Vietnam.vn - Nền tảng quảng bá Việt Nam

פגיעות בלוטות' מאפשרת להאקרים לשלוט במכשירי אנדרואיד ו-iOS

Báo Thanh niênBáo Thanh niên10/12/2023

[מודעה_1]

על פי The Hacker News , חוקר האבטחה מארק ניולין דיווח על הפגיעות לספקי תוכנה באוגוסט 2023. הוא אמר שלטכנולוגיית בלוטות' יש פגיעות של עקיפת אימות, המאפשרת לתוקפים להתחבר למכשירים באזור ללא אישור ותפעול מצד המשתמש.

הבאג, שסומן כ-CVE-2023-45866, מתאר עקיפת אימות המאפשרת לגורם איום להתחבר למכשירים ולבצע קוד בהקשות מקלדת כקורבן. ההתקפה מרמה את מכשיר היעד לחשוב שהוא מחובר למקלדת Bluetooth על ידי ניצול מנגנון הצימוד הלא מאומת המוגדר במפרט Bluetooth.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

תקן קישוריות בלוטות' נתקל בפגמי אבטחה רבים

ניצול מוצלח של הפגיעות עלול לאפשר לתוקף הנמצא בטווח Bluetooth לשדר הקשות מקלדת להתקנת יישומים ולהפעלת פקודות שרירותיות. ראוי לציין כי ההתקפה אינה דורשת חומרה מיוחדת וניתן לבצע אותה ממחשב לינוקס באמצעות מתאם Bluetooth סטנדרטי. פרטים טכניים של הפגיעות צפויים להתפרסם בעתיד.

פגיעות בלוטות' משפיעה על מגוון רחב של מכשירים המריצים אנדרואיד 4.2.2 ומעלה, iOS, לינוקס ו-macOS. היא משפיעה על macOS ו-iOS כאשר בלוטות' מופעל ומקלדת קסם של אפל משויכת למכשיר הפגיע. היא פועלת גם במצב נעילה, מצב ההגנה מפני איומים דיגיטליים של אפל. גוגל טוענת שהבאג, CVE-2023-45866, יכול להוביל להסלמה של הרשאות מכשירים בקרבת מקום מבלי לדרוש הרשאות ביצוע נוספות.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הו צ'י מין סיטי מושכת השקעות ממפעלי השקעה זרה (FDI) בהזדמנויות חדשות
שיטפונות היסטוריים בהוי אן, כפי שנצפו ממטוס צבאי של משרד ההגנה הלאומי
"השיטפון הגדול" בנהר טו בון עלה על השיטפון ההיסטורי של 1964 ב-0.14 מטר.
רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר