Langsung ke konten utama

Bluetooth Bisa Diserang Hacker dari Jarak Jauh

Chip Bluetooth yang ada di laptop, smartphone, atau tablet merupakan fasilitas yang mudah untuk menghubungkan perangkat seperti speaker nirkabel, keyboard, dan aksesoris lainnya. Namun ternyata, Bluetooth juga ternyata membuka peluang terhadap serangan dari hacker.

Baru-baru ini, dua tim peneliti independen yang berasal dari Purdue University dan satu lagi dari École Polytechnique Fédérale de Lausanne, mengidentifikasi celah baru yang mempengaruhi seri Bluetooth 4.0 dan Bluetooth 5.0. Kerentanan baru ini disebut BLURtooth oleh mereka.



Sebagai gambaran, kedua versi Bluetooth terbaru tersebut memungkinkan koneksi dari jarak yang cukup jauh, hingga 60,96 meter untuk Bluetooth 4.0 dan sekitar 244 meter untuk Bluetooth 5.0. Lalu, bagaimana hacker menyerang via Bluetooth?

Seorang peretas bisa jadi menyalahgunakan data, dan berpotensi menyerang perangkat yang rentan meskipun jarak antar keduanya lebih dari panjang dua lapangan sepak bola. Apa yang membuat perangkat rentan? 



Seperti diketahui, Bluetooth menggunakan protokol Bluetooth Basic Rate / Enhanced Data Rate dan Bluetooth Low Energy. Bluetooth juga harus mendukung Cross-Transport Key Derivation (CTKD) untuk pemasangan perangkat.

Kecacatan ini mencakup banyak perangkat berkemampuan Bluetooth, mulai dari ponsel cerdas hingga pelacak kebugaran dan speaker. Menurut para peneliti, salah satu perangkat ini dapat disusupi secara nirkabel oleh penyerang.

Jika dieksploitasi dengan benar, BLURtooth akan memungkinkan penyerang untuk memasangkan perangkatnya sendiri tanpa sepengetahuan pengguna. 

Tidak ada prompt atau notifikasi yang akan muncul dan meminta pengguna untuk mengkonfirmasi koneksi atau memasukkan PIN. Ini karena penyerang dapat menimpa kunci enkripsi atau memaksa koneksi untuk menggunakan enkripsi yang lebih lemah.

Setelah terhubung, penyerang bisa mendapatkan akses tambahan ke profil atau layanan yang tidak dibatasi. Serangan 'man-in-the-middle' ini dapat memungkinkan peretas melakukan hal-hal seperti mencuri penekanan tombol atau menguping audio.



Baca juga:


Saat ini tim peneliti telah mengungkapkan kerentanan BLURtooth ke Bluetooth SIG, yang pada gilirannya mulai memberi tahu vendor perangkat keras. 

Para peneliti menyebutkan bahwa SIG telah memberikan panduan tentang bagaimana ancaman dapat dikurangi. Termasuk hanya mengizinkan operasi pemasangan ketika pengguna secara manual mengaktifkan mode pemasangan.

Saat ini, banyak perangkat memerlukan pembaruan perangkat lunak atau firmware. Meskipun sudah ada jaminan bahwa security update telah dibuat dan akan dikirimkan, sayangnya tidak diketahui berapa lama waktu yang dibutuhkan sampai update tersebut dirilis.



Hal tersebut termasuk langkah yang sangat rumit mengingat banyaknya variasi perangkat yang terkena dampak. 

Untungnya, standar Bluetooth 5.1 yang lebih baru sudah mendukung fitur yang seharusnya dapat mencegah serangan BLUR. Produsen perangkat yang menggunakan Bluetooth 5.1 mungkin dapat memberikan tambalan jauh lebih cepat agar pengguna merasa lebih aman dari serangan hacker tersebut.

Postingan Populer

Xiaomi Fokus Kembangkan Chipset Sendiri

Xiaomi akhirnya mulai menyadari bahwa membuat chipset sendiri bukanlah sekadar proyek gengsi instan, melainkan industri brutal yang membakar uang dalam jumlah masif. Setelah memperkenalkan XRING 01, perusahaan asal Tiongkok itu kini menyiapkan investasi 200 miliar yuan atau sekitar Rp450 triliun untuk riset teknologi inti dalam lima tahun ke depan. Masalahnya, industri silikon tidak semudah menjual smartphone dengan strategi harga murah dan spesifikasi agresif. Qualcomm, Apple, dan MediaTek sudah puluhan tahun membangun fondasi desain chip, optimasi software, hingga rantai pasokan global.  Sementara itu, XRING 01 baru terjual sekitar satu juta unit, angka yang masih sangat kecil dibanding volume Snapdragon dan Dimensity. Menariknya, Xiaomi tampaknya mulai realistis. Alih-alih memaksakan penggunaan proses fabrikasi 2nm yang mahal, XRING 03 kabarnya tetap memakai node TSMC 3nm N3P. Secara marketing mungkin kalah “wah”, tetapi langkah ini jauh lebih rasional karena biaya pengembangan ...

