Hackers die misbruik maken van de kwetsbaarheid in Bluetooth-technologie kunnen op afstand miljoenen digitale sloten ontgrendelen
“Dit bewijst dat elk product gebaseerd is opvertrouwde BLE-verbinding, is zelfs kwetsbaar voor aanvallen van de andere kant van de wereld”, aldus het Britse bedrijf in een verklaring, daarbij verwijzend naar Bluetooth Low Energy
Het BLE-protocol is een technologie die wordt gebruikt in miljoenen auto's en slimme sloten die automatisch worden geopend wanneer ze zich in de buurt van een geautoriseerd apparaat bevinden.
Hoewel Khan een hack op een Tesla Model Y . demonstreerde2021-release, verklaarde NCC Group dat alle slimme sloten die BLE-technologie gebruiken, inclusief slimme huishoudelijke sloten, op dezelfde manier kunnen worden ontgrendeld.
Tesla geeft hier geen commentaar op.
NCC Group verklaarde dat een dergelijke kwetsbaarheid niet vergelijkbaar isnaar een traditionele bug die kan worden opgelost met een softwarefix, en de toegevoegde BLE-gebaseerde authenticatie was oorspronkelijk niet bedoeld om te worden gebruikt in blokkeringsmechanismen. "Kortom, de systemen waarop mensen vertrouwen om hun auto's, huizen en persoonlijke gegevens te beschermen, gebruiken Bluetooth-authenticatiemechanismen die gemakkelijk kunnen worden gehackt met goedkope standaard hardware", aldus het bedrijf. "Deze studie illustreert de gevaren van misbruik van technologie, vooral als het gaat om beveiligingsproblemen."
Lees verder:
Amerikaanse satelliet "zag" een ongebruikelijk bericht van de aarde
Gepubliceerde video van de raket, gelanceerd vanaf een experimentele versneller
Het monster in het centrum van onze Melkweg: kijk naar de foto van een zwart gat in de Melkweg