L'utilisation de claviers Bluetooth est en fait assez sûre.
Depuis 2009, les claviers Bluetooth chiffrent tout le trafic de bout en bout, à l'exception de la découverte de services. En d'autres termes, seuls les paquets publicitaires qui disent essentiellement "Je suis un clavier" ou "Je suis un trackpad ou une souris" ne sont pas chiffrés. Tout le reste, y compris l'authentification, est crypté.
Comment MacOS Sierra peut-il s'associer en toute sécurité à des claviers Bluetooth sans code ?
La saisie d'une clé ou d'un code d'accès ne fait pas partie du mécanisme de sécurité ; il s'agit d'une forme d'authentification. Appairage simple et sécurisé ou SSP. La clé de passe est juste un moyen d'identifier les appareils à appairer. Ce n'est certainement pas un moyen d'empêcher les attaques MITM.
Alors, le Bluetooth est-il sûr ?
Il est plus exact de dire " il est suffisamment sûr pour les normes du gouvernement américain .
Bluetooth adhère aux réglementations fédérales américaines en matière de sécurité, garantissant que tous les dispositifs Bluetooth sont capables de respecter et de dépasser les normes de sécurité gouvernementales strictes.
-
Conforme aux normes NIST : Le National Institute of Technology (NIST) élabore des normes de sécurité et des directives à l'intention des agences fédérales afin de protéger leurs informations et leurs systèmes d'information.
-
Approuvé par FIPS : Ces normes fédérales de traitement de l'information sont élaborées par le NIST conformément à la loi fédérale sur la gestion de la sécurité de l'information (FISMA).
Pour en savoir plus :
NIST Special Publication 800-121 Revision 2N Guide to Bluetooth Security (en anglais)