• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Уязвимость BrakTooth ставит под угрозу безопасность миллиардов устройств (видео)

8 сентября 2021 | Просмотров: 7 540 | Интересное

Эксперты по кибернетической безопасности Сингапурского университета технологий и дизайна опубликовали 1 сентября отчет о 16-ти выявленных уязвимостях программного обеспечения Bluetooth, представляющих угрозу для миллиардов устройств, работающих на различных платформах.

Набор уязвимостей получил название BrakTooth (от норвежского слова Brak - крушение). В ходе тестирования специалисты определили, что под угрозой находятся модули Bluetooth от 11 производителей, таких как Intel, Qualcomm, Texas Instruments, Infineon, Silicon Labs и других. Детальное исследование выявило, что уязвимость прошивки Bluetooth затронула свыше 1400 чипсетов, использующихся в ноутбуках, смартфонах, промышленных устройствах и гаджетах Интернета Вещей (IoT).

По мнению исследователей, угроза может затронуть миллиарды устройств. В ходе тестирования было выявлено, что уязвимость «работает» на компьютерах Dell, Microsoft Surface, смартфонах Pocophone F1 и OPPO Reno 5G.


Набор уязвимостей BrakTooth предоставляет злоумышленникам широкое поле для деятельности. Так для полного вывода устройства из строя хакер может отправлять на него LMP-пакет (протокол управления ссылками). Также преступники смогут удаленно запускать на устройстве пользователя вредоносный код.

Сведения про выявленные уязвимости были направлены компаниям производителям. Фирмы Expressif, Infineon и Bluetrum оперативно выпустили обновление для устранения проблемы в собственных чипах. Другие производители не смогли назвать точное время исправления ошибки. Уже в конце октября исследователи обещают опубликовать все выявленные проблемы. Тем не менее компания Texas Instruments вообще заявила, что не будет предпринимать никаких защитных действий против BrakTooth. Чтобы избежать угрозы эксперты советуют просто отключить работу модуля Bluetooth.



Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.