Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Уязвимост в Bluetooth засяга всички устройства

Учени от Университета на Оксфорд обявиха, че са открили сериозна дупка в сигурността на технологията Bluetooth
Ключови думи: bluetooth, уязвимост, киберсигурност, хакери, новини

Учени от Университета на Оксфорд обявиха, че са открили сериозна дупка в сигурността на технологията Bluetooth. Тя е в самия начин на работа и на практика засяга всички устройства, които я използват, съобщава Ars technica.

Уязвимостта е кръстена KNOB, като чрез нея хакер може да накара две Bluetooth устройства да изберат изключително елементарен ключ за криптирането на връзката между тях. Той може да е само един байт, което прави разгадаването му много лесно и бързо, предава vesti.bg.

Веднъж разгадан, ключът дава достъп до цялата информация, която се прехвърля през дадената Bluetooth връзка. Нужно е единствено хакерът да е в обсега на връзката. При повечето устройства това е между 10м и 20м, в зависимост от устройството и заобикалящата среда.

Това прави атаката сравнително сложна, освен ако не се извършва на оживено място като площади, търговски центрове и др. Тестовете на учените са включвали проверка на Bluetooth модули от 14 компании и всички са се оказали уязими. Проблемът е на архитектурно ниво на технологията и на практика може да изложи на риск всички устройства, които използват Bluetooth, без значение коя е версията на технологията, отбелязват учените.

Добра и лоша новина

Добрата новина е, че учените са информирали компаниите доста по-рано за проблема и те са го отстранили. Нужен е единствено софтуерен ъпдейт, за да бъде възстановена сигурността на Bluetooth.

Повечето компании вече дори са пуснали нужните "кръпки". Такива има за Windows, Android, macOS, iOS, watchOS. Компании като Lenovo, Intel, Cisco и BlackBerry също са пуснали ъпдейти за устройствата си.

Освен това атаката изисква физическа близост до мишените и не може да се използва срещу голяма група устройства. Тя е по-скоро подходяща за целенасочен шпионаж на определени мишени.

Лошата новина е, че макар и ъдейти да има, много голяма част от устройствата така и няма да ги получат. Обновлението за Android например е част от редовните ъпдейти на сигурността, които Google пуска за платформата. Те обаче се предлагат от производителите на устройствата, които често спират изпращането им за по-старите модели.

За това голям брой устройства и съответно потребители ще останат без защита от уязвимостта. Разбира се, няма да притесни хора, които използват Bluetooth, за да стриймват музика до колата си или до външен говорител. Но, когато се прехвърлят данни като снимки, документи или се водят телефонни разговори, може да е повод за размисъл.

0
Коментара по темата
  Добави Коментар
Ето защо кафето е полезно: Ново проучване разкрива изненадващи ползи за здравето Пиенето на до три чаши кафе на ден може да помогне за защитата на сърцето и да намали риска от инсулт Изпомпват вода от Струма за квартали с режим в Кюстендил Така ограничението на водоподаването на практика е отпаднало, казаха живеещи в най- засегнатия квартал „Герена“ в областния град
Всички с климатици трябва да знаят: Това е срокът за допълване на фреона Важно е да се избере оптимална температура за комфорт, като се съобразяват индивидуалните нужди и външните условия Сърна търси малкото си в опожарения Пирин (ВИДЕО) Данните на Държавните горски предприятия показват, че са изпепелени повече от 60 хиляди декара гори
Обявиха извънредно положение в 39 гръцки общини Причината е сушата Правете тази процедура при разширени вени и ниско кръвно Процедурата има благоприятен ефект върху цялото тяло, релаксира организма и нормализира съня
Изловиха Силвия Кацарова зад волана да... Гласовитата звезда на родната популярна музика прикова вниманието с това, което направи Рязък обрат с времето до часове, гръмотевични бури удрят тези части на България Най-голяма е вероятността за по-сериозни явления в понеделник, предимно в крайните западни райони
Асен Блатечки я остави сама да гледа детето им Блатечки, който и на 54 години продължава да бъде магнетичен за камерата, очевидно не намира толкова време за сина си Този десерт ухае на лято - и се прави за минути! Ще бъдете готови само с 4 стъпки
Мъж почина при присаждане на коса в Турция Клиниката съобщи, че всички необходими медицински изследвания и прегледи преди операцията – включително кръвни тестове, рентгенова снимка на гърдите и ЕКГ Майка помислила детето си за мъртво, хвърлила го на плажа в Гърция, където то починало Вижте как се е развила драматичната история, разгадана от охранителните камери