Langsung ke konten utama

Bluetooth Bisa Diserang Hacker dari Jarak Jauh

Chip Bluetooth yang ada di laptop, smartphone, atau tablet merupakan fasilitas yang mudah untuk menghubungkan perangkat seperti speaker nirkabel, keyboard, dan aksesoris lainnya. Namun ternyata, Bluetooth juga ternyata membuka peluang terhadap serangan dari hacker.

Baru-baru ini, dua tim peneliti independen yang berasal dari Purdue University dan satu lagi dari École Polytechnique Fédérale de Lausanne, mengidentifikasi celah baru yang mempengaruhi seri Bluetooth 4.0 dan Bluetooth 5.0. Kerentanan baru ini disebut BLURtooth oleh mereka.



Sebagai gambaran, kedua versi Bluetooth terbaru tersebut memungkinkan koneksi dari jarak yang cukup jauh, hingga 60,96 meter untuk Bluetooth 4.0 dan sekitar 244 meter untuk Bluetooth 5.0. Lalu, bagaimana hacker menyerang via Bluetooth?

Seorang peretas bisa jadi menyalahgunakan data, dan berpotensi menyerang perangkat yang rentan meskipun jarak antar keduanya lebih dari panjang dua lapangan sepak bola. Apa yang membuat perangkat rentan? 



Seperti diketahui, Bluetooth menggunakan protokol Bluetooth Basic Rate / Enhanced Data Rate dan Bluetooth Low Energy. Bluetooth juga harus mendukung Cross-Transport Key Derivation (CTKD) untuk pemasangan perangkat.

Kecacatan ini mencakup banyak perangkat berkemampuan Bluetooth, mulai dari ponsel cerdas hingga pelacak kebugaran dan speaker. Menurut para peneliti, salah satu perangkat ini dapat disusupi secara nirkabel oleh penyerang.

Jika dieksploitasi dengan benar, BLURtooth akan memungkinkan penyerang untuk memasangkan perangkatnya sendiri tanpa sepengetahuan pengguna. 

Tidak ada prompt atau notifikasi yang akan muncul dan meminta pengguna untuk mengkonfirmasi koneksi atau memasukkan PIN. Ini karena penyerang dapat menimpa kunci enkripsi atau memaksa koneksi untuk menggunakan enkripsi yang lebih lemah.

Setelah terhubung, penyerang bisa mendapatkan akses tambahan ke profil atau layanan yang tidak dibatasi. Serangan 'man-in-the-middle' ini dapat memungkinkan peretas melakukan hal-hal seperti mencuri penekanan tombol atau menguping audio.



Baca juga:


Saat ini tim peneliti telah mengungkapkan kerentanan BLURtooth ke Bluetooth SIG, yang pada gilirannya mulai memberi tahu vendor perangkat keras. 

Para peneliti menyebutkan bahwa SIG telah memberikan panduan tentang bagaimana ancaman dapat dikurangi. Termasuk hanya mengizinkan operasi pemasangan ketika pengguna secara manual mengaktifkan mode pemasangan.

Saat ini, banyak perangkat memerlukan pembaruan perangkat lunak atau firmware. Meskipun sudah ada jaminan bahwa security update telah dibuat dan akan dikirimkan, sayangnya tidak diketahui berapa lama waktu yang dibutuhkan sampai update tersebut dirilis.



Hal tersebut termasuk langkah yang sangat rumit mengingat banyaknya variasi perangkat yang terkena dampak. 

Untungnya, standar Bluetooth 5.1 yang lebih baru sudah mendukung fitur yang seharusnya dapat mencegah serangan BLUR. Produsen perangkat yang menggunakan Bluetooth 5.1 mungkin dapat memberikan tambalan jauh lebih cepat agar pengguna merasa lebih aman dari serangan hacker tersebut.

Postingan Populer

Review Asus ROG Zephyrus G14 GA403UU. Laptop Gaming Tipis Futuristis

Dalam dunia laptop gaming yang semakin kompetitif, Asus kembali mengukuhkan posisinya di industri laptop gaming tipis lewat seri ROG Zephyrus G14. Di pasaran, salah satu model laptop gaming tipis yang jadi andalan Asus adalah seri ROG Zephyrus G14 GA403UU. Laptop gaming tipis yang hadir pada kisaran tahun 2024 ini membawa kombinasi menarik antara performa tinggi, teknologi terkini, dan desain yang super portabel. Dengan layar OLED 3K yang memanjakan mata, GPU RTX 4050 yang efisien, serta dukungan AI dari prosesor Ryzen 7 8845HS, laptop ini ditujukan untuk gamer dan kreator yang menuntut performa dalam dimensi ringkas. Yang menjadi daya tarik utama dari G14 adalah bagaimana Asus berhasil meramu laptop 14 inci ini menjadi sebuah mesin bertenaga tanpa mengorbankan kenyamanan dan keindahan desain. Bobot hanya 1,5 kg, menjadikannya salah satu laptop gaming teringan di kelasnya. Di sisi lain, perangkat ini juga membawa berbagai fitur profesional seperti layar Pantone Validated dan Dolby Atmo...

