Siga o Olhar Digital no Google Discover
Bilhões de celulares, tablets, computadores e outros aparelhos que usam as versões Bluetooth 4.2 a 5.4 estão vulneráveis a invasões de hackers. O alerta foi divulgado por uma pesquisa da universidade francesa EURECOM.
Ofertas
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Leia mais
- Até DNA! Hackers roubam dados genéticos de milhões de pessoas
- Como os hackers descobrem as senhas das vítimas?
- Como um pendrive salvou o maior banco do mundo durante ataque hacker
Invasores podem acessar dados dos aparelhos
- Segundo o estudo, falhas na arquitetura das versões do Bluetooth permitem que os hackers comprometam apenas uma chave de sessão durante o emparelhamento.
- Os ataques são chamados de Bluetooth Forward and Future Secrecy (BLUFFS) e permitem que os invasores acessem dados sensíveis.
- A mesma chave de criptografia pode ser utilizada para acessar o dispositivo exposto em sessões futuras e forçar o uso dos códigos de menor duração, ou seja, diminuem a proteção e aumentam as chances de quebrar os mecanismos de defesa do aparelho.
- As informações são da The Hacker News.

Recomendações para evitar ataques hackers
Em nota, a organização responsável por desenvolver o padrão, a Bluetooth SIG, reconhece os resultados do estudo. Ainda reforça que a estratégia pode enfraquecer a segurança do dispositivo para as próximas sessões e tentativas de ataque.
A recomendação é para que as empresas apliquem tecnologias de criptografia com pelo menos sete octetos nos aparelhos, que teoricamente não podem ser violados durante uma sessão. Além disso, a Bluetooth SIG pede para que fabricantes usem apenas o modo Apenas Conexões Seguras nos aparelhos, o que aumenta a segurança das tentativas de pareamento.
Essas vulnerabilidades do Bluetooth já foram registradas no Banco Nacional de Vulnerabilidades dos Estados Unidos, administrado pelo Instituto de Padrões e Tecnologia do país, sob o código CVE-2023-24023. A ameaça é classificada com o grau de severidade médio de acordo com os critérios da base de dados.