Уязвимост в Bluetooth засяга всички устройства
Източник: iStock/Guliver Images

У чени от Университета на Оксфорд обявиха, че са открили сериозна дупка в сигурността на технологията Bluetooth. Тя е в самия начин на работа и на практика засяга всички устройства, които я използват, съобщава Ars technica.

Хакерите искат жертвите им да са щастливи

Сайтът 8chan - предпочитано място за опасни престъпници

Уязвимостта е кръстена KNOB, като чрез нея хакер може да накара две Bluetooth устройства да изберат изключително елементарен ключ за криптирането на връзката между тях. Той може да е само един байт, което прави разгадаването му много лесно и бързо.

Хакери от Северна Корея са откраднали 2 млрд. долара

Германия забрани на Google да слуша потребителите

Веднъж разгадан, ключът дава достъп до цялата информация, която се прехвърля през дадената Bluetooth връзка. Нужно е единствено хакерът да е в обсега на връзката. При повечето устройства това е между 10м и 20м, в зависимост от устройството и заобикалящата среда.

Това прави атаката сравнително сложна, освен ако не се извършва на оживено място като площади, търговски центрове и др. Тестовете на учените са включвали проверка на Bluetooth модули от 14 компании и всички са се оказали уязими. Проблемът е на архитектурно ниво на технологията и на практика може да изложи на риск всички устройства, които използват Bluetooth, без значение коя е версията на технологията, отбелязват учените.

Добра и лоша новина

Добрата новина е, че учените са информирали компаниите доста по-рано за проблема и те са го отстранили. Нужен е единствено софтуерен ъпдейт, за да бъде възстановена сигурността на Bluetooth.

Повечето компании вече дори са пуснали нужните "кръпки". Такива има за Windows, Android, macOS, iOS, watchOS. Компании като Lenovo, Intel, Cisco и BlackBerry също са пуснали ъпдейти за устройствата си.

Дупка в WhatsApp дава достъп на хакери до личните данни

"Агент Смит" превзе 25 млн. устройства на Android

Освен това атаката изисква физическа близост до мишените и не може да се използва срещу голяма група устройства. Тя е по-скоро подходяща за целенасочен шпионаж на определени мишени.

Лошата новина е, че макар и ъдейти да има, много голяма част от устройствата така и няма да ги получат. Обновлението за Android например е част от редовните ъпдейти на сигурността, които Google пуска за платформата. Те обаче се предлагат от производителите на устройствата, които често спират изпращането им за по-старите модели.

За това голям брой устройства и съответно потребители ще останат без защита от уязвимостта. Разбира се, няма да притесни хора, които използват Bluetooth, за да стриймват музика до колата си или до външен говорител. Но, когато се прехвърлят данни като снимки, документи или се водят телефонни разговори, може да е повод за размисъл.

Хакери вече започнаха измами с криптовалутата на Facebook

Приложения събират данни дори след изрична забрана

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Сделка в Конгреса вдига блокадата на правителството в САЩ

Сделка в Конгреса вдига блокадата на правителството в САЩ

Свят Преди 2 часа

Гласуването беше трудно извоювана победа за Тръмп

САЩ свалиха ирански дрон край самолетоносач в Арабско море

САЩ свалиха ирански дрон край самолетоносач в Арабско море

Свят Преди 3 часа

Инцидентът е станал, когато самолетоносачът се е намирал на около 800 км. от иранското крайбрежие

Испания забранява достъпа до социални мрежи за деца

Испания забранява достъпа до социални мрежи за деца

Свят Преди 4 часа

Това е ход, който се следи отблизо от други страни като Великобритания и Франция

Синът на принцесата на Норвегия отрече изнасилване на 4 жени

Синът на принцесата на Норвегия отрече изнасилване на 4 жени

Свят Преди 5 часа

Процесът предизвика сериозно напрежение в норвежкото кралско семейство

Репресиите в Иран ескалират, десетки хиляди задържани

Репресиите в Иран ескалират, десетки хиляди задържани

Свят Преди 6 часа

Иранските власти признават за смъртта на хиляди хора

Ужас, десет мъже насилвали и дрогирали момче на 5 години във Франция

Ужас, десет мъже насилвали и дрогирали момче на 5 години във Франция

Свят Преди 7 часа

Мъжете са изнасилвали детето със съдействието на баща му

"Царицата на мъченията" - мъж и жена, изтезавали животни за видеа

"Царицата на мъченията" - мъж и жена, изтезавали животни за видеа

България Преди 7 часа

В имота днес са намерени кожени костюми и уреди за мъчения на животни

Европейският съд по правата на човека осъди Русия за Навални

Европейският съд по правата на човека осъди Русия за Навални

Свят Преди 8 часа

Съдът разкритикува противозаконното лишаване от свобода на Навални и нехуманните условия

Изчезващите генерали на Китай оставиха армията без лидер

Изчезващите генерали на Китай оставиха армията без лидер

Свят Преди 8 часа

Си Дзинпин е отстранил почти всеки офицер от висшето командване от 2023 г., с изключение на един

Разбиха канал за внос на фалшиви евро с високо качество

Разбиха канал за внос на фалшиви евро с високо качество

България Преди 8 часа

Открити са десетки банкноти с номинали от 50 и 200 евро, както и 100-доларови банкноти

Осъдиха прокурорския син Васил Михайлов за заплаха за убийство

Осъдиха прокурорския син Васил Михайлов за заплаха за убийство

България Преди 8 часа

Михайлов беше обявен за общодържавно издирване

Най-страшната руска атака от началото на годината

Най-страшната руска атака от началото на годината

Свят Преди 8 часа

ДТЕК уточни, че са били поразени електроцентрали и топлоелектрически мощности

От Никол Шерцингер до Ким Кардашиян: Невероятният любовен живот на Луис Хамилтън

От Никол Шерцингер до Ким Кардашиян: Невероятният любовен живот на Луис Хамилтън

Любопитно Преди 8 часа

Вижте любовната история на Хамилтън, включваща певици, супермодели и световноизвестни знаменитости

,

Колкото 6000 стадиона: Етиопия строи мегалетище

Любопитно Преди 8 часа

Етиопия започна реализирането на нов мащабен инфраструктурен проект

Какво видя жена, след като "умря" за една минута

Какво видя жена, след като "умря" за една минута

Свят Преди 9 часа

Майка, чието сърце спряло за минута след като е родила, твърди, че душата ѝ се вдигнала над тялото и е отлетяла към рая – преди да бъде „ритната обратно“ на земята