Уязвимост в Bluetooth засяга всички устройства
Източник: iStock/Guliver Images
2

У чени от Университета на Оксфорд обявиха, че са открили сериозна дупка в сигурността на технологията Bluetooth. Тя е в самия начин на работа и на практика засяга всички устройства, които я използват, съобщава Ars technica.

Хакерите искат жертвите им да са щастливи

Сайтът 8chan - предпочитано място за опасни престъпници

Уязвимостта е кръстена KNOB, като чрез нея хакер може да накара две Bluetooth устройства да изберат изключително елементарен ключ за криптирането на връзката между тях. Той може да е само един байт, което прави разгадаването му много лесно и бързо.

Хакери от Северна Корея са откраднали 2 млрд. долара

Германия забрани на Google да слуша потребителите

Веднъж разгадан, ключът дава достъп до цялата информация, която се прехвърля през дадената Bluetooth връзка. Нужно е единствено хакерът да е в обсега на връзката. При повечето устройства това е между 10м и 20м, в зависимост от устройството и заобикалящата среда.

Това прави атаката сравнително сложна, освен ако не се извършва на оживено място като площади, търговски центрове и др. Тестовете на учените са включвали проверка на Bluetooth модули от 14 компании и всички са се оказали уязими. Проблемът е на архитектурно ниво на технологията и на практика може да изложи на риск всички устройства, които използват Bluetooth, без значение коя е версията на технологията, отбелязват учените.

Добра и лоша новина

Добрата новина е, че учените са информирали компаниите доста по-рано за проблема и те са го отстранили. Нужен е единствено софтуерен ъпдейт, за да бъде възстановена сигурността на Bluetooth.

Повечето компании вече дори са пуснали нужните "кръпки". Такива има за Windows, Android, macOS, iOS, watchOS. Компании като Lenovo, Intel, Cisco и BlackBerry също са пуснали ъпдейти за устройствата си.

Дупка в WhatsApp дава достъп на хакери до личните данни

"Агент Смит" превзе 25 млн. устройства на Android

Освен това атаката изисква физическа близост до мишените и не може да се използва срещу голяма група устройства. Тя е по-скоро подходяща за целенасочен шпионаж на определени мишени.

Лошата новина е, че макар и ъдейти да има, много голяма част от устройствата така и няма да ги получат. Обновлението за Android например е част от редовните ъпдейти на сигурността, които Google пуска за платформата. Те обаче се предлагат от производителите на устройствата, които често спират изпращането им за по-старите модели.

За това голям брой устройства и съответно потребители ще останат без защита от уязвимостта. Разбира се, няма да притесни хора, които използват Bluetooth, за да стриймват музика до колата си или до външен говорител. Но, когато се прехвърлят данни като снимки, документи или се водят телефонни разговори, може да е повод за размисъл.

Хакери вече започнаха измами с криптовалутата на Facebook

Приложения събират данни дори след изрична забрана

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 2
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

2 коментара
 
Помогни на някой в беда и той ще си спомни името ти... когато пак е в беда.
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
40 години от Възродителния процес: Говорят бивши лагеристи от Белене

40 години от Възродителния процес: Говорят бивши лагеристи от Белене

България Преди 11 минути

Своите истории разказаха бивши лагеристи от "Белене" в периода 1984 - 1987 г.

Вътрешните министри от ЕС гласуват за пълноправното членство на България и Румъния в Шенген

Вътрешните министри от ЕС гласуват за пълноправното членство на България и Румъния в Шенген

Свят Преди 38 минути

Министърът на вътрешните работи на Австрия Герхард Карнер вече заяви, че Австрия ще вдигне ветото си и ще гласува с "да"

„Ще се изчерпим“: Британската министърка предупреди, че местата в затворите намаляват

„Ще се изчерпим“: Британската министърка предупреди, че местата в затворите намаляват

Свят Преди 50 минути

Правителството ще построи четири нови затвора през следващите седем години, с което ще създаде 6 400 нови места

Увеличават пенсиите от 1 юли 2025 г.

Увеличават пенсиите от 1 юли 2025 г.

Пари Преди 1 час

Това обяви временният управител на НОИ Весела Караиванова - Начева по време на обсъждането на проекта на бюджета на ДОО на Тристранката

„Ще те убия!“: Повдигнаха обвинение на мъж, заплашвал и пребил баба си

„Ще те убия!“: Повдигнаха обвинение на мъж, заплашвал и пребил баба си

България Преди 1 час

34-годишният е нанесъл телесна повреда на възрастната жена, съобщиха от прокуратурата

"Движение за права и свободи - Ново начало" включи абревиатурата ДПС в наименованието на ПГ

"Движение за права и свободи - Ново начало" включи абревиатурата ДПС в наименованието на ПГ

България Преди 1 час

Това се случи с допълнение към заявлението за регистрация

Петима вече станаха заподозрените за смъртта на Лиъм Пейн

Петима вече станаха заподозрените за смъртта на Лиъм Пейн

Свят Преди 1 час

Още двама работници от хотела в Буенос Айрес, където той почина, бяха уведомени, че вече са обект на официално разследване

<p>В колко часа Карлос Насар ще се бори за световна титла</p>

Карлос Насар се готви за нов рекорд във вдигането на тежести, три титли в една година

България Преди 1 час

В колко часа да стискаме палци на нашето момче Карлос Насар

<p>Василев: Ако имаше истински &quot;санитарен кордон&quot;, трябваше всички да се обединят срещу Борисов и Пеевски</p>

Василев: Ако имаше истински "санитарен кордон" в това НС, трябваше всички да се обединят срещу Борисов и Пеевски

България Преди 1 час

За мен много трудно този парламент би родил нещо истинско, коментира лидерът на МЕЧ

<p>Зъболекар отровил жена си с арсен и цианид</p>

Зъболекар отровил жена си с арсен и цианид

Свят Преди 2 часа

Сестрата на жертвата казала на следователите, че съпругат е дрогирал жена си пет години по-рано и че той е твърдял, че планира да се самоубие чрез смъртоносна инжекция в банята им

<p>Илков: Не се наблюдава промяна в средата за сигурност по границата</p>

Илков: Не се наблюдава промяна в сигурността по границата във връзка с процесите в Близкия изток

България Преди 2 часа

"МВР следи внимателно обстановката и миграционните процеси", добави той

Powers Summit даде визия за здравеопазване, пенсионна система, енергетика и образование

Powers Summit даде визия за здравеопазване, пенсионна система, енергетика и образование

Любопитно Преди 2 часа

Форумът инициара проект „България 2050“, ето какво заяви индустрията, какво чуха лидерските екипи на парламентарно представените партии и какви конкретни ангажименти поеха

Дамаск след края на ерата Асад

Абу Мохамед ал Голани: Хората са изтощени от война, няма да започваме нова

Свят Преди 2 часа

Лидерът на бунтовническата група, която свали Башар Асад от власт, си остава терорист за САЩ

Борисов: По-лошо от това разследващ журналист да бъде пребит, няма

Борисов: По-лошо от това разследващ журналист да бъде пребит, няма

България Преди 2 часа

Лидерът на ГЕРБ коментира оставката на Тервел Георгиев

Бременната Меган Фокс се раздели с Machine Gun Kelly

Бременната Меган Фокс се раздели с Machine Gun Kelly

Любопитно Преди 3 часа

Фокс е открила, че той е комуникирал с други жени зад гърба ѝ