AMD Catat Rekor, 41 Persen Pangsa Pasar Server. Intel Kian Terdesak

Laporan terbaru dari Mercury Research untuk kuartal kedua 2025 menandai titik balik penting dalam persaingan chip server global. AMD berhasil merebut 41 persen pangsa pendapatan server, rekor tertinggi sepanjang sejarahnya, sekaligus memperdalam luka Intel yang terus kehilangan pijakan di segmen paling menguntungkan ini.  Lonjakan 7,2 poin dibanding tahun lalu dan kenaikan 1,5 poin dari kuartal sebelumnya menunjukkan tren yang konsisten: AMD semakin dominan, sementara Intel masih bergulat dengan keterlambatan manufaktur dan kehilangan kepercayaan pasar. Capaian AMD tidak terbatas pada server. Secara keseluruhan, pangsa pendapatan perusahaan mencapai 33 persen, naik 8,8 poin dibanding tahun sebelumnya. Di segmen klien, AMD juga mencatat pertumbuhan dengan pangsa 27,8 persen, didorong permintaan yang kuat dari sektor cloud maupun enterprise. Bahkan di pasar desktop, performa Ryzen tampak mengesankan. Pangsa pendapatan desktop AMD melonjak 20,5 poin dari tahun lalu dan hampir 5 poin d...

Teknologi Semikonduktor China Terhambat. Peluncuran Deepseek R2 Ditunda

Kasus DeepSeek dan Huawei Ascend menunjukkan bahwa ambisi Tiongkok untuk mandiri dalam teknologi semikonduktor AI masih menghadapi jalan terjal. Startup AI yang sempat naik daun dengan model R1 pada Januari lalu itu dipaksa menunda peluncuran penerusnya, R2, setelah gagal melatih model menggunakan chip Ascend buatan Huawei.  Upaya yang didorong langsung oleh regulator Beijing itu akhirnya berujung kompromi: training tetap memakai GPU Nvidia, sementara inference dijalankan di atas Ascend. Kegagalan ini bukan sekadar soal teknis, melainkan cermin dari kesenjangan mendasar antara ekosistem chip Tiongkok dan Nvidia. Training model AI berskala besar menuntut perangkat keras dengan kecepatan, reliabilitas, serta ekosistem perangkat lunak yang matang. Ascend terbukti masih rentan terhadap bug, kecepatan interkoneksi yang tidak stabil, dan software stack yang belum selevel CUDA milik Nvidia. Bahkan dengan dukungan langsung dari tim engineer Huawei di lokasi, DeepSeek tak berhasil menyelesa...

Monitor Gaming OLED Terbaik Samsung, Odyssey OLED G6 dan G7

Pasar monitor gaming kembali diguncang oleh Samsung dengan pengumuman trio terbaru dalam lini Odyssey. Sorotan utama jatuh pada Odyssey OLED G6 berukuran 27 inci, yang digadang sebagai monitor OLED gaming pertama di dunia dengan refresh rate 500Hz.  Angka ini terdengar berlebihan bagi sebagian orang, namun jelas menyasar segmen gamer kompetitif ekstrem yang menganggap refresh rate 240Hz atau 360Hz sudah tidak lagi cukup. Spesifikasi G6 memang tidak main-main. Monitor ini hadir dengan resolusi QHD, respons 0,03ms, kecerahan hingga 1.000 nits, serta sertifikasi VESA DisplayHDR True Black 500. Teknologi QD-OLED memastikan warna lebih kaya, sementara dukungan Nvidia G-SYNC dan AMD FreeSync Premium Pro membuat pengalaman gaming bebas tearing.  Samsung bahkan menambahkan lapisan “Glare Free” agar tetap nyaman digunakan di berbagai kondisi pencahayaan, serta teknologi OLED Safeguard+ untuk mengurangi risiko burn-in yang selama ini menjadi momok layar OLED. Dengan validasi Pantone, wa...

GitHub Milik Siapa? Kini Dikuasai Penuh Microsoft

GitHub, rumah terbesar bagi para pengembang perangkat lunak, tengah memasuki babak baru yang cukup signifikan. Thomas Dohmke, CEO yang selama ini dianggap sebagai jembatan antara komunitas open source dan Microsoft, resmi mundur untuk mengejar ambisinya untuo berwirausaha.  Kepergiannya menandai berakhirnya masa transisi GitHub sebagai entitas yang relatif mandiri di bawah Microsoft. Kini, platform berbagi kode tersebut sepenuhnya dipetakan ke dalam struktur raksasa perangkat lunak asal Redmond. Pengumuman restrukturisasi datang dari Jay Parikh, kepala Microsoft CoreAI, yang mengungkapkan GitHub akan dibagi ke dalam beberapa jalur pelaporan langsung ke eksekutif Microsoft. Julia Liuson, pemimpin divisi developer Microsoft, akan mengendalikan pendapatan, engineering, dan dukungan GitHub. Sementara itu, Mario Rodriguez, Chief Product Officer GitHub, akan melapor langsung kepada Asha Sharma, wakil presiden Microsoft AI Platform. Dengan skema ini, jelas arah GitHub semakin terkunci ke...