Газета «Новый Вестник»

  • Главная
  • Афиша
    • Город
    • Спорт
    • Дети
    • Кино
    • Концерты
  • Поздравления
  • Блоги
  • Конкурсы «НВ»
  • История Караганды
  • Рецепты
  • Рухани жаңғыру
  • Литературная страничка
  • Сюжеты
    • «Скорая помощь»
    • Жамиля Омарханова
    • Иван Белоусов
    • Валют-Транзит Банк
    • Шахтеры
    • Владислав Челах
    • ЖК «Бесоба»
    • Олимпиада 2012
  • Фото/Видео
    • Видео
    • Фоторепортажи
  • Реклама на сайте
  • Размещение предвыборной агитации

Миллиарды устройств оказались уязвимы для взлома через Bluetooth

17 Сентябрь, 2017 | 197 просмотров Рубрика: В Казахстане и мире,Люди | Автор: Модератор

Специалисты по информационной безопасности из компании Armis обнаружили восемь уязвимостей в Bluetooth, часть из которых позволяет получить полный контроль над устройством.

При этом злоумышленникам даже не нужно физически взаимодействовать с устройством жертвы, достаточно чтобы Bluetooth был включен на нем. Уязвимости были найдены не непосредственно в протоколе связи, а в его распространенных реализациях, используемых практически повсеместно. Компания заявляет, что потенциально им подвержено более восьми миллиардов устройств, в том числе работающих под управлением WIndows, Android, iOS, и других популярных операционных систем. Об этом сообщается на сайте Armis.

Смартфоны содержат в себе большой объем конфиденциальной информации. Из-за этого они становятся все более привлекательным объектом для атак злоумышленников. Далеко не всегда такие атаки проводятся через вредоносное программное обеспечение. Например, недавно стало известно, что голосовыми помощниками на смартфонах можно управлять с помощью ультразвуковых команд, не слышных для владельца аппарата.

Исследователи из компании Armis нашли другой способ дистанционной атаки, причем, пригодный для самых разных типов устройств и операционных систем. Они обнаружили восемь уязвимостей в реализациях протокола Bluetooth. Часть из них позволяет осуществлять атаку типа человек посередине (MiTM), красть информацию с устройства или получать полный контроль над ним. Чтобы произвести атаку, злоумышленнику необходимо выполнить несколько действий. Для начала он должен обнаружить активные Bluetooth-соединения, причем устройства могут быть обнаружены даже при отключенном режиме обнаружения. Затем злоумышленник узнает MAC-адрес — уникальный идентификатор устройства. Послав специальный запрос злоумышленник может узнать операционную систему устройства, и понять, какую уязвимость, и каким именно образом он может использовать.

Хотя бы части уязвимостей подвержены WIndows версии Vista и выше, все версии Android, iOS версии 9.3.5 и ниже, а также устройства под управлением Linux версии 3.3-rc1 или использующие стек BlueZ в качестве реализации Bluetooth. Специалисты компании связались с крупными IT-компаниями и производителями устройств, и предоставили им подробную информацию об уязвимостях и способах их устранения. Большинство организаций, таких как Google, Microsoft, Apple и команда разработчиков ядра Linux ответили на запросы компании, и выпустили, либо выпустят в ближайшее время специальные патчи. Также исследователи пытались связаться с разработчиками Samsung, но не получили никаких ответов. Владельцам устройств, которые не получили патчи безопасности исследователи рекомендуют выключить Bluetooth или минимизировать его использование.

Исследователи постоянно обнаруживают новые уязвимости в технике, зачастую довольно необычные. Недавно стало известно, что в некоторых медиаплеерах содержится уязвимость, которая позволяет злоумышленнику получить доступ к удаленному рабочему столу без ведома пользователя с помощью субтитров, автоматически загружаемых медиаплеером.

Григорий Копиев


Если Вы стали очевидцем или участником интересного события и хотите поделиться этим, то отправляйте информацию на электронную почту или WhatsApp:
  Сообщите нам свою историю или новость по электронной почтеПочта   Сообщите нам свою историю или новость по WhatsAppТелефон (WhatsApp)

Добавить комментарий Отменить ответ

Если вы обнаружили в тексте опечатку или грамматическую ошибку,
сообщите нам об этом, чтобы мы могли исправить.
Если у вас возникли дополнительные вопросы по теме статьи, напишите нам на kontent@nv.kz.
Комментируя, высказывайтесь корректно и по возможности аргументировано.

Соблюдайте правила, принятые на нашем сайте.

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

*

:wink: :twisted: :roll: :oops: :mrgreen: :lol: :idea: :evil: :cry: :arrow: :?: :-| :-x :-o :-P :-D :-? :) :( :!: 8-O 8)

Реклама

Календарь записей

Сентябрь 2017
Пн Вт Ср Чт Пт Сб Вс
« Авг   Окт »
 123
45678910
11121314151617
18192021222324
252627282930  

Рубрики

Последние новости

  • Пятерых иностранцев осудили в Караганде за похищение гражданина Индии

    24 Сентябрь, 2023
  • На обучение учителей работе с родителями потратят более миллиарда тенге

    24 Сентябрь, 2023
  • Минтруда РК опровергло информацию по спецвыплатам для казахстанских шахтеров

    24 Сентябрь, 2023
  • Казахстанский актер на 25-й секунде нокаутировал российского бойца

    24 Сентябрь, 2023
  • Четверть городских территорий надо отдать под скверы

    24 Сентябрь, 2023
  • Караганда молодая всегда! Караганда, не старей никогда!

    23 Сентябрь, 2023
  • Станет ли «Келешек» заменой госгрантам на учебу

    23 Сентябрь, 2023

Мы в ВКонтакте

  • Главная
  • Архив опросов
  • Мероприятия
  • Выходные данные
  • Фото-тур: Католический кафедральный собор Пресвятой Девы Марии Фатимской, Матери всех народов готовят к открытию.
  • Добавить объявления
  • Хрустальная Вода
  • Вход
  • Сделай сюрприз любимой!
  • Сообщи свою новость!
  • Написать в Блоги
  • Ария для народа
  • ДЕЛАТЬ ВИДЕО МОЖЕТ КАЖДЫЙ!
  • Фото-галерея «КЛЁВое фото»
  • Галерея хенд-мейд работ наших читателей
  • Выиграй приз
  • Правила комментирования
  • Задай вопрос прокурору
  • Прямая линия «Нового Вестника» КАК ПОПАСТЬ В ДЕТСКИЙ САД?
  • О нас
  • Архив опросов
  • RSS
  • Другие новости
Адрес редакции: г.Караганда, ул.Ержанова 18, 4 этаж.
Интернет отдел: E-mail: kontent@nv.kz.
Отдел печатного издания: 91-15-45. E-mail: vestnik@nv.kz.
Отдел рекламы: 91-22-44. E-mail: reklama@nv.kz.
Учредитель ТОО "ГАЗЕТА "НОВЫЙ ВЕСТНИК".
Копирование, перепечатка и любое другое использовании материалов сайта возможны только при наличии письменного разрешения учредителя.

Всего на сайте опубликовано 61785 материалов.
Посетители оставили 246968 комментариев.
В среднем по 4 комментариев на материал.

Яндекс цитирования