Н ов ден, нова фрапантна уязвимост в популярна технология. Този път проблемът е свързан с Bluetooth - системата за безжична връзка, която се използва от всички смартфони, умни гривни, часовници, множество компютри и т.н.

Уязвимостта е открита от компанията SkySafe, като казва, че засяга устройства на Apple, Android и някои Linux дистрибуции, съобщава The Register. Оказва се, че проблемът е останал незабелязан поне от 2012 г. насам.

Уязвимостта не изисква специален хардуер, за да бъде приложена. Трябва просто да се използва компютър с Linux и с обикновен Bluetooth модул. В комбинация с малко познания по програмиране, може да бъде осъществена връзка с устройства и да бъде "инжектиран" код, чрез който да се изпълняват команди от дистанция.

Компанията е открила уязвимостта в софтуер на Apple, Google, Canonical и Bluetooth SIG. Всички те са били уведомени за проблема и работят по отстраняването му. Затова и SkySafe не дава конкретни подробности как работи той, за да има достатъчно време за компаниите да пуснат актуализации, които да коригират уязвимостта.

Нова уязвимост засяга почти всички компютри

Тя описва, че чрез уязвимостта, устройството може да бъде излъгано, че се свързва допълнителна клавиатура с него без да уведоми потребителя за това. Така се получава възможност то да бъде управлявано.

Google коментира, че вече е изпратила корекциите за всички версии на Android от 11 до 14 включително до производителите на смартфони, които са засегнати. От тях зависи дали и кога ще ги разпространят до устройствата си. Интернет гигантът казва, че всички смартфони Pixel, които все още се поддържат, ще получат актуализацията още този месец.

Има налична актуализация и за засегнатите дистрибуции на Linux, при това още от 2020 г., но единствено ChromeOS я е внедрила. Другите засегнати дистрибуции - Ubuntu, Debian, Fedora, Gentoo, Arch и Alpine не са я активирали.

Вирус за Android програми е заразил 12 млн. телефона

Кои са катастрофалните рискове на AI

SkySafe казва, че е уведомила и Apple още през август т.г. Проблемът засяга macOS и iOS, когато Bluetooth е активиран и към устройството е свързана Magic Keyboard, като работи дори и при активиран LockDown режим за повишена сигурност. Apple е потвърдила, че е получила информацията, но не е коментирала дали вече е коригирала уязвимостта.

Как да подобрим базовите защити на Windows

Как да използваме passkeys в Windows 11

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още любопитно съдържание от Vesti.bg последвайте страницата ни в Instagram.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Арест в Швеция на съпруг, че дал съпругата си на 120 мъже

Арест в Швеция на съпруг, че дал съпругата си на 120 мъже

Свят Преди 3 часа

Към момента са повдигнати обвинения на двама предполагаеми клиенти

Българин е обвинен в убийство в затвор в Гърция

Българин е обвинен в убийство в затвор в Гърция

Свят Преди 5 часа

Сред посочените свидетели е и осъденият престъпник Алкет Ризай

Това показва, че Русия вече губи войната в Украйна

Това показва, че Русия вече губи войната в Украйна

Свят Преди 7 часа

Чудовищни загуби в Украйна през последните месеци

Зеленски би тревога: Русия готви масиран удар

Зеленски би тревога: Русия готви масиран удар

Свят Преди 8 часа

Той подчерта, че „всяка руска ракета е отговор на агресора на призивите за прекратяване на войната“

Снимката е илюстративна

Сензацията "обратен водопад" - какво причинява природния феномен

Любопитно Преди 9 часа

Магически кадри от Индия взривиха мрежата – мощни ветрове превърнаха водната каскада в сюрреалистично зрелище, което противоречи на физиката.

Иля Малинин

„Гнусна онлайн омраза“: Иля Малинин с мощно послание след кошмара на леда

Свят Преди 9 часа

21-годишният състезател е открит относно психичното си здраве и прекъсна мълчанието си в социалните мрежи в понеделник с мощно послание преди предстоящ проект, свързан с психичното здраве

Ужас, откриха мумифицирана жена в Германия, подозират пенсионна измама

Ужас, откриха мумифицирана жена в Германия, подозират пенсионна измама

Свят Преди 9 часа

Аутопсията не е успяла да уточни нито причините, нито датата на смъртта

ЕК, Италия и Гърция пращат наблюдатели в Съвета за мир на Тръмп

ЕК, Италия и Гърция пращат наблюдатели в Съвета за мир на Тръмп

Свят Преди 9 часа

Представителят на ЕК е еврокомисарят за Средиземноморието Дубравка Шуица

Иран демонстрира военна мощ в Ормузкия проток

Иран демонстрира военна мощ в Ормузкия проток

Свят Преди 10 часа

Иран многократно е заплашвал да блокира Ормузкия проток

Вкарват изкуствен интелект в здравеопазването

Вкарват изкуствен интелект в здравеопазването

България Преди 10 часа

В документа са посочени широк спектър от приложения

След жестоката катастрофа, в която кола влетя в автобус, повдигнаха обвинение

След жестоката катастрофа, в която кола влетя в автобус, повдигнаха обвинение

България Преди 10 часа

Обвиняемият е неосъждан и е с мярка за неотклонение задържане под стража

Подсъдимият по делото „Дебора“ осъди Районния съд в Пловдив

Подсъдимият по делото „Дебора“ осъди Районния съд в Пловдив

България Преди 10 часа

Районният съд – Пловдив е осъден да плати на Георги Георгиев 500 евро обезщетение

<p>Откриха мъртва продуцентка&nbsp;на хитов сериал по време на снимки</p>

Трагедия в Атина: Откриха мъртва продуцентката на хитовия сериал „Техеран“ по време на снимки

Свят Преди 10 часа

Тялото на 52-годишната израелка е намерено в хотелската ѝ стая след дни на мълчание; полицията отхвърли версиите за покушение

57 години по късно: Разкриха истината за „изчезналите“ лунни записи на НАСА

57 години по късно: Разкриха истината за „изчезналите“ лунни записи на НАСА

Любопитно Преди 10 часа

Въпреки това, НАСА все още разполага с хиляди часове данни, доказващи, че първото кацане на Луната наистина се е състояло

Заради Епстийн, обиск в Института за арабския свят в Париж

Заради Епстийн, обиск в Института за арабския свят в Париж

Свят Преди 11 часа

Обвиняемият Ланг заяви, че е „спокоен“ въпреки претърсванията

Най-скъпата грешка: Мъж случайно изхвърли 20 златни кюлчета на стойност $140 хил. в боклука

Най-скъпата грешка: Мъж случайно изхвърли 20 златни кюлчета на стойност $140 хил. в боклука

Свят Преди 11 часа

Мъжът осъзнал грешката си на следващия ден и алармирал полицията