Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Bluffs: l'allarme del ricercatore italiano sulla sicurezza Bluetooth

Svelata la vulnerabilità Bluffs: come mette a rischio la tua privacy attraverso il Bluetooth

La nuova vulnerabilità del sistema Bluetooth, chiamata "Bluffs", è stata scoperta dal ricercatore italiano Daniele Antonioli. Questa falla potrebbe compromettere la sicurezza di vari dispositivi prodotti dal 2014. Si basa sulla generazione di chiavi di sicurezza deboli, minacciando la privacy degli utenti. Antonioli ha presentato la sua ricerca alla Acm Sigsac Conference. Ha anche pubblicato un kit per testare la vulnerabilità. La falla è ora registrata come CVE-2023-24023.
This pill is also available in English language

Una nuova vulnerabilità nel sistema Bluetooth denominata "Bluffs" è stata scoperta dal ricercatore italiano Daniele Antonioli, un esperto di sicurezza informatica e professore associato alla prestigiosa Eurecom in Francia. Questa falla, che affligge un'enorme quantità di dispositivi prodotti a partire dal 2014, potrebbe compromettere la privacy di diversi utilizzatori di equipaggiamenti come smartphone, tablet, orologi intelligenti, e molti altri.

L'importanza di "Bluffs"

Il nome "Bluffs" è un acronimo di "Bluetooth Forward and Future Secrecy", e ha a che fare con le chiavi di sicurezza utilizzate per cifrare le connessioni Bluetooth. La minaccia di questa falla sorge quando un attaccante genera una chiave debole tra due dispositivi, compromettendo la sicurezza dell'utenza per un periodo indeterminato. Antonioli ha presentato i suoi dettagliati risultati durante la Acm Sigsac Conference on Computer and Communications Security.

Due vulnerabilità principali

Antonioli ha indicato che le principali vulnerabilità rilevate riguardano due proprietà di sicurezza conosciute come "forward secrecy" e "future secrecy". La forward secrecy intende garantire la protezione dei dati passati anche in caso di attacchi portati al presente, mentre la future secrecy mira a conservare i dati futuri quando la connessione presente è compromessa. In pratica, la situazione può venire paragonata allo sfruttamento di una password per accedere ad un account in un periodo forzato.

Il mondo reagisce alla scoperta

Il ricercatore Antonioli ha pubblicato un toolkit per testare la vulnerabilità su suo sito web personale, insieme al documento di ricerca e alle slides della presentazione fatta alla conferenza. La falla Bluffs è ora registrata nel database globalmente riconosciuto delle vulnerabilità con la denominazione CVE-2023-24023. In vista di questa scoperta, il consorzio Bluetooth Sig ha prontamente rilasciato un avviso di sicurezza per informare gli utenti.

Seguici su Twitter per altre pillole come questa

04/12/2023 12:44

Marco Verro

Pillole complementari

Bluetooth: il nuovo pericolo per la sicurezza dei dispositiviMalintenzionati possono connettersi mediante Bluetooth senza consenso dell'utente

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato