Langsung ke konten utama

Bluetooth Bisa Diserang Hacker dari Jarak Jauh

Chip Bluetooth yang ada di laptop, smartphone, atau tablet merupakan fasilitas yang mudah untuk menghubungkan perangkat seperti speaker nirkabel, keyboard, dan aksesoris lainnya. Namun ternyata, Bluetooth juga ternyata membuka peluang terhadap serangan dari hacker.

Baru-baru ini, dua tim peneliti independen yang berasal dari Purdue University dan satu lagi dari École Polytechnique Fédérale de Lausanne, mengidentifikasi celah baru yang mempengaruhi seri Bluetooth 4.0 dan Bluetooth 5.0. Kerentanan baru ini disebut BLURtooth oleh mereka.



Sebagai gambaran, kedua versi Bluetooth terbaru tersebut memungkinkan koneksi dari jarak yang cukup jauh, hingga 60,96 meter untuk Bluetooth 4.0 dan sekitar 244 meter untuk Bluetooth 5.0. Lalu, bagaimana hacker menyerang via Bluetooth?

Seorang peretas bisa jadi menyalahgunakan data, dan berpotensi menyerang perangkat yang rentan meskipun jarak antar keduanya lebih dari panjang dua lapangan sepak bola. Apa yang membuat perangkat rentan? 



Seperti diketahui, Bluetooth menggunakan protokol Bluetooth Basic Rate / Enhanced Data Rate dan Bluetooth Low Energy. Bluetooth juga harus mendukung Cross-Transport Key Derivation (CTKD) untuk pemasangan perangkat.

Kecacatan ini mencakup banyak perangkat berkemampuan Bluetooth, mulai dari ponsel cerdas hingga pelacak kebugaran dan speaker. Menurut para peneliti, salah satu perangkat ini dapat disusupi secara nirkabel oleh penyerang.

Jika dieksploitasi dengan benar, BLURtooth akan memungkinkan penyerang untuk memasangkan perangkatnya sendiri tanpa sepengetahuan pengguna. 

Tidak ada prompt atau notifikasi yang akan muncul dan meminta pengguna untuk mengkonfirmasi koneksi atau memasukkan PIN. Ini karena penyerang dapat menimpa kunci enkripsi atau memaksa koneksi untuk menggunakan enkripsi yang lebih lemah.

Setelah terhubung, penyerang bisa mendapatkan akses tambahan ke profil atau layanan yang tidak dibatasi. Serangan 'man-in-the-middle' ini dapat memungkinkan peretas melakukan hal-hal seperti mencuri penekanan tombol atau menguping audio.



Baca juga:


Saat ini tim peneliti telah mengungkapkan kerentanan BLURtooth ke Bluetooth SIG, yang pada gilirannya mulai memberi tahu vendor perangkat keras. 

Para peneliti menyebutkan bahwa SIG telah memberikan panduan tentang bagaimana ancaman dapat dikurangi. Termasuk hanya mengizinkan operasi pemasangan ketika pengguna secara manual mengaktifkan mode pemasangan.

Saat ini, banyak perangkat memerlukan pembaruan perangkat lunak atau firmware. Meskipun sudah ada jaminan bahwa security update telah dibuat dan akan dikirimkan, sayangnya tidak diketahui berapa lama waktu yang dibutuhkan sampai update tersebut dirilis.



Hal tersebut termasuk langkah yang sangat rumit mengingat banyaknya variasi perangkat yang terkena dampak. 

Untungnya, standar Bluetooth 5.1 yang lebih baru sudah mendukung fitur yang seharusnya dapat mencegah serangan BLUR. Produsen perangkat yang menggunakan Bluetooth 5.1 mungkin dapat memberikan tambalan jauh lebih cepat agar pengguna merasa lebih aman dari serangan hacker tersebut.

