• Путин подписал закон о штрафах за поиск экстремистского контента, передачу аккаунтов и рекламу VPN

    Владимир Путин подписал закон, который предусматривает введение штрафов за преднамеренный поиск экстремистских материалов в интернете. Кроме того, подписаны нормы, которые будут квалифицировать применения VPN при совершении преступлений как отягчающего обстоятельства. Наконец, подписан закон, запрещающий рекламу VPN-сервисов.
    Читать дальше
  • Астрономы обнаружили потенциально обитаемую планету «недалеко» от Земли (2 фото + видео)

    Астрономы обнаружили новую экзопланету HD 20794 d, классифицированную как суперземля и расположенную в 19,6 светового года от нас. Планета находится в обитаемой зоне своей звезды, что предполагает возможность наличия жидкой воды на её поверхности.
    Читать дальше
  • Летающий байк Volonaut на реактивной тяге показали в деле (2 фото + видео)

    Ещё в мае этого года видео с летающим на небесном байке штурмовиком стало вирусным. Оно разделило зрителей на скептиков и энтузиастов: первые говорили о «мультике» нейросети, а вторые сразу влюбились в проект. Сегодня появились кадры реальных испытаний воздушного байка Volonaut с настоящим звуковым сопровождением — без бравурной музыки...
    Читать дальше
  • Макеты всех версий iPhone 17 показались на фото в новых цветах (4 фото)

    Инсайдеры продолжают раскрывать подробности о предстоящей линейке iPhone 17, и на этот раз в Сеть попали изображения макетов всех моделей в полной цветовой гамме. Фотографии, опубликованные пользователем Сонни Диксоном, известным своими достоверными утечками о новинках Apple, демонстрируют варианты расцветок для iPhone 17, iPhone 17 Ai...
    Читать дальше
  • NASA обнаружило «элементы жизни» в образцах астероида Бенну (2 фото)

    Учёные NASA проанализировали образцы, собранные с астероида Бенну в ходе миссии OSIRIS-REx, и нашли в них органические соединения, играющие важную роль в происхождении жизни. В частности, были обнаружены фундаментальные элементы, необходимые для синтеза белков и формирования ДНК.
    Читать дальше

Уязвимость BrakTooth ставит под угрозу безопасность миллиардов устройств (видео)

8 сентября 2021 | Просмотров: 7 070 | Интересное

Эксперты по кибернетической безопасности Сингапурского университета технологий и дизайна опубликовали 1 сентября отчет о 16-ти выявленных уязвимостях программного обеспечения Bluetooth, представляющих угрозу для миллиардов устройств, работающих на различных платформах.

Набор уязвимостей получил название BrakTooth (от норвежского слова Brak - крушение). В ходе тестирования специалисты определили, что под угрозой находятся модули Bluetooth от 11 производителей, таких как Intel, Qualcomm, Texas Instruments, Infineon, Silicon Labs и других. Детальное исследование выявило, что уязвимость прошивки Bluetooth затронула свыше 1400 чипсетов, использующихся в ноутбуках, смартфонах, промышленных устройствах и гаджетах Интернета Вещей (IoT).

По мнению исследователей, угроза может затронуть миллиарды устройств. В ходе тестирования было выявлено, что уязвимость «работает» на компьютерах Dell, Microsoft Surface, смартфонах Pocophone F1 и OPPO Reno 5G.


Набор уязвимостей BrakTooth предоставляет злоумышленникам широкое поле для деятельности. Так для полного вывода устройства из строя хакер может отправлять на него LMP-пакет (протокол управления ссылками). Также преступники смогут удаленно запускать на устройстве пользователя вредоносный код.

Сведения про выявленные уязвимости были направлены компаниям производителям. Фирмы Expressif, Infineon и Bluetrum оперативно выпустили обновление для устранения проблемы в собственных чипах. Другие производители не смогли назвать точное время исправления ошибки. Уже в конце октября исследователи обещают опубликовать все выявленные проблемы. Тем не менее компания Texas Instruments вообще заявила, что не будет предпринимать никаких защитных действий против BrakTooth. Чтобы избежать угрозы эксперты советуют просто отключить работу модуля Bluetooth.



Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.