Vietnam.vn - Nền tảng quảng bá Việt Nam

Een beveiligingslek in Bluetooth stelt hackers in staat om Android- en iOS-apparaten te besturen.

Báo Thanh niênBáo Thanh niên10/12/2023


Volgens The Hacker News meldde beveiligingsonderzoeker Marc Newlin de kwetsbaarheid in augustus 2023 aan softwareleveranciers. Hij stelde dat Bluetooth-technologie een kwetsbaarheid bevat die authenticatie omzeilt, waardoor aanvallers verbinding kunnen maken met apparaten in de omgeving zonder bevestiging of interactie van de gebruiker.

Aan deze kwetsbaarheid is de trackingcode CVE-2023-45866 toegekend. Deze beschrijft een scenario waarbij authenticatie wordt omzeild, waardoor een aanvaller verbinding kan maken met apparaten en code kan uitvoeren door namens het slachtoffer toetsen in te drukken. De aanval misleidt het doelapparaat door te doen alsof het is verbonden met een Bluetooth-toetsenbord, door misbruik te maken van een niet-geauthenticeerd koppelingsmechanisme dat is gedefinieerd in de Bluetooth-specificatie.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

De Bluetooth-verbindingsstandaard kampt met talrijke beveiligingslekken.

Succesvolle exploitatie van de kwetsbaarheid zou hackers binnen het bereik van de Bluetooth-verbinding in staat kunnen stellen toetsaanslagen te verzenden om applicaties te installeren en willekeurige commando's uit te voeren. Opvallend is dat de aanval geen speciale hardware vereist en kan worden uitgevoerd vanaf een Linux-computer met een standaard Bluetooth-adapter. Technische details van de kwetsbaarheid zullen naar verwachting in de toekomst worden gepubliceerd.

Deze Bluetooth-kwetsbaarheid treft een breed scala aan apparaten met Android-versie 4.2.2 en hoger, evenals iOS, Linux en macOS. De kwetsbaarheid treft macOS en iOS wanneer Bluetooth is ingeschakeld en het Apple Magic Keyboard is gekoppeld aan het kwetsbare apparaat. Het werkt ook in de LockDown-modus, een modus die is ontworpen om te beschermen tegen digitale bedreigingen van Apple. Google stelt dat de CVE-2023-45866-kwetsbaarheid kan leiden tot privilege-escalatie op korte afstand op een apparaat zonder dat daarvoor extra uitvoeringsrechten nodig zijn.



Bronlink

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product