Vietnam.vn - Nền tảng quảng bá Việt Nam

Bluetooth 취약점으로 해커가 Android 및 iOS 기기를 제어할 수 있게 됨

Báo Thanh niênBáo Thanh niên10/12/2023

[광고_1]

The Hacker News 에 따르면 보안 연구원인 Marc Newlin은 2023년 8월에 소프트웨어 공급업체에 이 취약점을 보고했습니다. 그는 Bluetooth 기술에 인증 우회 취약점이 있어 공격자가 사용자 확인 없이 해당 지역의 장치에 연결하여 작업을 수행할 수 있다고 말했습니다.

CVE-2023-45866으로 추적되는 이 버그는 공격자가 기기에 접속하여 키 입력을 실행하여 피해자의 권한으로 코드를 실행할 수 있도록 하는 인증 우회 취약점을 설명합니다. 이 공격은 블루투스 사양에 정의된 인증되지 않은 페어링 메커니즘을 악용하여 대상 기기가 블루투스 키보드에 연결된 것으로 착각하게 만듭니다.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

Bluetooth 연결 표준은 많은 보안 결함에 직면해 있습니다.

이 취약점을 성공적으로 악용하면 블루투스 연결 범위 내에 있는 공격자가 키 입력을 전송하여 애플리케이션을 설치하고 임의 명령을 실행할 수 있습니다. 특히, 이 공격은 특수 하드웨어를 필요로 하지 않으며 표준 블루투스 어댑터를 사용하여 Linux 컴퓨터에서 수행할 수 있습니다. 취약점에 대한 기술적 세부 정보는 향후 공개될 예정입니다.

블루투스 취약점은 안드로이드 4.2.2 버전 이후, iOS, 리눅스, macOS를 실행하는 광범위한 기기에 영향을 미칩니다. 이 취약점은 블루투스가 활성화되어 있고 Apple Magic Keyboard가 취약한 기기와 페어링된 macOS와 iOS 기기에 영향을 미칩니다. 또한 Apple의 디지털 위협 보호 모드인 잠금 모드에서도 작동합니다. 구글은 이 버그(CVE-2023-45866)가 추가 실행 권한 없이도 근접 공격에서 기기 권한 상승을 유발할 수 있다고 밝혔습니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data
색조의 조각들 - 색조의 조각들
푸토의 '거꾸로 된 그릇' 차밭의 마법 같은 풍경
중부지역 3개 섬, 몰디브에 비유돼 여름철 관광객 유치
밤에 반짝이는 꾸이년 해안 도시 지아라이를 감상하세요
푸토의 계단식 논은 완만한 경사를 이루고 있으며, 심기 전 거울처럼 밝고 아름답습니다.
Z121 공장, 국제 불꽃놀이 마지막 밤 준비 완료
유명 여행 잡지가 손동 동굴을 '세계에서 가장 웅장한 동굴'이라고 칭찬했습니다.
서양 관광객을 끌어들이는 신비로운 동굴, 탄호아의 '퐁냐 동굴'과 비교돼
빈히만의 시적인 아름다움을 발견하세요
하노이에서 가장 비싼 차는 1kg당 1,000만 동이 넘는데, 어떻게 가공하나요?

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품