Vietnam.vn - Nền tảng quảng bá Việt Nam

Bluetooth-kwetsbaarheid laat hackers Android- en iOS-apparaten besturen

Báo Thanh niênBáo Thanh niên10/12/2023


Volgens The Hacker News meldde beveiligingsonderzoeker Marc Newlin de kwetsbaarheid in augustus 2023 aan softwareleveranciers. Hij zei dat Bluetooth-technologie een kwetsbaarheid heeft waardoor authenticatie kan worden omzeild, waardoor aanvallers verbinding kunnen maken met apparaten in de buurt zonder dat de gebruiker dit hoeft te bevestigen of te doen.

De bug, bekend als CVE-2023-45866, beschrijft een authenticatie-omzeiling waarmee een kwaadwillende actor verbinding kan maken met apparaten en code kan uitvoeren op toetsaanslagen als slachtoffer. De aanval misleidt het doelapparaat door het te laten denken dat het verbonden is met een Bluetooth-toetsenbord door gebruik te maken van het niet-geverifieerde koppelingsmechanisme dat is gedefinieerd in de Bluetooth-specificatie.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

Bluetooth-connectiviteitsstandaard kampt met veel beveiligingslekken

Succesvolle uitbuiting van de kwetsbaarheid zou een aanvaller binnen het Bluetooth-bereik in staat kunnen stellen toetsaanslagen te verzenden om applicaties te installeren en willekeurige opdrachten uit te voeren. De aanval vereist geen speciale hardware en kan worden uitgevoerd vanaf een Linux-computer met een standaard Bluetooth-adapter. Technische details over de kwetsbaarheid worden naar verwachting in de toekomst gepubliceerd.

De Bluetooth-kwetsbaarheid treft een breed scala aan apparaten met Android 4.2.2 en hoger, iOS, Linux en macOS. Het treft macOS en iOS wanneer Bluetooth is ingeschakeld en een Apple Magic Keyboard is gekoppeld aan het kwetsbare apparaat. Het werkt ook in de LockDown-modus, Apple's beschermingsmodus tegen digitale bedreigingen. Google zegt dat de bug, CVE-2023-45866, kan leiden tot verhoogde rechten voor apparaten in de buurt zonder dat hiervoor extra uitvoeringsrechten nodig zijn.



Bronlink

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Ho Chi Minhstad trekt investeringen van FDI-bedrijven aan in nieuwe kansen
Historische overstromingen in Hoi An, gezien vanuit een militair vliegtuig van het Ministerie van Nationale Defensie
De 'grote overstroming' van de Thu Bon-rivier overtrof de historische overstroming van 1964 met 0,14 m.
Dong Van Stone Plateau - een zeldzaam 'levend geologisch museum' ter wereld

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Bewonder 'Ha Long Bay op het land' is zojuist toegevoegd aan de topfavoriete bestemmingen ter wereld

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product