Bluetooth SIG – официальный элемент в устройстве, который отвечает за беспроводную связь, в последнее время имеет серьезные недостатки безопасности. С его помощью можно получить доступ к личной информации.
В чем суть работы Bluetooth ?
В обеих устройствах устанавливаем соединение. Для начала отправляется запрос одному устройству, которое принимает его, затем с помощью ключей проверяется подлинность данных.
Исследование показали, что атакующее устройство может вмешиваться в процедуру, используемую для настройки шифрования в соединении BR/EDR (он же Bluetooth Classic) между двумя устройствами, таким образом, чтобы уменьшить длину используемого ключа шифрования.
Но нужно соблюсти некоторые условия: оба устройства должны использовать BD/EDR соединение, а хакер обязан быть рядом.