6.3 C
Czech
Neděle 7. prosince 2025
ITBoxMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Doporučujeme

Požár v populárním indickém letovisku zabil desítky lidí

Noční zábava v indickém státě Goa, oblíbeném letovisku na pobřeží Arabského moře, se během pár minut změnila v tragédii. V rušném klubu Birch by Romeo Lane vypukl po půlnoci mohutný požár, který podle úřadů zabil 25 lidí. Většina obětí patřila k personálu, mezi mrtvými jsou ale i turisté.

Hegseth oznamuje konec „utopického idealismu“ americké politiky

Americký ministr obrany Pete Hegseth ostře přepsal zásady americké zahraniční a bezpečnostní politiky. V projevu na Reaganově fóru vyhlásil konec poválečného idealismu, slíbil tvrdší realismus a vyslal signál spojencům, že USA čekají na jejich větší aktivitu. Zároveň bránil kontroverzní vojenské akce v Karibiku, které si vyžádaly desítky obětí a vyvolaly debatu o jejich legalitě.

Musk po pokutě pro X vyzval ke zrušení EU

Elon Musk se ostře pustil do Evropské unie poté, co Brusel jeho síti X vyměřil pokutu 120 milionů eur. Americký miliardář na své platformě vyzval ke zrušení EU a obvinil ji z cenzury. Do sporu se vložili i američtí politici, kteří krok Evropské komise označují za útok na americké technologické firmy a svobodu projevu.

Netflix kupuje Warner Bros a Hollywood vře

Netflix oznámil obří akvizici studia Warner Bros a streamovací služby HBO Max. Místo úlevy nebo nadšení dorazila do Hollywoodu vlna vzteku. Tvůrci, odbory i provozovatelé kin se obávají dopadů, které mohou zasáhnout celé odvětví od pracovních míst po budoucnost filmů v kinech.

Na východě Konga pokračují intenzivní boje jen pár hodin po podpisu mírové dohody

Na východě Konga se dnes rozhořely intenzivní boje mezi tamní armádou a povstaleckým hnutím M23 podporovaným sousední Rwandou. Stalo se to pouhý den poté, co konžský prezident Felix Tshisekedi a jeho rwandský protějšek Paul Kagame podepsali v Bílém domě mírovou dohodu, ve které se zavázali k ukončení bojů a ke stabilizaci situace, píše agentura Reuters.

Kanadská vláda vyškrtla Sýrii ze seznamu států podporujících terorismus

Kanadská vláda dnes oznámila, že vyškrtla Sýrii ze svého seznamu států podporujících terorismus a hnutí Haját Tahrír aš-Šám (HTS) prozatímního syrského prezidenta Ahmada Šary ze seznamu teroristických organizací podle kanadského trestního zákoníku. Informovala o tom agentura Reuters.

Pákistán a Afghánistán se ostřelují, strany se navzájem viní z porušení klidu

Pákistánské a afghánské jednotky se dnes silně ostřelovaly přes společnou hranici v okrese Spínbuldak. Obě strany se vzájemně obviňují z rozpoutání bojů, které jsou v rozporu s křehkým příměřím z uplynulých dvou měsíců. Podle agentury Reuters však zatím nebyly hlášeny žádné oběti, ani škody.

Trump se poprvé sešel s mexickou prezidentkou Sheinbaum

Po více než deseti měsících v úřadě se americký prezident Donald Trump poprvé setkal s mexickou prezidentkou Claudií Sheinbaum, s níž opakovaně na dálku jednal o omezování počtu migrantů mířících do USA či zavádění cel na mexické zboží. Na osobní setkání došlo až při losování mistrovství světa ve fotbale, ačkoli američtí prezidenti často o schůzku s vůdci klíčového jižního souseda usilují mnohem dříve po nástupu do úřadu, napsala agentura AP.

Pokrok k míru závisí na Rusku, shodli se zástupci USA a Ukrajiny

Zástupci Spojených států a Ukrajiny se během jednání na Floridě shodli, že pokrok směrem k míru závisí na ochotě Ruska ukázat skutečný zájem o mír a učinit kroky k ukončení zabíjení. Po pátečním druhém dni rozhovorů to uvedlo americké ministerstvo zahraničí. Jednání mezi zvláštním vyslancem Stevem Witkoffem, zetěm prezidenta Donalda Trumpa Jaredem Kushnerem, tajemníkem ukrajinské bezpečnostní rady Rustemem Umerovem a náčelníkem generálního štábu Andrijem Hnatovem budou pokračovat i dnes.

Pentagon skupuje klíčové minerály a brzdí klimatické cíle

Kritické suroviny potřebné pro rozvoj obnovitelných zdrojů končí stále častěji v armádních skladech. Pentagon zrychluje hromadění minerálů, zatímco experti varují, že tím zpomaluje globální klimatické úsilí i dostupnost materiálů pro zelené technologie.

Litva plánuje vyhlášení nouzové situace kvůli balonům z Běloruska,

Litva plánuje vyhlášení nouzové situace kvůli pašeráckým balonům, které do této pobaltské země pronikají z Běloruska. Vyplývá to z informací agentury AFP a veřejnoprávní stanice LRT, která se odvolává na návrh ministerstva vnitra. Vláda má podle ní rozhodnout příští týden. AFP s odkazem na premiérku Ingu Ruginienéovou píše, že Litva nouzovou situaci vyhlásí.

Nad francouzskou základnou s jadernými ponorkami se objevily drony

Několik dronů přeletělo nad francouzskou ponorkovou základnou na poloostrově Île Longue na západě země. Informovala o tom dnes agentura AFP s odkazem na vyjádření četnictva. Prokuratura později odpoledne oznámila, že případ vyšetřuje. Na základně nedaleko bretaňského Brestu jsou umístěny francouzské jaderné ponorky s balistickými střelami (SNLE).

Po krátkém boji s těžkou nemocí zemřel oblíbený moderátor Patrik Hezucký (†55)

Český éter i televizní svět zasáhla smutná zpráva. Ve věku 55 let zemřel moderátor a herec Patrik Hezucký, dlouholetý hlas Ranní show na Evropě 2. Stanice uvedla, že v posledních měsících řešil vážné zdravotní potíže a poslední týdny strávil v nemocnici.

Papež rozpustil kontroverzní komisi pro získávání finančních prostředků

Papež Lev XIV. rozpustil kontroverzní komisi pro získávání finančních prostředků, která vznikla ke konci pontifikátu tehdy už nemocného papeže Františka. Uvedla to dnes agentura AP, podle níž jde o dosud nejvýraznější krok k nápravě problematických rozhodnutí učiněných za papeže Františka.
Reklama
Reklama
Reklama
Reklama