1.6 C
Czech
Středa 19. listopadu 2025
ITBoxMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Doporučujeme

Vánoční trhy by měly mít společné bezpečnostní standardy, navrhl Merz

Vánoční trhy v Německu by měly mít podle Friedricha Merze jednotné bezpečnostní standardy. Spolkový kancléř to řekl dnes při návštěvě spolkové země Sasko-Anhaltsko, v jejíž metropoli Magdeburku loni muž původem ze Saúdské Arábie najel do prostoru vánočních trhů a zabil šest lidí. Německá média v posledních dnech informovala o rostoucích nákladech na pořádání vánočních trhů, a to právě kvůli bezpečnostním opatřením.

Sabotáž v Polsku podle Fialy ukazuje na nutnost investic do obrany

Informace o strůjcích víkendové sabotáže na polské železniční trati mezi Varšavou a Lublinem podle premiéra v demisi Petra Fialy (ODS) ukazuje, že je třeba posilovat obranu. Na facebooku uvedl, že by to měla mít na paměti i nová vláda. Mluvčí polského ministra pověřeného koordinací zvláštních služeb dnes uvedl, že vše ukazuje na to, že za sabotáží stály ruské tajné služby.

Ruská raketa zabila dívku, zranila devět lidí v Charkovské oblasti

Ruský raketový útok zabil v Charkovské oblasti na východě Ukrajiny sedmnáctiletou dívku a zranil nejméně devět lidí. Uvedl to dnes šéf oblastní správy Oleh Syněhubov. Další dvě ženy podle úřadů přišly o život při útoku dronů v Černihivské oblasti na severu země. Dvě raněné při náletech dronů hlásí správa Dněpropetrovské oblasti. Rusko uvedlo, že jeho protivzdušná obrana v noci zlikvidovala 31 ukrajinských bezpilotních letounů.

Alcaraz ukončil sezonu, Češi mají v Davis Cupu hratelnější los

Z utkání, které vypadalo jako nejtěžší možný los, je rázem hratelná mise. Podle španělských médií Carlos Alcaraz po svalovém zranění z Turnaje mistrů ukončil sezonu a ve čtvrtečním čtvrtfinále Davis Cupu v Boloni proti Česku nenastoupí. Český tým Tomáše Berdycha tak dostává nečekané posílení ještě před prvním míčem.

Pokud bublina AI splaskne, žádná společnost nebude imunní, varoval šéf Googlu

Alphabet, mateřská společnost Googlu, intenzivně investuje do vývoje umělé inteligence (AI). Její generální ředitel Sundar Pichai přitom varoval, že pokud bublina AI splaskne, žádná firma nebude imunní proti případným následkům. V exkluzivním rozhovoru sice označil investice do tohoto odvětví za „mimořádný okamžik“, podle něj v nich ale existuje jistá „iracionalita“.

Ukrajinský prezident Zelenskyj navštíví ve středu Turecko

Ukrajinský prezident Volodymyr Zelenskyj oznámil, že ve středu navštíví Turecko. Chce tam oživit jednání o ukončení války ve své zemi či o předání válečných zajatců mezi Ukrajinou a Ruskem. V Turecku se letos konala jednání mezi ruskou a ukrajinskou delegací, která vedla k sérii výměn válečných zajatců mezi válčícími stranami. Nedospěla však k žádnému zastavení bojů.

Klimatická změna a válka: Nebezpečná kombinace, která ohrožuje životy milionů lidí

Skupina deseti zemí varovala před přehlížením ozbrojených konfliktů na summitu COP30 v Brazílii. Tyto země kritizují, že finanční pomoc směřuje na humanitární katastrofy místo prevenci. V dokumentu také stojí, že jsou nejzranitelnějšími státy vůči změně klimatu, dostávají však jen 10 procent z celkové klimatické pomoci.

Rada bezpečnosti OSN podpořila Trumpův plán pro Gazu

Rada bezpečnosti OSN v pondělí schválila rezoluci předloženou administrativou Donalda Trumpa, jejímž cílem je posunout se od křehkého příměří v Pásmu Gazy k udržitelnému míru a rekonstrukci zničeného území. Rezoluce počítá se zřízením speciálních stabilizačních sil, jejichž cílem bude dohlížet na dodržování klidu zbraní, bezpečnost a obnovu. Americký prezident výsledek hlasování ocenil, Rusko s Čínou se zdržely hlasování.

V izraelských věznicích zemřelo za poslední dva roky nejméně 98 Palestinců, tvrdí lidskoprávní organizace

Izraelská organizace Physicians for Human Rights zveřejnila zprávu, podle níž od října 2023 zemřelo v izraelské vazbě nejméně 98 Palestinců. Tvrdí, že jde o důsledek fyzického násilí, hladovění a odmítání zdravotní péče. Izrael obvinění odmítá. Mezinárodní tlak na vyšetření podmínek v detenčních zařízeních však sílí.

Debata o konci fosilních paliv na COP30 nabírá na síle

Klimatický summit COP30 v brazilském Belému se stal dějištěm zásadních jednání o tom, jak urychlit odklon od uhlí, ropy a plynu. Zatímco státy vyjednávají o dalším postupu, aliance občanských hnutí zaplňují ulice i řeky Amazonie voláním po spravedlivé a rychlé změně.

Trump otočil. Vyzývá republikány, aby hlasovali pro zveřejnění Epsteinových spisů

Americký prezident Donald Trump vyzval republikánské zákonodárce, aby hlasovali pro zveřejnění tzv. Epsteinových spisů. Na své sociální síti uvedl, že republikáni by měli hlasování podpořit, protože podle něj nemají co skrývat.

Emirates objednává dalších 65 letadel Boeing 777X

Emirates rozšiřuje flotilu o dalších 65 letadel Boeing 777X v hodnotě 38 miliard dolarů. Obří nákup potvrzuje dlouhodobé partnerství s americkým výrobcem i rostoucí ambice Dubaje na světovém leteckém trhu.
Reklama
Reklama
Reklama
Reklama