1.7 C
Czech
Úterý 21. října 2025
ITBoxMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Právě se děje

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Doporučujeme

Ledecká volí snowboard, ale sny o sjezdu ještě úplně nevzdává

Ester Ledecká oznámila, že na zimních olympijských hrách v Itálii dá 8. února přednost paralelnímu obřímu slalomu na snowboardu před sjezdem na lyžích, které zůstávají v programu ve stejný den. Po definitivním potvrzení harmonogramu se smíšenými pocity připustila, že rozhodnutí bolelo, ale zároveň dál hledá cesty, jak si udržet šanci startovat ve dvou sportech.

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Globální výpadek Amazon Web Services ochromil internet

V pondělí ráno zažil svět další rozsáhlý internetový výpadek. Klíčová cloudová služba Amazon Web Services (AWS), která pohání velkou část online infrastruktury, byla několik hodin mimo provoz. Problémy zasáhly nejen americké uživatele, ale i miliony lidí po celém světě.

Španělsko podle premiéra Sáncheze navrhne, aby se už neměnil letní a zimní čas

Španělsko podle premiéra Pedra Sáncheze navrhne, aby se v Evropě už neměnil čas na letní a zimní. Návrh dnes Španělsko předloží na zasedání unijních ministrů energetiky, uvedla agentura EFE. Sánchez to odůvodnil tím, že měnit čas odmítá většina Evropanů včetně Španělů a že tato změna má negativní dopad na lidské zdraví.

KOMENTÁŘ: Nad bankami se znovu vznáší strach z kolapsu. Důvod je stejný jako v roce 2008

Dva roky po pádu Silicon Valley Bank se bankovní sektor v USA znovu otřásá v základech. Společností se opět prohnal strach, že banky nejsou tak stabilní, jak se zdá, protože nashromáždily příliš rizikových úvěrů. Na burze to odnesly nejen americké, ale i evropské akcie. Co přesně se stalo?

Po nedělní loupeži Louvre ani dnes provoz neobnoví, policie čin vyšetřuje

Po nedělní loupeži vzácných šperků pařížské muzeum Louvre ani dnes obnoví provoz. Muzeum to oznámilo dnes dopoledne, ačkoliv dříve podle médií tvrdilo, že se jeho brány návštěvníkům otevřou. Policie stále pátrá nejméně po čtyřech pachatelích, kteří cennosti z muzea v centru Paříže odnesli. Muzeum je uzavřené od nedělního dopoledne, kdy se loupež krátce po zahájení provozu v 09:00 stala.

Britští filmaři se třesou před Trumpovými cly. A mají k tomu dobrý důvod

Cla amerického prezidenta Donalda Trumpa uvalená na všechny filmy vyrobené v zahraničí by mohla rozvrátit globální filmový průmysl a zasadit těžkou ránu už tak křehkému odvětví. Obzvláště zranitelná je Velká Británie, jejíž filmová studia jsou na USA závislá.

Německo chce koupit dalších 15 amerických stíhaček F-35

Německo si hodlá objednat dalších 15 amerických stíhaček F-35, aby mělo celkem 50 těchto moderních strojů páté generace. S odvoláním na důvěrné dokumenty ministerstva obrany připravené pro rozpočtový výbor Spolkového sněmu o tom dnes informoval časopis Der Spiegel. Zdroj z parlamentu to potvrdil také agentuře Reuters. Ministerstvo obrany v minulosti podobné zprávy o chystaném nákupu strojů F-35 popřelo. Letouny F-35 si pořizuje také Česko.

Ukrajinci hlásí ruské údery na dopravní infrastrukturu, Rusové sestřelení dronů

Ruská armáda znovu zaútočila na ukrajinskou dopravní infrastrukturu, oznámil dnes vicepremiér Oleksij Kuleba. V důsledku útoku nabírají zpoždění vlaky na severu země a v té samé části Ukrajiny je několik tisíc lidí bez dodávek proudu, protože Rusové podle regionální energetické společnosti zasáhli blíže neurčený elektrárenský objekt. Informuje o tom server Ukrajinska pravda. Rusové uvedli, že zneškodnili několik ukrajinských dronů.
Reklama
Reklama
Reklama
Reklama