• В России создали первый в мире квантовый компьютер на кусептах — это решит проблему масштабирования

    «Долго запрягают, но быстро ездят» — эта, то ли цитата, то ли пословица хорошо ложится на разработку квантовых платформ в России. Эти платформы плохо масштабируются, что вынуждает думать об основе, прежде чем начинать создавать практичные решения. И тогда перспективы открываются у многоуровневых кубитов — кудитов. Лучшие разработки в э...
    Читать дальше
  • Хакер, приговорённый к пяти годам тюрьмы за кражу 120 тыс. биткоинов, досрочно вышел на свободу благодаря Трампу

    Хакер Илья Лихтенштейн с российским и американским гражданством, приговорённый к пяти годам тюремного заключения за кражу 119,7 тыс. биткоинов с гонконгской криптобиржи Bitfinex в 2016 году, досрочно вышел на свободу. Отсидев лишь 14 месяцев, он был освобождён благодаря закону First Step Act, подписанному Дональдом Трампом во время его...
    Читать дальше
  • Интерпол арестовал хакера, который заразил миллионы компьютеров через поддельную утилиту KMSAuto

    В Грузии арестован 29-летний гражданин Литвы — он подозревается в заражении 2,8 млн компьютеров вредоносным ПО, которое манипулирует содержимым буфера обмена, маскируясь под утилиту KMSAuto для нелицензионной активации Microsoft Office и Windows.
    Читать дальше
  • Fitasy показала кроссовки с идеальной посадкой, созданные с помощью смартфона и 3D-печати

    Компания Fitasy представила кроссовки Stride, созданные с использованием технологии 3D-печати. Кроссовки обладают идеальной посадкой, поскольку создаются по индивидуальным замерам стопы, полученным с помощью смартфона и пространственного ИИ-моделирования.
    Читать дальше
  • Найден новый способ «уплотнения» чипов без смены техпроцесса

    Команда исследователей Samsung Electronics совместно с американскими технологическими университетами нашла альтернативный способ увеличения плотности транзисторов на одном кристалле. Учёные разработали метод, позволяющий размещать дополнительный слой микросхем на уже готовом чипе.
    Читать дальше

Уязвимость BrakTooth ставит под угрозу безопасность миллиардов устройств (видео)

8 сентября 2021 | Просмотров: 7 360 | Интересное

Эксперты по кибернетической безопасности Сингапурского университета технологий и дизайна опубликовали 1 сентября отчет о 16-ти выявленных уязвимостях программного обеспечения Bluetooth, представляющих угрозу для миллиардов устройств, работающих на различных платформах.

Набор уязвимостей получил название BrakTooth (от норвежского слова Brak - крушение). В ходе тестирования специалисты определили, что под угрозой находятся модули Bluetooth от 11 производителей, таких как Intel, Qualcomm, Texas Instruments, Infineon, Silicon Labs и других. Детальное исследование выявило, что уязвимость прошивки Bluetooth затронула свыше 1400 чипсетов, использующихся в ноутбуках, смартфонах, промышленных устройствах и гаджетах Интернета Вещей (IoT).

По мнению исследователей, угроза может затронуть миллиарды устройств. В ходе тестирования было выявлено, что уязвимость «работает» на компьютерах Dell, Microsoft Surface, смартфонах Pocophone F1 и OPPO Reno 5G.


Набор уязвимостей BrakTooth предоставляет злоумышленникам широкое поле для деятельности. Так для полного вывода устройства из строя хакер может отправлять на него LMP-пакет (протокол управления ссылками). Также преступники смогут удаленно запускать на устройстве пользователя вредоносный код.

Сведения про выявленные уязвимости были направлены компаниям производителям. Фирмы Expressif, Infineon и Bluetrum оперативно выпустили обновление для устранения проблемы в собственных чипах. Другие производители не смогли назвать точное время исправления ошибки. Уже в конце октября исследователи обещают опубликовать все выявленные проблемы. Тем не менее компания Texas Instruments вообще заявила, что не будет предпринимать никаких защитных действий против BrakTooth. Чтобы избежать угрозы эксперты советуют просто отключить работу модуля Bluetooth.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.