2 votes

Demande de connexion Bluetooth non désirée et non valide sur l'iMac

J'ai le même problème que Martin du 6 mars 18 à 15:07 sur cette liste. Aucune réponse fonctionnelle n'a été fournie pour lui. Son lien : [ Demandes de connexion non désirées sous macOS Egalement, adelejjeh a demandé le Oct 8 '16 à 15:36 Le MacBook reçoit sans cesse des demandes d'appairage bluetooth provenant d'un appareil non autorisé. Dans ce cas, la suggestion était de désactiver la fonction Handoff, ce qui n'a pas fonctionné pour adelejjeh.

Une demande de connexion Bluetooth s'est affichée sur mon iMac exécutant Mojave 10.14. Elle provenait d'un appareil appelé "Nokia 7.1", que je n'ai PAS ! J'étais un peu abasourdi, et je ne me souviens plus si j'ai cliqué sur Annuler ou si la boîte de dialogue a disparu d'elle-même après un certain temps. J'ai remarqué que le Bluetooth était activé sur mon iMac, alors je l'ai désactivé (j'ai un clavier et une souris filaires). Un iPad et un téléphone Google Pixel sont mes seuls autres appareils, que je connecte rarement. Je n'ai pas de Nokia 7.1 ! Cela ne voudrait-il pas dire que soit : 1) Quelqu'un est tout près, en train d'essayer de se connecter ? Ou bien, 2) C'est un logiciel malveillant qui essaie de me faire croire que c'est mon propre appareil ? S'agit-il d'une faille de sécurité Mac qui est exploitée ? Je me demande vraiment ce qui se passe si quelqu'un clique sur le bouton Connecter ! Mon logiciel Webroot SecureAnywhere ne voit pas de problème. Ce n'est certainement pas " juste un bug", car Martin a demandé si cela pouvait être le cas. Il est difficile d'imaginer qu'Apple n'a pas abordé ce problème qui a été remarqué depuis au moins octobre 16.

Je me demande si le problème d'Arnold Un appareil Bluetooth non autorisé continue de se connecter au Mac est essentiellement le même, mais peut-être avait-il cliqué sur le bouton Connecter dans le passé, et donc maintenant (18 mai 15 à 2:18), il voit réellement les connexions non autorisées (et les transferts de données) se produire via ses applications de surveillance Bluetooth. Dans son cas, le problème s'est produit lorsqu'il avait les navigateurs Safari ou Chrome (pas Firefox). Il a également désactivé Handoff et réinitialisé l'environnement Bluetooth. Il n'a jamais répondu pour dire si tout cela avait fonctionné. Dans mon cas, j'utilise presque exclusivement Firefox, et occasionnellement Safari lorsque certaines vidéos ne fonctionnent pas sur mon Firefox. Il semble que toutes les "réponses" que j'ai vues ne sont pas vraiment des solutions. Je ne devrais pas avoir à désactiver le Handoff, ou le Bluetooth, ou à ne pas utiliser Safari, ou autre. Ce ne sont pas des solutions !

1voto

Wildtaco Points 11

Piquant mon intérêt, j'ai voulu faire quelques recherches et j'ai trouvé que ces types de cas sont relativement commun . Dans des cas comme celui-ci, si vos paramètres de sécurité et de confidentialité sont toujours réglés par défaut et que le Bluetooth est régulièrement utilisé en conjonction avec le dossier public, alors oui, il est possible que quelqu'un puisse y avoir accès. Mais, seulement à ce dossier public.

Par ailleurs, il convient de mentionner que les appareils Bluetooth, lorsqu'ils sont détectables, recherchent tous les autres appareils Bluetooth à leur portée, qui est d'environ 6 à 7 mètres. Cela ne signifie pas nécessairement qu'ils sont connectés, mais que le Mac peut voir l'appareil pour le jumeler.

Il y a un article intéressant qui détaille le suivi de dispositifs Bluetooth anonymes, mais cela correspond à un état d'esprit de confrontation et au fait que la cible est activement surveillée et suivie. Ils ont examiné les appareils W10 ainsi que les appareils MacOS et iOS en utilisant les critères ci-dessous :

Nous enregistrons passivement les événements publicitaires, pendant que Bluetooth dans macOS / iOS est activé. En outre, la fonctionnalité de partage Airdrop est lancée sur les les appareils respectifs, et les événements publicitaires qui en résultent sont enregistrés. Nous mesurons les données générées par différents iPhones récents. Suivi des dispositifs Bluetooth anonymes58 (iPhone 5s, iPhone 8, iPhone X, fonctionnant sous iOS 11),deux iPads (iPad, iPad Pro fonctionnant sous iOS 12), et deux Macs (iMac A1419 et Macbook Pro A1502 sous macOS 10.13).

D'un point de vue MITM, il y avait une faille de sécurité Bluetooth, qui Le CERT a émis un avertissement de sécurité pour 2018 qui détaille " Les microprogrammes Bluetooth ou les pilotes logiciels du système d'exploitation peuvent ne pas valider suffisamment les paramètres de courbe elliptique utilisés pour générer des clés publiques lors d'un échange de clés Diffie-Hellman, ce qui peut permettre à un attaquant distant d'obtenir la clé de chiffrement utilisée par le dispositif. "

L'impact de cette décision est le suivant : " Un attaquant non authentifié, distant et à portée, peut être en mesure d'utiliser une position de réseau man-in-the-middle pour déterminer les clés cryptographiques utilisées par le dispositif. L'attaquant peut alors intercepter et décrypter et/ou falsifier et injecter des messages du dispositif. "

Néanmoins, ce problème a été corrigé assez rapidement et, si un utilisateur est à jour, il n'a guère de raison de s'inquiéter. Cependant, il y a toujours moyen de renforcer la sécurité sur un appareil MacOS et, bien que cela puisse aller à l'encontre de l'objectif d'une certaine interopérabilité pratique et rationalisée des appareils Apple (par exemple Handoff, Airdrop, etc.), cela réduit le risque d'une attaque malveillante sur l'ordinateur.

Indépendamment de la Plate-forme de sécurité Apple Dans le cas d'un récit, il convient de garder à l'esprit qu'il est nécessaire d'adopter un état d'esprit raisonnablement axé sur la sécurité lorsqu'il s'agit d'avoir une machine qui se connecte à Internet ou qui est capable de se connecter à tout autre dispositif. Bien que cela ne soit pas réalisable, le PC le plus sûr est celui qui ne se connecte jamais à Internet. Dans ce cas, il n'y a pas vraiment de quoi s'inquiéter.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X