Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Уязвимость Bluetooth позволяет хакерам контролировать устройства Android и iOS

Báo Thanh niênBáo Thanh niên10/12/2023


По данным The Hacker News , исследователь безопасности Марк Ньюлин сообщил об уязвимости поставщикам программного обеспечения в августе 2023 года. Он сказал, что в технологии Bluetooth есть уязвимость обхода аутентификации, позволяющая злоумышленникам подключаться к находящимся поблизости устройствам без подтверждения пользователя и выполнять операции.

Ошибка, отслеживаемая как CVE-2023-45866, описывает обход аутентификации, позволяющий злоумышленнику подключаться к устройствам и выполнять код от имени жертвы, нажимая клавиши. Атака обманывает целевое устройство, заставляя его думать, что оно подключено к Bluetooth-клавиатуре, используя механизм сопряжения без аутентификации, описанный в спецификации Bluetooth.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

Стандарт подключения Bluetooth сталкивается с множеством уязвимостей безопасности

Успешная эксплуатация уязвимости может позволить злоумышленнику, находящемуся в зоне действия Bluetooth-соединения, передавать нажатия клавиш для установки приложений и запуска произвольных команд. Примечательно, что атака не требует специального оборудования и может быть выполнена с компьютера под управлением Linux с помощью стандартного Bluetooth-адаптера. Технические подробности об уязвимости, как ожидается, будут опубликованы в будущем.

Уязвимость Bluetooth затрагивает широкий спектр устройств под управлением Android начиная с версии 4.2.2, а также iOS, Linux и macOS. Уязвимость затрагивает macOS и iOS при включённом Bluetooth и сопряжении клавиатуры Apple Magic Keyboard с уязвимым устройством. Она также работает в режиме LockDown Mode, режиме защиты от цифровых угроз Apple. Google сообщает, что ошибка CVE-2023-45866 может привести к повышению привилегий устройства в непосредственной близости без необходимости дополнительных прав на выполнение.



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Краткое содержание учений A80: Армия марширует в объятиях народа
Творческий и уникальный способ проявления патриотизма поколения Z
Внутри выставочного зала, посвященного 80-летию Национального дня, 2 сентября
Обзор первого учебного сеанса A80 на площади Бадинь

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт