Vietnam.vn - Nền tảng quảng bá Việt Nam

Уразливість Bluetooth дозволяє хакерам контролювати пристрої Android та iOS

Báo Thanh niênBáo Thanh niên10/12/2023


Згідно з The Hacker News , дослідник безпеки Марк Ньюлін повідомив про вразливість постачальникам програмного забезпечення у серпні 2023 року. Він сказав, що технологія Bluetooth має вразливість обходу автентифікації, що дозволяє зловмисникам підключатися до пристроїв у цьому районі без підтвердження та керування користувачем.

Помилка, що відстежується як CVE-2023-45866, описує обхід автентифікації, який дозволяє зловмиснику підключатися до пристроїв та виконувати код після натискання клавіш від імені жертви. Атака обманом змушує цільовий пристрій думати, що він підключений до клавіатури Bluetooth, використовуючи механізм неавтентифікованого сполучення, визначений у специфікації Bluetooth.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

Стандарт підключення Bluetooth стикається з багатьма недоліками безпеки

Успішне використання цієї вразливості може дозволити зловмиснику в межах діапазону Bluetooth передавати натискання клавіш для встановлення програм та виконання довільних команд. Примітно, що атака не вимагає спеціалізованого обладнання та може бути виконана з комп'ютера Linux за допомогою стандартного Bluetooth-адаптера. Очікується, що технічні деталі вразливості будуть опубліковані в майбутньому.

Уразливість Bluetooth впливає на широкий спектр пристроїв під керуванням Android 4.2.2 і новіших версій, iOS, Linux і macOS. Вона впливає на macOS та iOS, коли Bluetooth увімкнено, а клавіатура Apple Magic Keyboard підключена до вразливого пристрою. Вона також працює в режимі LockDown Mode, режимі захисту від цифрових загроз Apple. Google стверджує, що помилка CVE-2023-45866 може призвести до підвищення привілеїв пристроїв поблизу, не вимагаючи додаткових прав на виконання.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт