News Windows: Unsichere Bluetooth-Geräte nach Juni-Update unbrauchbar

Frank

Chefredakteur
Teammitglied
Registriert
März 2001
Beiträge
8.780
Durch das kumulative Juni-Update für Windows 10, Windows Server und Windows 8.1 werden einige Bluetooth-Geräte unbrauchbar, selbst wenn diese bereits vor dem Update mit dem Computer verbunden waren. Das Betriebssystem trennt die Verbindung und verhindert ein erneutes Pairing der Bluetooth-Geräte mit dem Windows-PC.

Zur News: Windows: Unsichere Bluetooth-Geräte nach Juni-Update unbrauchbar
 
  • Gefällt mir
Reaktionen: new Account()
Gibt es Beispiele weitläufig bekannter Hardware, die das nun betrifft?
Nutze Bluetooth zwar nicht am PC, aber wäre ja generell mal interessant - ob z.B. auch einige verbreitete Telefone darüber kommunizieren würden.
 
  • Gefällt mir
Reaktionen: aid0nex und H3llF15H
Hätte man nicht einfach ne Abfrage einbauen können? "Achtung dieses Gerät ist unsicher. Möchten sie es trotzdem verbinden? Ja / Nein"
 
  • Gefällt mir
Reaktionen: dominiczeth, cruse, Sascha631 und 40 andere
Ok und wie finde ich jetzt heraus ob bspw. meine MX5500 Maus/Tastatur Kombi davon betroffen ist? Ist alles mMn sehr schwammig formuliert.
 
  • Gefällt mir
Reaktionen: Leon_FR, aid0nex und ncc1977d
Man hätte ja einfach schreiben können ab Version 2.2 z.B Inzwischen ist man ja bei 5 angelangt. Wäre aber bestimmt zu einfach. Woher soll den der Verbraucher wissen welche Version sein altes Schätzchen nutzt.
 
agando schrieb:
Wäre aber bestimmt zu einfach.
Ja, das wäre wirklich zu einfach, denn es geht hier nicht um Bluetooth-Versionen, sondern die Implementierung der "Bluetooth Low Energy"-Spezifikation in die Firmware der Geräte. Und wenn ein Hersteller das verkackt hat, ist eben dieses spezifische Gerät unsicher, nicht die gesamte Bluetooth-Spezifikation.
 
Wir wissen ja alle in der IT, dass es sinnvoll ist die Leute vor vollendete Tatsachen zu stellen ohne diese vorher zu informieren und Handlungsspielraum zu lassen.
Der Bekannte, der Ahnung von IT hat, regelt das dann schon ;)

Liebe User,
wir werden JETZT Wartungsarbeiten machen. Gehen Sie bitte alle nach Hause. Bis dann.
 
  • Gefällt mir
Reaktionen: TecTurtle, dominiczeth, aid0nex und 13 andere
ClashHexmen schrieb:
Hätte man nicht einfach ne Abfrage einbauen können? "Achtung dieses Gerät ist unsicher. Möchten sie es trotzdem verbinden? Ja / Nein"
das geht mit der firmenphilosophie von microsoft aber nicht konform. diese ist größtmögliche bevormundung, da alle pc-benutzer ohne aisnahme absolute superdaus sind und zwar immer.

microsoft (und google und all die anderen) schwingen sich ja gern zur alleinigen internetsicherheitspolizei auf. am liebsten wärs denen, wenn sie updates wie verwaltungsakte verteilen könnten.
 
  • Gefällt mir
Reaktionen: TecTurtle, linuxfan, Hardware_Hoshi und 6 andere
Interessanter wäre es zu wissen wie diese Lücke genutzt werden kann.

Abgesehen davon, dass das korrumpierende Gerät sich in meinem Zimmer befinden müsste, wie könnte man dann diese Lücke nutzen? Müssen die Geräte erstmal verbunden sein? Können die Geräte sich automatisch mit dem OS verbinden?

Ich habe immer mehr schiss vor dem 1903er Update. Das was ich bisher schon alles gelesen habe zu welchen Problemen es führen kann. Ich hoffe ja, dass das bei mir noch dauert...
 
