Publié le: 18/07/2019 @ 19:20:55: Par Nic007 Dans "Sécurité"
SécuritéSelon les résultats des recherches menées par l’équipe de sécurité informatique de l’Université de Boston , le protocole de connexion Bluetooth souffrirait d’une vulnérabilité suffisamment importante pour permettre à des attaquants potentiels de déterminer la localisation géographique des utilisateurs. Cette vulnérabilité pourrait être exploitée par un algorithme open source capable de déchiffrer les informations liées à la géolocalisation de périphériques, tels que des suiveurs de fitness , connectés via le protocole Bluetooth à un périphérique central, tel qu'un smartphone. Généralement, les périphériques Bluetooth de ce type connectés à un périphérique central communiquent avec ce dernier en utilisant des protocoles qui masquent toutes les informations sensibles, telles que celles liées à la position géographique, mais cet algorithme serait capable de les déchiffrer .

La vulnérabilité serait encore plus importante sur les appareils Fitbit car, selon une étude présentée par l’équipe de l’Université de Boston, la société ne rend pas aléatoire les adresses communiquées par l’appareil Bluetooth à l’appareil central, ce qui les rend indirectement plus faciles à déchiffrer. En outre, les chercheurs ont déterminé que la vulnérabilité sur Android serait moins viable pour les attaquants que sur les plates-formes Windows et iOS. Les solutions de rechange possibles pour se défendre contre la vulnérabilité incluent le redémarrage du périphérique Bluetooth pour réinitialiser les adresses de référence. Pour plus de détails, nous vous suggérons de lire la recherche complète présentée par l’équipe de recherche de l’Université de Boston.
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?