{"id":211335,"date":"2018-11-03T00:23:42","date_gmt":"2018-11-02T23:23:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=211335"},"modified":"2024-04-20T18:10:34","modified_gmt":"2024-04-20T16:10:34","slug":"bleedingbit-schwachstelle-in-bluetooth-le-chips","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/03\/bleedingbit-schwachstelle-in-bluetooth-le-chips\/","title":{"rendered":"BleedingBit-Schwachstelle in Bluetooth LE-Chips"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Sicherheitsforscher haben nachgewiesen, dass verschiedene Bluetooth-Low-Energy-Chips (BLE) von Texas Instruments verwundbar sind.<\/p>\n<p><!--more--><\/p>\n<p>Sicherheitsforscher von Armis haben zwei Schwachstellen auf Chip-Ebene von Texas Instruments Bluetooth-Low-Energy-Chips (BLE) identifiziert, die sich auf Access Points und potenziell andere nicht verwaltete Ger\u00e4te (medizinische Ger\u00e4te etc.) auswirken. Das betrifft zum Beispiel \u00a0Cisco- und Aruba-Access Points (APs). Die Meldung zur \"BLEEDINGBIT\" genannten zwei kritischen Schwachstellen wurde <a href=\"https:\/\/web.archive.org\/web\/20210506215204\/https:\/\/www.armis.com\/bleedingbit\/\" target=\"_blank\" rel=\"noopener\">hier ver\u00f6ffentlicht<\/a>.<\/p>\n<p>Laut Armis finden sich die Chips unter anderem in bestimmten Access Points, die Wi-Fi f\u00fcr Unternehmensnetzwerke von Cisco, Meraki und Aruba bereitstellen. Diese sind f\u00fchrend in der Netzwerktechnik und machen fast 70% des Marktes aus. Die Armis-Sicherheitsforschung konzentrierten sich daher auf diese Netzwerkger\u00e4te. Diese auf Nahfunk (bis 10 Meter Abstand) basierenden Schwachstellen erm\u00f6glichen es einem nicht authentifizierten Angreifer, unbemerkt in Unternehmensnetzwerke einzudringen.<\/p>\n<p>heise.de schreibt <a href=\"https:\/\/www.heise.de\/security\/meldung\/Bleedingbit-Sicherheitsluecken-in-Bluetooth-LE-gefaehrden-Access-Points-4209343.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass sich ein Angreifer nicht nur in Reichweite des BlueTooth-Netzwerks befinden muss. Das Netzwerk muss f\u00fcr den Angriff auch aktiv scannen.\u00a0 Gelingt einem Angreifer die Kontrolle \u00fcber einen Access Point zu \u00fcbernehmen, kann er sich\u00a0 zwischen den Netzwerksegmenten und deren Isolierung \u00fcberwinden. Armis hat die Probleme TI und den betroffenen Ger\u00e4tehersteller mitgeteilt. Details lassen sich im <a href=\"https:\/\/web.archive.org\/web\/20210506215204\/https:\/\/www.armis.com\/bleedingbit\/\" target=\"_blank\" rel=\"noopener\">Original-Artikel<\/a>, bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-bleedingbit-vulnerabilities-affect-widely-used-bluetooth-chips\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> sowie <a href=\"https:\/\/www.heise.de\/security\/meldung\/Bleedingbit-Sicherheitsluecken-in-Bluetooth-LE-gefaehrden-Access-Points-4209343.html\" target=\"_blank\" rel=\"noopener\">bei heise.de<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher haben nachgewiesen, dass verschiedene Bluetooth-Low-Energy-Chips (BLE) von Texas Instruments verwundbar sind.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-211335","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=211335"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211335\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=211335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=211335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=211335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}