Hacker News - FAPAM Edition

Recomendações para evitar ataques hackers

Em nota, a organização responsável por desenvolver o padrão, a Bluetooth SIG, reconhece os resultados do estudo. Ainda reforça que a estratégia pode enfraquecer a segurança do dispositivo para as próximas sessões e tentativas de ataque.

A recomendação é para que as empresas apliquem tecnologias de criptografia com pelo menos sete octetos nos aparelhos, que teoricamente não podem ser violados durante uma sessão. Além disso, a Bluetooth SIG pede para que fabricantes usem apenas o modo Apenas Conexões Seguras nos aparelhos, o que aumenta a segurança das tentativas de pareamento.

Essas vulnerabilidades do Bluetooth já foram registradas no Banco Nacional de Vulnerabilidades dos Estados Unidos, administrado pelo Instituto de Padrões e Tecnologia do país, sob o código CVE-2023-24023. A ameaça é classificada com o grau de severidade médio de acordo com os critérios da base de dados.