Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Kelemahan keamanan Bluetooth memungkinkan koneksi dibajak di semua perangkat sejak 2014

Posted on November 30, 2023

Bluetooth security flaws BLUFFS | iPhones showing Bluetooth on and Airdrop request
Dua kelemahan keamanan Bluetooth yang baru ditemukan memungkinkan penyerang membajak koneksi semua perangkat yang menggunakan Bluetooth 4.2 hingga 5.4 – yaitu, semua perangkat antara akhir tahun 2014 dan sekarang. AirDrop adalah risiko khusus pada perangkat Apple.

Enam eksploitasi terpisah telah didemonstrasikan, memungkinkan peniruan identitas perangkat dan serangan man-in-the-middle …

Cara kerja keamanan Bluetooth

Bluetooth dimaksudkan sebagai bentuk komunikasi nirkabel yang aman, dengan sejumlah fitur keamanan. Dokumen dukungan Apple menjelaskan enam elemen berbeda pada keamanan Bluetooth.

Pemasangan: Proses pembuatan satu atau lebih kunci rahasia bersamaPengikatan: Tindakan menyimpan kunci yang dibuat selama pemasangan untuk digunakan dalam koneksi berikutnya guna membentuk pasangan perangkat tepercayaOtentikasi: Memverifikasi bahwa kedua perangkat memiliki kunci yang samaEnkripsi: Kerahasiaan pesanIntegritas pesan: Perlindungan terhadap pemalsuan pesan. Pemasangan Sederhana yang Aman: Perlindungan terhadap penyadapan pasif dan perlindungan terhadap serangan man-in-the-middle Namun, terdapat banyak generasi Spesifikasi Inti Bluetooth yang berbeda, yang mendukung berbagai tingkat keamanan. Artinya, tingkat perlindungan yang Anda miliki bergantung pada versi Bluetooth yang didukung oleh perangkat tertua yang terlibat dalam sambungan. Kekuatan kunci sesi merupakan salah satu faktor kunci dalam tingkat perlindungan yang ditawarkan.

Kelemahan keamanan Bluetooth yang baru ditemukan

Poin terakhir inilah yang dieksploitasi oleh apa yang disebut serangan BLUFFS, seperti yang dijelaskan oleh Bleeping Computer.

Para peneliti di Eurecom telah mengembangkan enam serangan baru yang secara kolektif diberi nama ‘BLUFFS’ yang dapat merusak kerahasiaan sesi Bluetooth, memungkinkan peniruan identitas perangkat dan serangan man-in-the-middle (MitM).

Daniele Antonioli, yang menemukan serangan tersebut, menjelaskan bahwa BLUFFS mengeksploitasi dua kelemahan yang sebelumnya tidak diketahui dalam standar Bluetooth terkait dengan bagaimana kunci sesi diperoleh untuk mendekripsi data sebagai pertukaran [….]

Hal ini dicapai dengan mengeksploitasi empat kelemahan dalam sesi proses derivasi kunci, dua di antaranya baru, untuk memaksa derivasi kunci sesi (SKC) yang pendek, sehingga lemah dan dapat diprediksi.

Selanjutnya, penyerang melakukan brute force pada kunci, memungkinkan mereka mendekripsi komunikasi masa lalu dan mendekripsi atau memanipulasi komunikasi masa depan.

Dengan kata lain, perangkat Anda ditipu untuk menggunakan kunci keamanan yang sangat lemah, yang dapat dengan mudah dibobol oleh penyerang. Itu memungkinkan dua jenis serangan:

Peniruan identitas perangkat, di mana Anda mengira Anda mengirim data ke perangkat yang dikenal (AirDropping sesuatu ke teman, misalnya) ketika Anda benar-benar terhubung ke perangkat penyerangMan-in-the-Middle (MitM) serangan, di mana Anda mengirim data ke perangkat yang dituju, tetapi data tersebut disadap oleh penyerang sehingga mereka mendapat salinannya jugaSemua perangkat rentan

Karena kekurangannya ada pada arsitektur Bluetooth sebenarnya, semua perangkat menjalankan Bluetooth 4.2 (diperkenalkan pada Desember 2014 ) hingga Bluetooth 5.4 (diperkenalkan pada Februari 2023) rentan. Ini termasuk iPhone, iPad, dan Mac terbaru.

Tidak ada yang dapat dilakukan pengguna untuk memperbaiki kerentanan – produsen perangkat perlu melakukan perubahan pada cara mereka menerapkan keamanan Bluetooth, menolak mode keamanan rendah yang digunakan untuk berkomunikasi dengan perangkat lama dan lebih murah. Tidak jelas apakah patch dapat dirilis untuk perangkat yang sudah ada.

Langkah-langkah yang dapat Anda ambil untuk meminimalkan risiko

Praktik terbaiknya adalah mematikan Bluetooth saat seluler, kecuali jika diperlukan. Ini termasuk mengaktifkannya saat menggunakan headphone Bluetooth, dan menonaktifkannya lagi setelahnya.

Ini jelas merepotkan, jadi tindakan pencegahan yang lebih praktis bagi sebagian besar orang adalah menghindari pengiriman sesuatu yang sensitif melalui Bluetooth di tempat umum. Ini termasuk foto pribadi AirDropping, atau dokumen yang berisi informasi pribadi.

Flipper Zero masih dapat membuat iPhone crash yang menjalankan fitur NameDrop iOS 17iOS 17 versi terbaru untuk iPhone: Cara kerjanya dan mengapa ini bukan ancaman privasi
Itulah konten tentang Kelemahan keamanan Bluetooth memungkinkan koneksi dibajak di semua perangkat sejak 2014, semoga bermanfaat.

Terbaru

  • Nonton Drama Dapat Duit? Ini Kebenaran Soal FunFlick yang Wajib Kalian Tahu!
  • Ini Cara Isi NPWP dan Rekening di EMIS GTK IMP 2026 Biar Tunjangan Lancar
  • Inilah Trik Farming AFK Roblox Fish It 24 Jam Tanpa Bikin HP Panas!
  • Hobi Nonton Drama Jadi Cuan? Ini Cara Ngebanyakin Diamond FreeReels Tanpa Ribet!
  • Panduan Lengkap Ukuran Banner Canva untuk Desain yang Menarik
  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • What’s New in Clonezilla Live 3.3.1? Exploring the New Features and Linux Kernel 6.18 Integration
  • How to Automate Your Home Lab Using Raspberry Pi and Cron Jobs
  • KDE Plasma 6.6.1 Released with Major Stability Improvements
  • What new in Apache NetBeans 29? A Look at the Latest Major IDE Update
  • Why is KaOS Moving Away from KDE Plasma? Here is the Explanation
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme