
Forscher haben kürzlich eine neue Bluetooth-Sicherheitslücke entdeckt, die viele Geräte betrifft, welche die Bluetooth BR/EDR (Basic Rate/Enhanced Data Rate) verwenden. Diese Sicherheitslücke wird BLUFFS genannt, was für Bluetooth Forward and Future Secrecy Attacks and Defenses steht. BLUFFS ermöglicht es einem Angreifer, der sich in der Nähe der Bluetooth-Kommunikation befindet, bestimmte Man-in-the-Middle-Angriffe durchzuführen, die eine kurze Schlüssellänge erzwingen, und dadurch möglicherweise den Verschlüsselungsschlüssel entdecken und Daten live manipulieren.
Die Sicherheitslücke betrifft Bluetooth-Geräte, die Secure Simple Pairing (SSP) oder Secure Connections (SC) verwenden, die in der Bluetooth Core Specification 4.2 bis 5.4 definiert sind. Diese Spezifikationen sollen eigentlich die Sicherheit von Bluetooth erhöhen, indem sie eine starke Verschlüsselung und Authentifizierung bieten. Allerdings haben die Forscher herausgefunden, dass es eine Schwachstelle in der Art und Weise gibt, wie die Geräte die Schlüssellänge aushandeln, … … weiterlesen →