Miliarde de dispozitive, afectate de mai multe vulnerabilităţi grave ale conexiunilor Bluetooth

62194182
Shutterstock

Software-ul Bluetooth folosit de o gamă de largă de device-uri, de la smartphone-uri şi laptopuri, la produse IoT şi instalaţii industriale, suferă de mai multe probleme de securitate, unele ignorate de companiile producătoare, scrie News.ro. 

Cercetătorii în domeniul securităţii digitale au descoperit o serie de 16 vulnerabilităţi ale componentelor Bluetooth din chipset-urile folosite de miliarde de dispozitive. Pentru că sunt similare, acestea au fost catalogate sub aceeaşi umbrelă, numită BrakTooth.

Iniţial, problemele au fost descoperite în 13 chipset-uri folosite de 11 producătorii. Ulterior, s-a constatat că acelaşi software, cu aceleaşi vulnerabilităţi, există în alte peste 1.400 de chipset-uri. Acestea există atât în produse pentru consum, precum telefoane şi laptopuri, dar şi în dispozitive IoT, inclusiv echipamente folosite pentru producţia industrială.

Impactul diferă de la produs la produs şi de la producător la producător. În unele cazuri, dispozitivele pot fi resetate sau blocate de atacatori, în vreme ce în altele aceştia pot prelua controlul de la distanţă al device-urilor vizate.

Vulnerabilităţile sunt făcute public la peste 90 de zile de când le-au fost comunicate producătorilor, pentru a le da acestora timp să vină cu patch-uri de securitate.

Din păcate, în ciuda ferestrei mari de timp, nu toţi producătorii au lansat patch-uri. Texas Instruments, unul dintre cei mai mari producători de semiconductori, a anunţat nu va lansa patch-uri pentru aceste probleme.

 

Articol recomandat de sport.ro
Micky van de Ven s-a afișat cu noua iubită înainte de Mondial
Micky van de Ven s-a afișat cu noua iubită înainte de Mondial
Citește și...
Nvidia, alături de Microsoft, promite revoluționarea pieței PC-urilor, pentru prima dată în 40 de ani. Cât costă RTX Spark

Nvidia a anunţat lansarea primului său procesor destinat calculatoarelor personale, extinzându-şi activitatea dincolo de piaţa cipurilor pentru IA şi intrând într-un sector dominat de ani de zile de Intel, AMD, Qualcomm şi Apple, transmite CNBC.

Compania din spatele Claude vizează o listare uriașă pentru a finanța cursa AI. Ce vizează gigantul tech

Lumea tehnologiei se pregătește de una dintre cele mai importante listări la bursă din toate timpurile. 

Un nou telefon pliabil intră pe piață. Prin ce impresionează modelul

De curând au fost lansate câteva modele de telefoane, interesant, de la baterie, până la faptul că sunt tot mai multe modele care încep să se plieze.

Recomandări
Trei generali sunt în atenția anchetatorilor în dosarul șefului Armatei. Cum ar fi fost influențate locurile la buget

Armata Română este zguduită de un scandal de corupție, chiar la vârf.

CSM susţine că proiectul noii legi a salarizării a fost iniţiat cu încălcarea „flagrantă” a Constituţiei

Consiliul Superior al Magistraturii (CSM) a transmis, marţi, că proiectul de lege privind salarizarea pentru personalul plătit din fonduri publice a fost iniţiat cu încălcarea flagrantă a dispoziţiilor constituţionale şi legale.

Filmul crimei din Piatra Neamț, unde un polițist a fost ucis de fiul său. Ce le-ar fi spus martorilor după ce a comis fapta

S-au derulat scene îngrozitoare în centrul orașului Piatra Neamț. Un bărbat de 50 de ani, polițist la Serviciul de Permise și Înmatriculări, a fost înjunghiat și ucis pe stradă chiar de fiul său.