UARU
UARU

Нова вразливість Bluetooth дає хакерам можливість перебирати контроль над пристроями на Android, Linux, macOS та iOS

Зловмисники можуть скористатися критичною уразливістю системи безпеки Bluetooth для отримання контролю над пристроями на Android, Linux, macOS та iOS. Про це повідомляє видання The Hacker News.

Проблема, яка отримала кодову назву CVE-2023-45866, пов’язана з уникненням автентифікації, що дозволяє зловмисникам підключатися до вразливих пристроїв і вводити комбінацію клавіш для виконання шкідливого коду.

- Реклама -

«Кілька стеків Bluetooth мають уразливості, пов’язані з уникненням автентифікації, які дозволяють зловмиснику підключатися до доступного хосту без підтвердження з боку користувача та вводити комбінації клавіш», – відзначає дослідник питань безпеки Марк Ньюлін, який повідомив про виявлені недоліки постачальникам програмного забезпечення у серпні 2023 року.

Зокрема, атака змушує цільовий пристрій вважати, що він підключений до клавіатури Bluetooth, використовуючи перевагу «неавтентифікованого механізму з’єднання пристроїв», який визначено в специфікації Bluetooth.

Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому

Успішне використання уразливості може дозволити зловмиснику, який перебуває фізично  у безпосередній близькості до вразливого пристрою, під’єднатися до нього та передавати комбінації клавіш для встановлення застосунків і виконання довільних команд.

Варто зазначити, що атака не потребує спеціального обладнання та може бути виконана з комп’ютера під управлінням Linux за допомогою звичайного адаптера Bluetooth. Очікується, що в майбутньому будуть оприлюднені додаткові технічні відомості про уразливість.

Уразливість впливає на широкий спектр пристроїв, що працюють під управлінням Android (починаючи від версії 4.2.2, яка була випущена в листопаді 2012 року), iOS, Linux і macOS.

Крім того, помилка впливає на macOS та iOS в разі, якщо увімкнуто Bluetooth, а до вразливого пристрою увімкнуто Magic Keyboard. Вона також проявляється в режимі блокування від Apple, призначеному для захисту від складних цифрових загроз.

У роз’яснені, опублікованому цього місяця, компанія Google стверджує, що CVE-2023-45866 «може призвести до віддаленого (проксимального/суміжного) підвищення привілеїв без необхідності в додаткових привілеїв виконання».

- Реклама -

Раніше ми повідомляли, що хакери захопили управління супутником та стрімили з нього фільми.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Борис Скуратівський
Борис Скуратівський
Журналіст, медіа-експерт та «літописець» історії українського радіо. За освітою – філолог (мав навчати діточок розмовляти, читати й писати англійською мовою, а також – любити українську мову та літературу, але так вже склалося, що несу знання дорослим і поважним людям, інформуючи їх про новини зі світу радіо, телебачення та суміжних технологій). За розвитком телебачення і радіо в Україні уважно слідкую з 1990-го року (коли почали з’являтися перші недержавні мовники) – спочатку робив це як пасивний спостерігач, а з лютого 1997 року, коли на шпальтах кіномузичного тижневика «П’ятниця» вперше вийшла моя рубрика «Новини радіо», - вже в якості журналіста. Згодом в різні роки співпрацював з газетою «Хрещатик», а також галузевими журналами «Телерадіокур’єр», «Телемир», «Медиа-Эксперт» та низкою інших видань. З 1998 по 2001 рік працював на радіостанції «Радіо РОКС – Україна», де вперше отримав можливість вивчати життя радіо, так би мовити, «зсередини». Згодом протягом певного часу працював редактором-наповнювачем сайту радіостанції «ХІТ FM», а потім співпрацював ще з низкою радіостанцій в якості копірайтера. З 1999 року веду власний інтернет-портал ProRadio.Org.Ua – один з перших україномовних ресурсів для фахівців в Україні, який став продовженням моєї газетної рубрики «Новини радіо» і повністю присвячений темі радіомовлення в Україні. Люблю класичний хард-рок, ціную оригінальність та нестандартність. Цікавлюсь історією, лінгвістикою, сучасним українським кінематографом та психологією.
- Реклама -

Читайте також

1,2 терабіта за секунду: у Європі встановлено рекорд швидкості квантово-захищеного зв’язку

Nokia та європейські науковці досягли рекордної швидкості 1,2 Тбіт/с для квантових мереж. Експеримент охопив маршрут довжиною 3500 км.

Starlink офіційно запускають у Казахстані

Казахстан офіційно дозволив роботу супутникового інтернету Starlink. Послуга стане доступною для населення восени 2025 року.

lifecell дозволив MNP-абонентам підключати тариф «Лайфсет» відразу при перенесенні номера

lifecell спростив процедуру підключення комплексного тарифу «Лайфсет» для абонентів, які переносять номер за процедурою MNP. Тепер користувачі можуть обрати цей пакет послуг відразу при перенесенні, без потреби в додатковому оформленні.

Україна зможе долучитися до зони ЄС «роумінг як вдома» з 2026 року — Єврокомісія

Єврокомісія планує запропонувати входження України до зони «роумінг як вдома» від 2026 року. Таку заяву зробили за підсумками засідання Ради ЄС із телекомунікаційних питань, що відбулося 6 червня у Брюсселі.

Нацрада включила російського телеведучого Азамата Мусагалієва до переліку осіб, що загрожують нацбезпеці України

Національна рада з питань телебачення і радіомовлення на засіданні 12 червня ухвалила рішення про внесення російського актора та телеведучого Азамата Мусагалієва до Переліку осіб, які створюють загрозу національній безпеці України.

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: