Wer regelmäßig Geräte mit Bluetooth-Funktion nutzt und entsprechende Pairing-Prozesse durchführt, sollte schnellstmöglich ein Software-Update durchführen. Denn wie Heise berichtet, kursiert derzeit eine Sicherheitslücke, die dafür sorgt, dass Hacker sich in den Pairing-Prozess einklinken und Kontrolle über den Datenverkehr erlangen können.
Security-Tipps für Spieler - Accounts und System schützen
Die Schwachstelle ermöglicht Angreifern das Auslesen des Datenverkehrs im Klartext sowie dessen Manipulation. Betroffen sind offenbar diverse Hersteller von Bluetooth-Geräten und -Schnittstellen, darunter Apple, Intel, Qualcomm und Broadcomm.
Die Ursache für die Sicherheitslücke liegt in der unzureichenden Absicherung des Pairing-Mechanismus: Weil der Schlüsselaustausch nach ECDH-Parameter von bestimmten Bluetooth-Geräten nicht ausreichend oder teils überhaupt nicht geprüft werde, könnten Angreifer sich als Man-in-the-Middle leicht in den Datenverkehr einklinken, stellten Forscher der Technischen Universität Israel fest.
GameStar Plus: Datenschutz in Spielen - Ein Datenschatz zum Zugreifen
Voraussetzung für den Angriff ist, dass beide Bluetooth-Schnittstellen von der Sicherheitslücke betroffen sind und der Angriff während des Pairing-Prozesses stattfindet. Allerdings haben Apple und Intel bereits entsprechende Software-Updates veröffentlicht, darüber hinaus hat die Bluetooth Special Interest Group die Bluetooth-Protokollspezifikationen angepasst, um entsprechende Probleme künftig zu vermeiden. Microsofts Bluetooth-Stack ist von der Sicherheitslücke übrigens nicht betroffen.
6:00
Hardware-Tipps - Mit System-Tools mehr über die eigene Hardware erfahren
Nur angemeldete Benutzer können kommentieren und bewerten.
Dein Kommentar wurde nicht gespeichert. Dies kann folgende Ursachen haben:
1. Der Kommentar ist länger als 4000 Zeichen.
2. Du hast versucht, einen Kommentar innerhalb der 10-Sekunden-Schreibsperre zu senden.
3. Dein Kommentar wurde als Spam identifiziert. Bitte beachte unsere Richtlinien zum Erstellen von Kommentaren.
4. Du verfügst nicht über die nötigen Schreibrechte bzw. wurdest gebannt.
Bei Fragen oder Problemen nutze bitte das Kontakt-Formular.
Nur angemeldete Benutzer können kommentieren und bewerten.
Nur angemeldete Plus-Mitglieder können Plus-Inhalte kommentieren und bewerten.