Rekor Baru. Overclock Intel Core i9-14900KF Tembus 9.206MHz

Prosesor flagship lawas milik Intel kembali mencetak sejarah baru di dunia overclocking ekstrem. Intel Core i9-14900KF resmi menjadi CPU pertama di dunia yang berhasil menembus frekuensi di atas 9,2 GHz, tepatnya mencapai 9206 MHz melalui pendingin ekstrem liquid nitrogen (LN2). Rekor tersebut dicapai oleh overclocker asal Tiongkok bernama wytiwx menggunakan motherboard ROG Maximus Z790 APEX dan memori DDR5-5792 CL32 berkapasitas 16 GB. Dalam pengujian tersebut, Core i9-14900KF dijalankan pada tegangan 1.348V dengan konfigurasi hanya 7 core dan 7 thread aktif demi mencapai stabilitas frekuensi maksimum. Capaian ini sekaligus memecahkan batas psikologis baru di industri desktop enthusiast. Sebelumnya, rekor frekuensi tertinggi masih dipegang Core i9-14900KS dengan kecepatan 9117 MHz. Menariknya, kedua rekor tersebut sama-sama berasal dari keluarga Raptor Lake Refresh berbasis socket LGA 1700. Secara teknis, Core i9-14900KF memang masih menjadi salah satu prosesor gaming tercepat Intel m...

Akhirnya, Microsoft Surface Pakai Intel Core Ultra Series 3!

Microsoft resmi memperkenalkan generasi terbaru perangkat Surface for Business yang kini diperkuat prosesor Intel Core Ultra Series 3. Lewat lini baru Surface Pro for Business dan Surface Laptop for Business, Microsoft semakin agresif mendorong konsep AI PC untuk segmen enterprise, sekaligus mencoba menempatkan Windows sebagai platform utama komputasi kerja berbasis AI. Perusahaan mengklaim perangkat terbaru ini mampu menghadirkan performa grafis hingga 35% lebih tinggi dibanding MacBook Air M5 serta peningkatan performa lebih dari 90% dibanding Surface Laptop 5 pada konfigurasi tertentu. Klaim tersebut memperlihatkan bagaimana Microsoft kini mulai berani menantang dominasi Apple Silicon, terutama di pasar laptop premium produktivitas dan bisnis. Surface Laptop for Business terbaru hadir dalam beberapa varian, mulai dari model 13 inci dengan harga awal US$1.499 hingga model 13,8 inci dan 15 inci yang dibanderol mulai US$1.949. Microsoft juga memperbarui Surface Pro for Business 13 inci...

Download Windows 10 ISO versi Lite Alias Ringan

Anda kesal karena laptop atau PC desktop Anda lemot padahal punya spek yang tidak jelek? Jangan dulu membuang laptop atau upgrade komponen PC desktop tersebut. Siapa tau yang membuatnya berat adalah sistem operasi Windows 10-nya yang kegemukan. Selain format dan install ulang, ada cara lain yang lebih efektif dalam membuat komputer kita bekerja seperti layaknya baru beli. Caranya adalah download Windows 10 ISO versi ringan. Lho, apa bedanya? Kalau kita memilih untuk download Windows 10 ISO versi ringan dan instalasikan di PC kita, maka fitur-fitur, fungsi atau aplikasi yang jarang digunakan, sudah ditiadakan. Selain lebih hemat ruang di harddisk, dibuangnya fitur-fitur yang tidak berguna tersebut akan membuat PC atau laptop spek rendah pun bisa menjalankan Windows 10 dengan lancar. Download Windows 10 Terbaru October 2020 Update Lalu, apa saja yang ada di Windows 10 versi Lite alias versi Ringan tersebut? Nah ini dia: Windows 10 SuperLite Compact (Gaming Edition) x64 – ...

Review Asus ExpertBook B3 B3405CVA. Laptop Kerja Fleksibel untuk Pendukung Bisnis

Industri laptop bisnis sedang mengalami pergeseran yang cukup signifikan. Jika dulu perusahaan hanya mencari perangkat yang “cukup bisa dipakai”, kini standar berubah menjadi efisiensi, keamanan, dan daya tahan jangka panjang. Tekanan untuk bekerja hybrid, meningkatnya ancaman siber, serta kebutuhan multitasking membuat laptop bisnis harus lebih dari sekadar alat kerja. Ia harus menjadi fondasi produktivitas. Di sisi lain, tidak semua perusahaan siap mengalokasikan budget untuk perangkat flagship. Di sinilah segmen laptop bisnis menengah menjadi menarik. Pasalnya, laptop bisnis kelas menengah menawarkan keseimbangan antara harga, fitur, dan performa. Namun, kompromi tentunya selalu ada dibanding seri flagship, dan di sinilah evaluasi kritis menjadi penting. Sebagai contoh, Asus mencoba mengisi celah segmen laptop bisnis menengah lewat Asus ExpertBook B3 B3405CVA . Laptop bisnis ini ditujukan untuk perusahaan yang membutuhkan perangkat kerja solid dengan fitur enterprise, tetapi tetap r...