L’alerte a été donnée. Les anciennes versions du Bluetooth sont vulnérables à une faille de sécurité permettant l’interception de données.
La technologie Bluetooth est présente dans de nombreux appareils, incluant les smartphones, tablettes tactiles, ordinateurs, enceintes intelligentes, écouteurs sans-fil, boîtiers TV, montres connectées ou encore bracelets connectés.
Une faille de sécurité a récemment été découverte par des chercheurs suisses et nord-américains. Confirmée par le consortium Bluetooth SIG et baptisée “BLURtooth”, la brèche se situe au niveau de l’appairage et plus précisément de l’algorithme CTKD (Cross-Transport Key Derivation) servant à générer les clés de chiffrement pour les différents modes de fonctionnement.
L’exploitation permettrait une attaque de type Made in the Middle, soit la possibilité de s’intercaler entre deux appareils et ‘intercepter les communications. À noter que la faille affecte les anciennes versions du Bluetooth. Elle n’est pas exploitable à partir de la version 5.1.
Source : 01net
La faille ne serait pas importante si la philosophie du bluetooth aurait été respecté : dans les spec s'origine, il avait été demandé de convenir une puce pas chère, avec une porte d'une dizaine de mètre...
Je ne sais pas du coté prix, mais une porté de plus de 200m avec les dernières versions n'a aucun sens ! il y d'autre protocole pour faire cela (comme le wifi).
le BLE (BlueTooth Low Energy) a été conçu pour pouvoir être utilisé en domotique, donc 200m c'est pas déconnant quand tu veux piloter un portier vidéo depuis un pavillon en lot arrière (perso le mien est filaire, mais parfois ça n'est pas toujours possible de passer en filaire quand tout est déjà bétonné....
"Made in the middle" ???
Euh, "Made in l'empire du milieu", vous voulez dire ???
ET VOILÀ !!!!
Non seulement personne de la rédac ne relit les textes, mais même 24h après signalement, désert total !
Critiquer est facile pour l'ignorant tenez un peu de lecture : https://www.malekal.com/man-in-the-middle/
Toi non plus t'as rien compris et avant de critiquer on cherche https://www.malekal.com/man-in-the-middle/
Avant de critiquer, lis l'article ! Ils ont écrit "made in the middle". Je connais parfaitement le sens de "man in the middle".
Excellent :)
Hou Ah Ouais ?