ព័ត៌មាន

ឧបករណ៍រាប់ពាន់លានស្ថិតក្នុងភាពគ្រោះថ្នាក់ តាមរយៈការវាយប្រហារតាម Bluetooth

អ្នកសិក្សាស្រាវជ្រាវមកពី École Polytechnique Fédérale de Lausanne (EPFL) បង្ហាញពីភាព ងាយរងគ្រោះនៅក្នុង Bluetooth ដែលអាចឱ្យហេគឃ័រអាចលួចចូលបញ្ជាពីចម្ងាយទៅកាន់ឧបករណ៍ដែលអាចភ្ជាប់ទំនាក់ទំនងជាមួយគ្នាបាន និងអាចបង្ហាញឧបករណ៍រាប់ពាន់លានគ្រឿងនេះទៅកាន់ហេគឃ័របាន។ ការវាយប្រហារ Buetooth Impersonation AttackS (BIAS) ពាក់ព័ន្ធនឹង Bluetooth Classic ដែលគាំទ្រ Basic Rate (BR) និង  Enhanced Data Rate (EDR) ដើម្បីបញ្ជូនទិន្នន័យឥតខ្សែតាមរយៈ wireless ទៅកាន់ឧបករណ៍នេះ។

image

កូនសោរភ្ជាប់ទំនាក់ទំនង​(link key)ត្រូវធានាថាអ្នកប្រើប្រាស់មិនប្រើឧបករណ៍របស់ពួកគេនៅពេលដំណាលគ្នានៃការផ្ញើរទិន្នន័យដូចជា ជាមួយនឹងកាសស្តាប់ឥតខ្សែនិង ទូរសព្ទ័ ឬក៏រវាងកុំព្យូទ័រ២ដំណាលគ្នាក្នុងពេលតែមួយឡើយ។ បើមិនដូច្នោះទេ អ្នកវាយប្រហារអាចឆ្លៀតឱកាសសើ្នសុំភ្ជាប់ទៅកាន់ឧបករណ៍នោះដោយថតចម្លង អាសយដ្ឋាន Bluetooth របស់អ្នកប្រើប្រាស់ និងអាចប្រើប្រាស់នៅពេលក្រោយទៀតតាម រយៈឧបករណ៍ pairing key ដែលភ្ជាប់នៅពេលនោះ។ ហេគឃរ័អាចវាយប្រហារទៅកាន់ ឧបករណ៍គោលដៅតាមរយៈឧបករណ៍ដែលអាចភ្ជាប់ទំនាក់ទំនងជាមួយគ្នាដែលភ្ជាប់ពីមុននេះ។

image

អ្នកស្រាវជ្រាវសន្មតថា “ក្រុមអ្នកវាយប្រហារ BIAS ជាអ្នកដំបូងដែលរកឃើញបញ្ហាពាក់ពន្ធ័ នឹងសុវត្ថិភាពដំណើរការផ្ទៀងផ្ទាត់ភ្ជាប់ Bluetooth ការផ្លាស់ប្តូរតួអង្គ (role switches) និង secure connections downgrades។ ក្រុម BIAS ជាចោរលួចភ្ជាប់ Bluetooth ក៏ពិតមែន តែមិនធ្វើអ្វីឱ្យ ប៉ះពាល់ដល់អ្នកប្រើប្រាស់ទេ។”