Vietnam.vn - Nền tảng quảng bá Việt Nam

Una vulnerabilidad de Bluetooth permite a los piratas informáticos controlar dispositivos Android e iOS.

Báo Thanh niênBáo Thanh niên10/12/2023

[anuncio_1]

Según The Hacker News , el investigador de seguridad Marc Newlin informó la vulnerabilidad a los proveedores de software en agosto de 2023. Afirmó que la tecnología Bluetooth tiene una vulnerabilidad que elude la autenticación, lo que permite a los atacantes conectarse a dispositivos en el área sin confirmación o interacción del usuario.

A esta vulnerabilidad se le ha asignado el código de seguimiento CVE-2023-45866, que describe un escenario de omisión de autenticación que permite a un atacante conectarse a dispositivos y ejecutar código pulsando teclas en nombre de la víctima. El ataque engaña al dispositivo objetivo haciéndole creer que está conectado a un teclado Bluetooth explotando un mecanismo de emparejamiento no autenticado definido en la especificación Bluetooth.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

El estándar de conexión Bluetooth se enfrenta a numerosas vulnerabilidades de seguridad.

La explotación exitosa de esta vulnerabilidad podría permitir a los hackers dentro del rango de conexión Bluetooth transmitir pulsaciones de teclas para instalar aplicaciones y ejecutar comandos arbitrarios. Cabe destacar que el ataque no requiere hardware especializado y puede ejecutarse desde un ordenador Linux mediante un adaptador Bluetooth estándar. Se espera que los detalles técnicos de la vulnerabilidad se publiquen próximamente.

Esta vulnerabilidad de Bluetooth afecta a una amplia gama de dispositivos con Android 4.2.2 y versiones posteriores, así como a iOS, Linux y macOS. La falla afecta a macOS e iOS cuando el Bluetooth está activado y el teclado Magic Keyboard de Apple está emparejado con el dispositivo vulnerable. También funciona en modo de bloqueo, un modo diseñado para proteger contra las amenazas digitales de Apple. Google afirma que la vulnerabilidad CVE-2023-45866 puede provocar una escalada de privilegios de campo cercano en un dispositivo sin necesidad de privilegios de ejecución adicionales.


[anuncio_2]
Enlace de origen

Kommentar (0)

¡Deja un comentario para compartir tus sentimientos!

Mismo tema

Misma categoría

Una vista de cerca del taller que fabrica la estrella LED para la Catedral de Notre Dame.
Particularmente llamativa es la estrella navideña de ocho metros de altura que ilumina la Catedral de Notre Dame en Ciudad Ho Chi Minh.
Huynh Nhu hace historia en los SEA Games: un récord que será muy difícil de romper.
La impresionante iglesia en la autopista 51 se iluminó para Navidad, atrayendo la atención de todos los que pasaban.

Mismo autor

Herencia

Cifra

Negocio

Los agricultores de la aldea de flores de Sa Dec están ocupados cuidando sus flores en preparación para el Festival y el Tet (Año Nuevo Lunar) 2026.

Actualidad

Sistema político

Local

Producto