Н ов ден, нова фрапантна уязвимост в популярна технология. Този път проблемът е свързан с Bluetooth - системата за безжична връзка, която се използва от всички смартфони, умни гривни, часовници, множество компютри и т.н.

Уязвимостта е открита от компанията SkySafe, като казва, че засяга устройства на Apple, Android и някои Linux дистрибуции, съобщава The Register. Оказва се, че проблемът е останал незабелязан поне от 2012 г. насам.

Уязвимостта не изисква специален хардуер, за да бъде приложена. Трябва просто да се използва компютър с Linux и с обикновен Bluetooth модул. В комбинация с малко познания по програмиране, може да бъде осъществена връзка с устройства и да бъде "инжектиран" код, чрез който да се изпълняват команди от дистанция.

Компанията е открила уязвимостта в софтуер на Apple, Google, Canonical и Bluetooth SIG. Всички те са били уведомени за проблема и работят по отстраняването му. Затова и SkySafe не дава конкретни подробности как работи той, за да има достатъчно време за компаниите да пуснат актуализации, които да коригират уязвимостта.

Нова уязвимост засяга почти всички компютри

Тя описва, че чрез уязвимостта, устройството може да бъде излъгано, че се свързва допълнителна клавиатура с него без да уведоми потребителя за това. Така се получава възможност то да бъде управлявано.

Google коментира, че вече е изпратила корекциите за всички версии на Android от 11 до 14 включително до производителите на смартфони, които са засегнати. От тях зависи дали и кога ще ги разпространят до устройствата си. Интернет гигантът казва, че всички смартфони Pixel, които все още се поддържат, ще получат актуализацията още този месец.

Има налична актуализация и за засегнатите дистрибуции на Linux, при това още от 2020 г., но единствено ChromeOS я е внедрила. Другите засегнати дистрибуции - Ubuntu, Debian, Fedora, Gentoo, Arch и Alpine не са я активирали.

Вирус за Android програми е заразил 12 млн. телефона

Кои са катастрофалните рискове на AI

SkySafe казва, че е уведомила и Apple още през август т.г. Проблемът засяга macOS и iOS, когато Bluetooth е активиран и към устройството е свързана Magic Keyboard, като работи дори и при активиран LockDown режим за повишена сигурност. Apple е потвърдила, че е получила информацията, но не е коментирала дали вече е коригирала уязвимостта.

Как да подобрим базовите защити на Windows

Как да използваме passkeys в Windows 11

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още любопитно съдържание от Vesti.bg последвайте страницата ни в Instagram.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Катастрофирал тир блокира пътя от Ямбол към ГКПП „Лесово“

Катастрофирал тир блокира пътя от Ямбол към ГКПП „Лесово“

България Преди 26 минути

Леките автомобили се пренасочват през град Елхово

Момчето, спасено от полицай в Марица: Много благодаря, че ме извади

Момчето, спасено от полицай в Марица: Много благодаря, че ме извади

България Преди 35 минути

Инцидентът стана в сряда, когато игра край реката едва не завърши с трагедия

Паднали дървета блокираха пътя Велико Търново–Русе

Паднали дървета блокираха пътя Велико Търново–Русе

България Преди 2 часа

Обходният маршрут за леките моторни превозни средства беше през селата Никюп – Градина – Полски Сеновец

Министърът освободи Съвета на директорите на НДК

Министърът освободи Съвета на директорите на НДК

България Преди 3 часа

На тяхно място са избрани: Ия Петкова – Ангелова, Цветелина Николова, Лъчезар Весов, Борис Панкин, Иванка Веселинова

НС възложи на Сметната палата одити в АПИ, НОИ и МТСП

НС възложи на Сметната палата одити в АПИ, НОИ и МТСП

България Преди 4 часа

Предвижда се да бъде оценено и въздействието на промените в нормативната уредба върху социалните плащания

Демерджиев: 9 наказателни производства във Варна за „Баба Алино“

Демерджиев: 9 наказателни производства във Варна за „Баба Алино“

България Преди 4 часа

По време на изслушването министърът бе попитан и за случая „Петрохан“

Арест в Кърджали във връзка с ремонт за близо 1,3 млн. лв.

Арест в Кърджали във връзка с ремонт за близо 1,3 млн. лв.

България Преди 4 часа

Възложител на поръчката е Община Кърджали

Румен Радев се срещна с командващия НАТО в Европа

Румен Радев се срещна с командващия НАТО в Европа

България Преди 4 часа

В срещата участваха министърът на отбраната Димитър Стоянов и началникът на отбраната адмирал Емил Ефтимов

Съдът остави в ареста съпругата на Краси Принца от „Калашниците“

Съдът остави в ареста съпругата на Краси Принца от „Калашниците“

България Преди 5 часа

Обвиняемата заплашила една от свидетелките по делото срещу мъжа ѝ

Адвокатът на Пеевски обвини ГДБОП в лъжа

Адвокатът на Пеевски обвини ГДБОП в лъжа

България Преди 6 часа

Хамид Хамид: Тази „справка” е изфабрикувана лъжа, за която отговорност носи ГДБОП и нейния ръководител

Тръмп стана „доктор“: Публикува AI видео, в което лекува Де Ниро и Упи Голдбърг

Тръмп стана „доктор“: Публикува AI видео, в което лекува Де Ниро и Упи Голдбърг

Любопитно Преди 6 часа

Доналд Тръмп взриви социалните мрежи с поредното си причудливо видео. С помощта на изкуствен интелект той влезе в ролята на лекар, за да диагностицира най-големите си критици от Холивуд, предписвайки им молитви и... диетична кола за лечение

Какво е бензен и защо Столична община предупреждава за него след пожара в „Люлин“?

Какво е бензен и защо Столична община предупреждава за него след пожара в „Люлин“?

България Преди 6 часа

Какво представлява опасният химикал, защо нивата му скочиха след пожара в „Люлин“ и как да защитим здравето си

„С любов да се срещаш със смъртта. Не бойте се!“: България скърби за Йосиф Сърчаджиев

„С любов да се срещаш със смъртта. Не бойте се!“: България скърби за Йосиф Сърчаджиев

България Преди 6 часа

Големият актьор пое към „онзи по-красив свят“, оставяйки ни завет да не се боим от смъртта

Прокуратурата с позиция за скандала между Пеевски и Демерджиев

Прокуратурата с позиция за скандала между Пеевски и Демерджиев

България Преди 6 часа

В Софийска градска прокуратура са наблюдавани три прокурорски преписки, свързани с казуса

Откриха канцерогена бензен над "Люлин" след пожара

Откриха канцерогена бензен над "Люлин" след пожара

България Преди 6 часа

Общината вече е изпратила уведомление до всички детски градини и училища на територията на София

Китай пусна хиперреалистични, „винаги верни“ хуманоидни роботи

Китай пусна хиперреалистични, „винаги верни“ хуманоидни роботи

Любопитно Преди 6 часа

Китайската компания UBTech представи първия в света масов ултрареалистичен андроид U1. Снабден с изкуствен интелект, еластична кожа, маникюр и глас, който усеща стрес, роботът е програмиран да обича безусловно самотните хора и да им бъде верен докрай