  • Gefällt mir
Reaktionen: pedder59
Schaby schrieb:
Interessanter wäre es zu wissen wie diese Lücke genutzt werden kann.
https://nvd.nist.gov/vuln/detail/CVE-2019-2102 schrieb:
In the Bluetooth Low Energy (BLE) specification, there is a provided example Long Term Key (LTK). If a BLE device were to use this as a hardcoded LTK, it is theoretically possible for a proximate attacker to remotely inject keystrokes on a paired Android host due to improperly used crypto. User interaction is not needed for exploitation. Product: Android. Versions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9. Android ID: A-128843052.
 
  • Gefällt mir
Reaktionen: SMO!, adius und new Account()
@Schaby Es gibt ja auch mobile Geräte.
Zur News selbst, nicht gerade erfreulich wenn man sein Gerät vielleicht nicht mehr verwenden kann, aber die Maßnahme ist verständlich.
 
  • Gefällt mir
Reaktionen: Eisholz, areiland und new Account()
naniii schrieb:
Es gibt ja auch mobile Geräte.
Hm, mein Kopfhörer und der XBox Controller sind auch mobil.

Du meinst, jemand könnte sich in mein Zimmer schleichen und dann über die Bluethooth Schnittstelle meinen Rechner korrumpieren? Einfach so?
 
  • Gefällt mir
Reaktionen: pseudopseudonym und adius
ClashHexmen schrieb:
Hätte man nicht einfach ne Abfrage einbauen können? "Achtung dieses Gerät ist unsicher. Möchten sie es trotzdem verbinden? Ja / Nein"
Nein, damit hätte man die Kunden nicht von jetzt auf nachher ohne Vorwarnung ins kalte Wasser stoßen können. Denn das war offenbar die Absicht. So dämlich können bei MS doch nicht alle sein, dass über die Folgen niemand nachgedacht hat.
 
  • Gefällt mir
Reaktionen: linuxfan, pedder59, CMDCake und 3 andere
Gibt es ne Liste von Beispiel Geräten? Das ist doch vermutlich nur ne Clickbait Meldung. Geräte normaler Hersteller werden davon nicht betroffen sein, vielleicht mal irgend ein NoName China Headset oder Entwicklerboard.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: IgorGlock, Bob91, Fragger911 und eine weitere Person
@Schaby Ich hatte jetzt eher an ein Laptop gedacht mit dem man sich in der Öffentlichkeit mit einen Bluetooth Gerät verbindet.
 
  • Gefällt mir
Reaktionen: new Account() und Schaby
Schaby schrieb:
Hm, mein Kopfhörer und der XBox Controller sind auch mobil.

Du meinst, jemand könnte sich in mein Zimmer schleichen und dann über die Bluethooth Schnittstelle meinen Rechner korrumpieren? Einfach so?

vielleicht ....

wichtiger ist es für mich als Laptop Benutzer, der sich mit seinem Laptop auch an öffentlichen Plätzen aufhält.
 
  • Gefällt mir
Reaktionen: Schaby und new Account()
"Lol".

Und als einige, mich eingeschlossen, früher unkten das MS bald nur noch Hardware zuläst wie es ihnen gefällt haben 98% aller Windows User gelacht.
Und es ist egal ob NoName China "Schrott" oder Markengerät. Es ist gefälligst mir überlassen was ich an meinen PC anschliese oder nicht, Also defakto wieder ein Grund mehr für Linux.
 
Zuletzt bearbeitet: (Die " Artware" mal durch Harware ersetzt. ^^ :D)
  • Gefällt mir
Reaktionen: linuxfan, MidwayCV41, david.sp und 6 andere
  • Gefällt mir
Reaktionen: SVΞN
@Zero_Point Naja, ich würde immer auf "Ja" drücken und mir keine Gedanken machen. Schön wäre es gewesen wenn die Möglichkeit einer Warnung bestanden hätte, jedes mal wenn man ein Gerät verbindet, und dies ein paar Tage vor dem Abschalten.
 
Zurück
Oben