5.6 C
Czech
Neděle 19. října 2025
ITBoxMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Právě se děje

Do Jižní Koreje se vrátilo 64 lidí zadržených v Kambodži kvůli online podvodům

Do Jižní Koreje se dnes vrátila skupina 64 lidí zadržených v Kambodži v souvislosti s online podvody, většina z nich bude nyní ve vlasti čelit vyšetřování. Jižní Korea zároveň vydala zákaz cestování do některých částí Kambodže kvůli obavám z nelegálních pracovních nabídek pro organizace věnujícím se systematickým internetovým podvodům, informuje agentura Reuters.

Írán oznámil konec dodržování jaderné dohody. Po deseti letech vypršela její platnost

Írán se necítí vázán omezeními svého jaderného programu vyplývajícími z mezinárodní dohody, která dnes po deseti letech vypršela. Vyplývá to z prohlášení Teheránu, o němž informovala agentura AFP.

Doporučujeme

Trumpův tým zvažuje možnost setkání s Kim Čong-unem při cestě do Asie

Spolupracovníci Donalda Trumpa zvažují možnost setkání amerického prezidenta se severokorejským vůdcem Kim Čong-unem během nadcházející Trumpovy cesty do Asie. Uvedla to dnes stanice CNN s odvoláním na osoby informované o této záležitosti.

Do Jižní Koreje se vrátilo 64 lidí zadržených v Kambodži kvůli online podvodům

Do Jižní Koreje se dnes vrátila skupina 64 lidí zadržených v Kambodži v souvislosti s online podvody, většina z nich bude nyní ve vlasti čelit vyšetřování. Jižní Korea zároveň vydala zákaz cestování do některých částí Kambodže kvůli obavám z nelegálních pracovních nabídek pro organizace věnujícím se systematickým internetovým podvodům, informuje agentura Reuters.

Írán oznámil konec dodržování jaderné dohody. Po deseti letech vypršela její platnost

Írán se necítí vázán omezeními svého jaderného programu vyplývajícími z mezinárodní dohody, která dnes po deseti letech vypršela. Vyplývá to z prohlášení Teheránu, o němž informovala agentura AFP.

Ukrajina zachytila 136 ruských dronů a zaútočila v ruské Uljanovské oblasti

Ukrajinská protivzdušná obrana během noci zachytila 136 ruských dronů ze 164 vypuštěných na Ukrajinu. Dnes o tom informoval server Ukrajinska pravda s odkazem na ukrajinské letectvo. Noční ruský útok mířil na sever, jih, východ i střed země. Rusko ráno zaútočilo také na Poltavskou oblast, jejíž guvernér uvedl, že útok si nevyžádal žádné oběti. Server The Kyiv Independent napsal, že ukrajinské drony v noci zaútočily na elektrickou rozvodnu v ruské Uljanovské oblasti. Rusko podle agentury Reuters hlásí dva mrtvé civilisty z okupované části Chersonské oblasti.

Trump chce mír na současné linii bojů, Tomahawky Ukrajině neposkytne

Rusko a Ukrajina by měly uzavřít mír na současné linii bojů, jiná řešení jsou příliš komplikovaná. Podle tiskových agentur to novinářům řekl americký prezident Donald Trump několik hodin po jednání se svým ukrajinským protějškem Volodymyrem Zelenským.

Bessent se setká se svým čínským protějškem

Americký ministr financí Scott Bessent a jeho čínský protějšek Che Li-fen se během pátečního videohovoru dohodli na pokračování rozhovorů o obchodu a clech a na osobním setkání. Země G7 budou proti čínskému omezení exportu vzácných zemin postupovat koordinovaně s USA.

Izrael potvrdil totožnost dalšího rukojmího, jehož tělo vrátil Hamás

Izraelské úřady potvrdily, že ostatky předané Hamásem patří Eliyahu Margalitovi, otci tří dětí z kibucu Nir Oz. Byl zabit při útoku 7. října 2023 a jeho tělo bylo odvlečeno do Gazy. Zpráva přichází ve chvíli, kdy pokračují jednání o příměří i tlaky na demilitarizaci pásma.

Fyzik Chen Ning Yang zemřel ve věku 103 let

Zemřel Chen Ning Yang, legendární fyzik a nositel Nobelovy ceny, který přepsal základní zákony částicové fyziky. Stál za teorií, jež zpochybnila pojetí zrcadlové symetrie. Svůj život rozdělil mezi Čínu a Spojené státy, kde působil na univerzitách po boku největších jmen moderní vědy.

Pražská burza zakončila týden v červených číslech

Pražská burza uzavřela páteční obchodování výrazně v minusu. Index PX klesl o 1,6 procenta na 2340 bodů, což je nejnižší hodnota od konce září. Ztrácela většina titulů, jedinou výjimkou zůstala Moneta Money Bank, která jako jediná uzavřela v zisku.

John Bolton, bývalý poradce Trumpa a dnes jeho kritik, čelí obžalobě

Bývalý poradce pro národní bezpečnost John Bolton, kdysi blízký spolupracovník Donalda Trumpa a později jeho hlasitý kritik, čelí federálnímu trestnímu stíhání. Velká porota v Marylandu rozhodla, že existuje dostatek důkazů k jeho obvinění.
Reklama
Reklama
Reklama
Reklama