Сегодня 26 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Bluetooth-уязвимость Blueborne может использоваться для незаметного взлома телефонов и компьютеров

Компания из сферы безопасности Armis опубликовала подробности Bluetooth-уязвимости, которая может позволить злоумышленникам удалённо атаковать миллионы устройств. Уязвимость под названием Blueborne маскируется под Bluetooth-устройство и, используя недоработки протокола, внедряет вредоносный код.

Поскольку Bluetooth-устройства имеют высокие привилегии в большинстве операционных систем, атаку можно провести без какого-либо участия пользователя. Blueborne даже не требует привязки целевого устройства к вредоносному и включения режима видимости.

Устройства на iOS 10 невосприимчивы к атаке, Microsoft выпустила соответствующий патч в июле. Поэтому уязвимы сейчас по большей части только Android-устройства: известно, что партнёры Google зачастую очень долго внедряют обновления безопасности в свои смартфоны.

Калифорнийский гигант рассказал, что выслал патч производителям ещё месяц назад, однако когда он будет установлен на тот или иной смартфон, пока не ясно. Google также установила обновление напрямую на все устройства серии Pixel.

До этого Armis удалось продемонстрировать атаку на не обновлённом Pixel. Компания без проблем смогла удалённо запустить вредоносное программное обеспечение без разрешения пользователя.

У уязвимости есть ряд ограничений. Особенности эксплойта варьируются от устройства к устройству, поэтому невозможно написать единый вирус, который мог бы атаковать все уязвимые аппараты. Также препятствия создаёт сама беспроводная технология: злоумышленники могут взламывать устройства только в пределах видимости Bluetooth и только те, на которых протокол включён.

Пока единственная рекомендация по защите устройства — это не пользоваться Bluetooth, а также дожидаться, когда патч от Google доберётся и до вас.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
От ремейка Demon’s Souls до God of War Ragnarok: новые владельцы PS5 могут бесплатно получить эксклюзив Sony, но есть нюанс 59 мин.
Новый патч Starfield «зажёг» звёзды для владельцев видеокарт AMD Radeon и усложнил ограбление торговцев 2 ч.
Расследователи нашли шпионское ПО, которое проникает на устройства пользователя через рекламу в интернете 3 ч.
Старейшей активной торрент-раздаче в мире исполнилось 20 лет 5 ч.
Capcom раскрыла, в чём Dragon’s Dogma II будет похожа на GTA V 5 ч.
Система управления корпоративными устройствами «Аврора Центр» получила поддержку рабочих станций Linux 6 ч.
Spotify будет дублировать подкасты на иностранные языки голосами самих авторов с помощью ИИ 6 ч.
ChatGPT научился понимать голосовые команды и работать с изображениями 6 ч.
Вышел релизный трейлер Cyberpunk 2077: Phantom Liberty, а на YouTube уже начали публиковать видео с полным прохождением дополнения 6 ч.
Минцифры обяжет хостинг-провайдеров идентифицировать клиентов по паспорту или через «Госуслуги» 7 ч.
В Беларуси физлицам полностью запретили дроны — покупать, использовать и даже хранить беспилотники теперь незаконно 42 мин.
Huawei представила FreeBuds Pro 3 — напичканные технологиями TWS-наушники с чипом Kirin A2 и автономностью на 33 часа 2 ч.
Huawei представила самый тонкий планшет с большим дисплеем — MatePad Pro 13.2" толщиной 5,5 мм 2 ч.
Huawei представила премиум-смартфон Mate 60 RS Ultimate Design за $1600 — в комплекте идут уроки верховой езды 2 ч.
MSI официально представила особенную видеокарту GeForce RTX 4060 Gaming X NV Edition 2 ч.
Разработка RISC-V платформы MEEP для будущих европейских суперкомпьютеров завершена 3 ч.
IXcellerate внедрила систему отопления зданий избыточным теплом своих ЦОД 3 ч.
GLP под брендом Ada Infrastructure начала масштабную экспансию на рынок дата-центров Бразилии, Великобритании и Японии 4 ч.
Samsung представила бюджетные смартфоны Galaxy A05 и Galaxy A05s — без 5G, но с 50-Мп камерами 5 ч.
DJI представила дрон Mini 4 Pro со всенаправленным обнаружением препятствий и трансляцией видео на 20 км 5 ч.