Специалистите на израелския технологичен институт разкриха криптографска уязвимост (CVE-2018-5383), засягаща многочислените реализации на Bluetooth, както и драйверите на редица производители, включително Apple, Broadcom, Intel и Qualcomm.Проблемът е в некоректната проверка от страна на Bluetooth устройствата на криптографските параметри, използвани в считащите се за безопасни безжични връзки. Оказа се, че не се проверяват както трябва параметрите, определящи елиптичната крива, използвана за генерация на ключовете в алгоритъма Дифи-Хелман. Тази уязвимост дава възможност на хакерите да получат криптиращия ключ и да декриптират данните, както и да внедрят фалшиво съобщение.
Уязвимостта съществува в стандартите Bluetooth и Bluetooth_LE (двойните процеси Secure Simple Pairing и Secure Connections).
Организацията Bluetooth Special Interest Group (SIG) поясни, че за успешното използване на тази уязвимост, хакерското устройство трябва да се намира в обхвата на двете уязвими безжични устройства.
Apple, Broadcom, Intel и Qualcomm потвърдиха наличието на уязвимостта в своите драйвери и реализации на Bluetoot. Broadcom и Apple вече представиха съответните обновявания. Не се знае кога Intel и Qualcomm ще отстранят проблема. В устройствата на Microsoft уязвимостта CVE-2018-5383 не съществува. Засега няма информация, дали проблемът е валиден за ОС Android, устройствата на Google и Linux ядрото.