4 C
Czech
Středa 3. prosince 2025
ITBoxMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Doporučujeme

Izrael brzy otevře hraniční přechod Rafáh, aby mohli Gazané do Egypta

V příštích dnech bude otevřen přechod Rafáh na jihu Pásma Gazy, aby mohli Palestinci do Egypta. Podle agentury Reuters to dnes oznámil úřad pro palestinské civilní záležitosti izraelského ministerstva obrany (COGAT), který dohlíží na dovoz humanitární pomoci.

Summers dostal doživotní zákaz členství v prestižní ekonomické skupině

Americká ekonomická asociace (American Economic Association, AEA) udělila bývalému ministrovi financí USA a exprezidentovi Harvardovy univerzity Larrymu Summersovi doživotní zákaz účasti na svých aktivitách. Organizace s více než sedmnácti tisíci členy ve svém prohlášení uvedla, že jeho jednání, zachycené ve „veřejně dostupné komunikaci“, je v rozporu s jejími standardy profesní integrity.

Norsko s Německem dají dalších 700 milionů eur na zbraně pro Ukrajinu

Norsko dá dalších 500 milionů eur (12 miliard Kč) na nákup zbraní pro Ukrajinu skrz iniciativu Severoatlantické aliance, Německo přispěje dalšími 200 miliony eur (4,8 miliardy Kč), uvedli dnes ministři zahraničí obou zemí Espen Barth Eide a Johann Wadephul před jednáním zemí NATO v Bruselu. Celkem podle šéfa NATO Marka Rutteho spojenci do konce roku na iniciativu přispějí sumou kolem pěti miliard dolarů (104 miliard Kč).

Ruské noční útoky si vyžádaly mrtvé a raněné, uvedly ukrajinské úřady

Dva lidé přišli o život a další tři utrpěli zranění při náletu ruských dronů na město Ternivka v Dněpropetrovské oblasti na jihovýchodě Ukrajiny, oznámil šéf oblastní správy Vladyslav Hajvanenko. Pracovník energetického objektu byl zraněn při náletu u Oděsy na jihu země. Ukrajinské drony zaútočily na sklady pohonných hmot v Tambovské a Voroněžské oblasti, uvedli ruští gubernátoři.

Nová mise má najít zmizelé letadlo Malaysia Airlines

Malajsie oznámila, že po více než deseti letech opět spustí hlubokomořské pátrání po letu MH370. Nová mise začne 30. prosince a dává rodinám obětí naději, že se konečně dozvědí, co se s letadlem stalo.

Putin shodil americký návrh ze stolu a prohlásil, že Rusko je na válku s Evropou připraveno

Jednání v Kremlu mezi americkou a ruskou delegací skončilo bez výsledku. Ruský prezident Vladimir Putin odmítl americký mírový návrh upravený v Ženevě s tím, že některé body jsou nepřijatelné, na jiných se ale dá pracovat. Také prohlásil, že pokud Evropa zaútočí na Rusko, možná už ani nebude s kým vyjednávat.

Rada EU se dohodla s europarlamentem na ukončení dovozu plynu z Ruska

Rada Evropské unie, která zastupuje členské státy, se dohodla s Evropským parlamentem na ukončení dovozu plynu z Ruska do podzimu 2027. Rada to oznámila v dnešním prohlášení. Dohoda musí být ještě formálně potvrzena Evropským parlamentem a členskými státy Rady EU.

Pozůstatky předané v úterý nepatří rukojmímu, uvedl úřad izraelského premiéra

Pozůstatky předané Izraeli v úterý z Pásma Gazy nepatří rukojmímu. Podle agentury Reuters a médií to dnes ráno uvedl úřad izraelského premiéra Benjamina Netanjahua na základě výsledků forenzní analýzy. Skupina spřízněná s teroristickým hnutím Hamás později uvedla, že tělo rukojmího hledá s pomocí týmu Červeného kříže. Izrael stále čeká na předání těl dvou rukojmích - jednoho izraelského a jednoho thajského občana.

V Hondurasu je pozastavené sčítání výsledků voleb, Trump pohrozil tamním úřadům

Americký prezident Donald Trump dnes obvinil úřady v Hondurasu, že se snaží ovlivnit výsledky nedělních prezidentských voleb. Tamní volební komise v pondělí pozastavila sčítání výsledků poté, co přestaly fungovat její webové stránky. Stalo se to v okamžiku, kdy byl mezi dvěma vedoucími kandidáty rozdíl pouhých 515 hlasů. Volební web v Hondurasu stále nefunguje, což komise zdůvodnila technickým selháním systému, informovala dnes místní média.

Jada Pinkett Smith čelí obvinění z výhružek i ničení kariéry. Dlouholetý přítel Willa Smitha žádá tři miliony

Bilaal Salaam, dlouholetý přítel Willa Smitha, obvinil Jadu Pinkett Smith z toho, že mu v minulosti vyhrožovala kvůli informacím o jejím soukromí. Tvrdí, že po konfrontaci, která se měla odehrát během narozeninové oslavy jejího manžela, se rozjela série hrozeb a nátlaků, které mu úplně převrátily jeho život naruby.

Počet obětí povodní v Indonésii přesáhl 700, evakuován byl milion lidí

Indonéskou Sumatru zasáhly nejhorší záplavy za poslední roky. Tisíce domů zmizely v bahně, milion lidí musel odejít z domovů a počty obětí dál rostou. Odloučené oblasti čekají na pomoc a vláda řeší, jak rychle obnovit přístupové cesty.

Bývalou šéfku evropské diplomacie Federicu Mogherini zadržela belgická policie

Federica Mogherini, bývalá šéfka evropské diplomacie a někdejší ředitelka Evropské služby pro vnější činnost (EEAS), byla podle belgických médií zadržena během policejních razií souvisejících s vyšetřováním korupce.

Prada dokončila převzetí Versace za 1,4 miliardy dolarů

Prada Group uzavřela nákup značky Versace a zaplatila za ni 1,375 miliardy dolarů v hotovosti. Jeden z nejznámějších módních domů světa tak přechází pod stejné vedení jako Prada i Miu Miu. Skupina tím otevírá novou etapu italské luxusní módy.

Nová technologie výrazně urychluje získávání vody ze vzduchu

Inženýři z Massachusettského technologického institutu (MIT) představili nové zařízení, které dokáže výrazně urychlit získávání pitné vody z atmosféry. Technologie, založená na ultrazvuku, je podle odborníků pětačtyřicetkrát efektivnější než dosavadní metody využívající teplo ze slunce.
Reklama
Reklama
Reklama
Reklama