• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Уязвимость BrakTooth ставит под угрозу безопасность миллиардов устройств (видео)

8 сентября 2021 | Просмотров: 7 523 | Интересное

Эксперты по кибернетической безопасности Сингапурского университета технологий и дизайна опубликовали 1 сентября отчет о 16-ти выявленных уязвимостях программного обеспечения Bluetooth, представляющих угрозу для миллиардов устройств, работающих на различных платформах.

Набор уязвимостей получил название BrakTooth (от норвежского слова Brak - крушение). В ходе тестирования специалисты определили, что под угрозой находятся модули Bluetooth от 11 производителей, таких как Intel, Qualcomm, Texas Instruments, Infineon, Silicon Labs и других. Детальное исследование выявило, что уязвимость прошивки Bluetooth затронула свыше 1400 чипсетов, использующихся в ноутбуках, смартфонах, промышленных устройствах и гаджетах Интернета Вещей (IoT).

По мнению исследователей, угроза может затронуть миллиарды устройств. В ходе тестирования было выявлено, что уязвимость «работает» на компьютерах Dell, Microsoft Surface, смартфонах Pocophone F1 и OPPO Reno 5G.


Набор уязвимостей BrakTooth предоставляет злоумышленникам широкое поле для деятельности. Так для полного вывода устройства из строя хакер может отправлять на него LMP-пакет (протокол управления ссылками). Также преступники смогут удаленно запускать на устройстве пользователя вредоносный код.

Сведения про выявленные уязвимости были направлены компаниям производителям. Фирмы Expressif, Infineon и Bluetrum оперативно выпустили обновление для устранения проблемы в собственных чипах. Другие производители не смогли назвать точное время исправления ошибки. Уже в конце октября исследователи обещают опубликовать все выявленные проблемы. Тем не менее компания Texas Instruments вообще заявила, что не будет предпринимать никаких защитных действий против BrakTooth. Чтобы избежать угрозы эксперты советуют просто отключить работу модуля Bluetooth.



Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.