Postingan Populer

Cara Cek Chipset Smartphone Android Secara Akurat

Smartphone merupakan perangkat yang memiliki banyak komponen penting, seperti prosessor, memori internal dan eksternal, graphic processing unig (GPU) dan lainnya. Salah satu bagian terpentingnya adalah prosessor. Komponen prosessor sendiri terdiri dari chipset yang memiliki beberapa buah core dengan clock speed yang mungkin berbeda-beda, dan juga GPU. Cara cek chipset smartphone Android dapat dilakukan dengan beberapa metode. Kegiatan mengecek chipset sendiri perlu dilakukan dalam rangka mengetahui spesifikasi perangkat keras yang terdapat di dalam smartphone. Apakah sesuai dengan standar atau resmi. Selain itu, dengan melakukan pengecekan, kita dapat mencegah penipuan yang mungkin terjadi. Berikut ini cara cek chipset smartphone Android yang mungkin bisa Anda lakukan pula pada smartphone Android Anda: Cara Cek Melalui Menu Pengaturan Ini merupakan cara pertama yang bisa kamu lakukan. Langkah-langkahnya adalah: Buka menu pengaturan di smartphone Android Anda Pilih S

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberapa si

Situs Download APK Mod yang Aman dan Bebas Virus

Kerap kali ketika kita ingin mengunduh sebuah aplikasi Android, ternyata ada beberapa aplikasi yang tidak tersedia di toko aplikasi Google Playstore. Aplikasi kamera terbaik seperti Google Camera (Gcam) misalnya. Sampai kapanpun, ia tidak akan bisa kita download dari Google Play. Di sisi lain, kita juga kadang ingin mendapatkan file APK dari aplikasi yang diinginkan karena alasan jika suatu saat ingin menginstalasikan ulang, tidak perlu repot-repot download. Kadang juga kita ingin mencari aplikasi namun di Google Play Store ternyata sudah tidak tersedia lagi karena dihapus atau hal yang lainnya. Tapi tenang saja, berikut ini ada beberapa situs terpercaya yang aman untuk menginstall aplikasi buat Anda. Apa saja? APKMirror Situs download APKMirror merupakan salah satu penyedia file APK yang sudah sangat populer. Situs download ini dimiliki serta dioperasikan langsung oleh tim yang sama dengan pengelola Android Police. Jadi APKMirror ini sangat direkomendasikan sekali buat Anda yang ge

Review Asus Zenbook S 14 OLED (UX5406). Laptop Tipis Laptop AI

Segera setelah Intel merilis prosesor terbaru mereka yakni Intel® Core™ Ultra Series 2, Asus segera menghadirkan laptop tipis andalan terbaru mereka yakni Asus Zenbook S 14 OLED (UX5406) ke pasaran Indonesia. Dipasarkan di harga Rp26.999.000, laptop AI ini hadir dengan NPU bertenaga hingga 47 TOPs dan juga software AI khusus dari Asus. Seperti laptop AI dari Asus Zenbook sebelumnya, pada laptop tipis ini juga tersedia tombol Copilot yang memungkinkan akses cepat ke fitur-fitur AI di Windows 11, mempercepat berbagai tugas yang akan dilakukan oleh penggunanya. Selain itu, desain system-on-chip (SoC) membantu motherboard menjadi 27% lebih kecil, mendukung efisiensi pendinginan dan performa stabil. Dilengkapi RAM hingga 32GB dan SSD PCIe 4.0, laptop ini cocok untuk menjalankan aplikasi modern dan meningkatkan potensi AI. Berikut ini ulasan kami untuk laptop tipis Asus Zenbook S 14 OLED (UX5406). Desain Asus Zenbook S 14 OLED UX5406 memiliki desain yang sangat elegan dan modern. Dengan meng

Tumbuh Tak Sesuai Target, AMD PHK 4% Karyawan

AMD mengumumkan pengurangan sekitar 1.000 karyawan, setara dengan 4 persen dari total tenaga kerja globalnya yang berjumlah 26.000 orang. Langkah ini diambil setelah laporan keuangan kuartal ketiga (Q3) menunjukkan hasil campuran, ditambah dengan persaingan yang semakin ketat, terutama dari Intel. Meski mencatat pertumbuhan pendapatan sebesar 17 persen dan peningkatan laba hingga 34 persen pada Q3, proyeksi pendapatan AMD untuk kuartal keempat (Q4) sebesar $7,5 miliar tidak memenuhi ekspektasi analis sebesar $7,54 miliar. Hal ini memicu penurunan harga saham AMD sebesar 13,6 persen sejak laporan tersebut dirilis. AMD menyatakan bahwa pengurangan tenaga kerja ini adalah langkah strategis untuk memfokuskan sumber daya pada sektor-sektor dengan potensi pertumbuhan tinggi, seperti kecerdasan buatan (AI). Keputusan ini juga merupakan bagian dari upaya perusahaan untuk beradaptasi dengan tantangan pasar dan mengoptimalkan posisi kompetitifnya. Perusahaan juga berkomitmen memberikan dukungan