Nie możesz już sparować niektórych urządzeń Bluetooth w systemie Windows 8 lub 10? To jest zamierzone
- Kategoria: Windows
Firma Microsoft wydała aktualizacje zabezpieczeń dla wszystkich obsługiwanych wersji systemu operacyjnego Windows 11 czerwca 2019 r. Niektóre z wydanych aktualizacji poprawiają lukę w zabezpieczeniach Bluetooth poprzez „celowe zapobieganie połączeniom między urządzeniami Windows i Bluetooth, które nie są bezpieczne i używają dobrze znanych kluczy do szyfrowania połączeń, w tym breloczki bezpieczeństwa ”.
Innymi słowy: system Windows zapobiega parowaniu niektórych urządzeń Bluetooth z systemami Windows po zainstalowaniu najnowszej aktualizacji zabezpieczeń.
Uwagi Microsoft:
Po zainstalowaniu aktualizacji zabezpieczeń wydanych 11 czerwca 2019 r. Mogą wystąpić problemy z parowaniem, łączeniem lub używaniem niektórych urządzeń Bluetooth. Te aktualizacje zabezpieczeń usuwają lukę w zabezpieczeniach, celowo uniemożliwiając połączenia z systemu Windows do niezabezpieczonych urządzeń Bluetooth.
DO Strona wsparcia w witrynie Microsoft Support wyróżnia wersje i aktualizacje, których dotyczy problem:
- Windows 10: wszystkie wersje.
- Windows 8.1
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Embedded 8 Standard
CVE ujawnia, że problem dotyczy tylko urządzeń z systemem Android. Zawiera listę Androida w wersji 7.0 do Androida 9 jako potencjalnie dotkniętą. To, czy dotyczy to urządzenia, zależy od producenta. Jeśli producent użył sprawdzonego przykładu klucza długoterminowego, problem dotyczy tego problemu.
W specyfikacji Bluetooth Low Energy (BLE) podano przykład klucza długoterminowego (LTK). Jeśli urządzenie BLE miałoby używać tego jako zakodowanego na stałe LTK, teoretycznie jest możliwe, aby osoba atakująca z bliskiej strony zdalnie wstrzyknęła naciśnięcia klawiszy na sparowanym hoście z Androidem z powodu niewłaściwie użytego krypto. Wykorzystanie nie wymaga interakcji użytkownika. Produkt: Android. Wersje: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9. Identyfikator Androida: A-128843052.
Administratorzy mogą sprawdzić dziennik zdarzeń, aby dowiedzieć się, czy celowa zmiana ma wpływ na urządzenie Bluetooth:
- Załaduj Podgląd zdarzeń z menu Start.
- Przejdź do dzienników systemu Windows> System.
- Zlokalizuj następujące wydarzenia:
- Dziennik zdarzeń: System
- Źródło zdarzenia: BTHUSB lub BTHMINI
- Identyfikator zdarzenia: 22
- Nazwa: BTHPORT_DEBUG_LINK_KEY_NOT_ALLOWED
- Poziom: błąd
- Tekst komunikatu o zdarzeniu: Twoje urządzenie Bluetooth próbowało nawiązać połączenie debugowania. Stos Windows Bluetooth nie pozwala na połączenie debugowania, gdy nie jest w trybie debugowania.
- Jeśli widzisz wydarzenie na liście, wiesz, że zmiana dotyczy urządzenia Bluetooth.
Firma Microsoft sugeruje skontaktowanie się z producentem urządzenia Bluetooth w celu ustalenia, czy są dostępne aktualizacje urządzenia. Muszą one zaktualizować opcje połączenia urządzenia Bluetooth, aby rozwiązać problem bezpieczeństwa tego urządzenia.
Opcje łączenia urządzeń Bluetooth, których dotyczy problem, np. zastępując celową zmianę, nie zostały ujawnione przez firmę Microsoft. Jedyną opcją przywrócenia funkcji parowania dla urządzeń, których dotyczy luka, dla których aktualizacje nie są dostępne, jest przywrócenie wcześniejszej wersji systemu operacyjnego Windows. Takie postępowanie otworzyłoby jednak system na ataki wymierzone w tę lukę. (przez Deskmodder , Najnowsze Windows )