ملايين الهواتف والكمبيوتر والأجهزة الذكية معرضة للاختراق بسبب البلوتوث

هواتف ذكية
هواتف ذكية
كتب مؤنس حواس

كشف باحثون بالمعهد الاتحادى السويسرى للتكنولوجيا فى لوزان EPFL عن وجود ثغرات أمنية فى تقنية البلوتوث تسمح للمهاجمين بخداع الأجهزة المقترنة، ما يعرض المليارات من الأجهزة الحديثة للقرصنة، حيث تستغل الهجمات التى تعرف بـ"هجمات انتحال هوية البلوتوث أو BIAS"، تقنية البلوتوث التى تدعم المعدل الأساسى BR ومعدل البيانات المحسن EDR لنقل البيانات لاسلكيًا بين الأجهزة.

وبحسب موقع zdnet الأمريكى، أوضح الباحثون فى تقرير أن مواصفات البلوتوث تضم ثغرات تسمح للهاكرز بتنفيذ هجمات انتحال هوية أثناء إعداد اتصال آمن، وتشمل نقاط الضعف هذه الافتقار إلى المصادقة المتبادلة الإلزامية وتقليل إجراءات المصادقة.

ونظرا للتأثير الواسع الانتشار للثغرات، قال الباحثون إنهم كشفوا عن النتائج إلى مجموعة SIG، وهى المنظمة التى تشرف على تطوير معايير البلوتوث، والتى اعترفت بالثغرات مع توضيح أنها أدخلت تغييرات لحل المشاكل الأمنية، وقالت: "سيتم إدخال هذه التغييرات فى مراجعة المواصفات المستقبلية".

لكن لكى يكون هجوم BIAS ناجح، فيجب أن يكون الجهاز المهاجم داخل النطاق اللاسلكى لجهاز البلوتوث المعرض للهجوم الذى سبقه تجهيز اتصال BR/EDR مع جهاز بلوتوث آخر يعرف المهاجم عنوانه، فيما يظهر الخلل من كيفية تعامل جهازين تم إقرانهما سابقًا مع المفتاح طويل المدى، المعروف أيضًا باسم مفتاح الارتباط، الذى يستخدم لمصادقة الأجهزة بشكل متبادل وتنشيط الاتصال الآمن بينهما.

ويمكن للهاكرز استغلال الخطأ لطلب اتصال بالجهاز المعرض للهجوم عن طريق تزوير عنوان البلوتوث للطرف الآخر، والعكس بالعكس، ما يعنى انتحال الهوية والوصول الكامل إلى جهاز آخر دون امتلاك مفتاح الارتباط المستخدم لإعداد الاتصال.

وبحسب التقرير، فقال الباحثون إنهم اختبروا الهجوم على ما يصل إلى 30 جهازًا، من ضمنها الهواتف الذكية والأجهزة اللوحية وأجهزة اللاب توب وسماعات الرأس وأجهزة Raspberry Pi، ووجدوا أن جميعها عرضة لهجمات BIAS، فيما قالت مجموعة SIG إنها تحدث مواصفات البلوتوث الأساسية لتجنب رجوع الاتصالات الآمنة إلى إصدار أقدم من التشفير القديم، وبالإضافة إلى حث الشركات على تطبيق التصحيحات اللازمة، فإن المجموعة توصى مستخدمى البلوتوث بتثبيت آخر التحديثات من مصنعى الجهاز ونظام التشغيل.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

الأكثر قراءة

مانشستر سيتى يكتسح كريستال بالاس بثلاثية بمشاركة شرفية لمرموش.. فيديو

أحمد الأحمد المسلم بطل اليوم في أستراليا بعد تصديه للهجوم الإرهابى.. فيديو

نتيجة كلية الشرطة كاملة لعام 2025/ 2026 ثانوية عامة ومتخصصين.. فيديو

النيابة العامة تواصل تحقيقاتها في قضية أرض نادي الزمالك بحدائق أكتوبر

كل ما تريد معرفته عن قتل وإصابة 42 شخصا بهجوم استهدف عيد حانوكا بأستراليا


رئيس الوزراء يشهد توقيع عقد مشروع شركة المانع القابضة القطرية بالسخنة

ضبط شاب عشرينى استدرج «طفلة 14 عاما» واعتدى عليها 3 أيام في منزله بالشرقية

زوجة ضحية الدفاع عن منزله فى كفر الشيخ: "سكبوا البنزين على جسمه وولعوا فيه"

جنايات المنصورة تحيل أوراق عربي الجنسية للمفتي لقتله صديقه وقطع جزء من جسده

تقارير إخبارية تكشف اسم الشخص منتزع السلاح من منفذ هجوم سيدنى.. من هو؟


الطقس غدا.. انخفاض بالحرارة وأمطار وشبورة والصغري بالقاهرة 13 درجة

نتيجة كلية الشرطة 2026 كاملة لجميع التخصصات.. بالأرقام

بدء إبلاغ المقبولين بكلية الشرطة بنتائج القبول للعام الدراسى الجديد

سعد الصغير ينتقد غياب المطربين عن عزاء أحمد صلاح: مهنتنا مناظر أمام الكاميرات

5 آلاف إثيوبي ملزمون بمغادرة أمريكا خلال 60 يوما.. ما السبب؟

قبول 1550 طالبًا من خريجي الحقوق بأكاديمية الشرطة

قبول 800 طالب من الحاصلين على الثانوية بأكاديمية الشرطة

اعرف الرابط الرسمى للاستعلام عن نتائج اختبارات كلية الشرطة

اعرف كيفية الحصول على نتيجة كلية الشرطة لعام 2025/2026

100 مليون جنيه إسترليني تهدد بقاء محمد صلاح في ليفربول

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى