Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Vulnerabilitatea Bluetooth permite hackerilor să controleze dispozitivele Android și iOS

Báo Thanh niênBáo Thanh niên10/12/2023


Potrivit The Hacker News , cercetătorul în securitate Marc Newlin a raportat vulnerabilitatea furnizorilor de software în august 2023. El a spus că tehnologia Bluetooth are o vulnerabilitate de ocolire a autentificării, permițând atacatorilor să se conecteze la dispozitivele din zonă fără confirmarea utilizatorului și efectuarea de operațiuni.

Eroarea, înregistrată ca CVE-2023-45866, descrie o ocolire a autentificării care permite unui actor vulnerabil să se conecteze la dispozitive și să execute apăsări de taste pentru a executa cod în calitate de victimă. Atacul păcălește dispozitivul țintă făcându-l să creadă că este conectat la o tastatură Bluetooth prin exploatarea mecanismului de asociere neautentificată definit în specificația Bluetooth.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

Standardul de conectivitate Bluetooth se confruntă cu numeroase deficiențe de securitate

Exploatarea cu succes a vulnerabilității ar putea permite unui atacator aflat în raza de acțiune a unei conexiuni Bluetooth să transmită apăsări de taste pentru a instala aplicații și a executa comenzi arbitrare. În special, atacul nu necesită niciun hardware specializat și poate fi efectuat de pe un computer Linux folosind un adaptor Bluetooth standard. Detaliile tehnice ale vulnerabilității sunt așteptate să fie publicate în viitor.

Vulnerabilitatea Bluetooth afectează o gamă largă de dispozitive care rulează Android începând cu versiunea 4.2.2, iOS, Linux și macOS. Vulnerabilitatea afectează macOS și iOS atunci când Bluetooth este activat și o tastatură Apple Magic Keyboard este asociată cu dispozitivul vulnerabil. De asemenea, funcționează în modul LockDown, modul de protecție împotriva amenințărilor digitale al Apple. Google spune că eroarea, CVE-2023-45866, poate duce la escaladarea privilegiilor dispozitivului în imediata apropiere, fără a fi necesare privilegii de execuție suplimentare.



Legătură sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Legănându-mă precar pe stâncă, agățându-mă de stânci pentru a curăța dulceață de alge marine pe plaja Gia Lai
48 de ore de vânătoare de nori, observare a orezăriilor, mâncare de pui în Y Ty
Secretul performanței maxime a Su-30MK2 pe cerul din Ba Dinh pe 2 septembrie
Tuyen Quang se luminează cu felinare gigantice de mijlocul toamnei în timpul nopții festivalului

De același autor

Patrimoniu

Figura

Afaceri

No videos available

Ştiri

Sistem politic

Local

Produs