Miliarde de dispozitive, afectate de mai multe vulnerabilităţi grave ale conexiunilor Bluetooth

62194182
Shutterstock

Software-ul Bluetooth folosit de o gamă de largă de device-uri, de la smartphone-uri şi laptopuri, la produse IoT şi instalaţii industriale, suferă de mai multe probleme de securitate, unele ignorate de companiile producătoare, scrie News.ro. 

Cercetătorii în domeniul securităţii digitale au descoperit o serie de 16 vulnerabilităţi ale componentelor Bluetooth din chipset-urile folosite de miliarde de dispozitive. Pentru că sunt similare, acestea au fost catalogate sub aceeaşi umbrelă, numită BrakTooth.

Iniţial, problemele au fost descoperite în 13 chipset-uri folosite de 11 producătorii. Ulterior, s-a constatat că acelaşi software, cu aceleaşi vulnerabilităţi, există în alte peste 1.400 de chipset-uri. Acestea există atât în produse pentru consum, precum telefoane şi laptopuri, dar şi în dispozitive IoT, inclusiv echipamente folosite pentru producţia industrială.

Impactul diferă de la produs la produs şi de la producător la producător. În unele cazuri, dispozitivele pot fi resetate sau blocate de atacatori, în vreme ce în altele aceştia pot prelua controlul de la distanţă al device-urilor vizate.

Vulnerabilităţile sunt făcute public la peste 90 de zile de când le-au fost comunicate producătorilor, pentru a le da acestora timp să vină cu patch-uri de securitate.

Din păcate, în ciuda ferestrei mari de timp, nu toţi producătorii au lansat patch-uri. Texas Instruments, unul dintre cei mai mari producători de semiconductori, a anunţat nu va lansa patch-uri pentru aceste probleme.

 

Articol recomandat de sport.ro
FOTO Bernadette Szocs a întors toate privirile la plajă! Cum se relaxează campioana noastră - https://pro-link.ro/VNa
FOTO Bernadette Szocs a întors toate privirile la plajă! Cum se relaxează campioana noastră - https://pro-link.ro/VNa
Citește și...
iLikeIT. Românii au lansat Tetris Beat pentru mobile și Pc-uri. Ce îl deosebește de „strămoșul” său

Tetris revine într-o variantă modernă pe telefoanele mobile. Tetris Beat este jocul creat de români și îl vedem chiar acum la iLikeIT.

WhatsApp a primit cea mai mare amendă din istoria companiei. 225 de milioane E pentru încălcarea legii protecției datelor

Cea mai mare amendă primită de Whatsapp este de 225 de milioane de euro și a fost aplicată de autoritatea de protecție a datelor din Irlanda.

ILikeIT. Programarea se învață de la vârste fragede. Ce înseamnă pentru un copil de șase ani

Tot mai mulți copii iau cursuri de programare sau robotică. Sunt învățați de mici cum să creeze aplicații sau să construiască roboți.

Recomandări
Motivarea CCR în cazul „amendamentului Fritz”. De ce consideră că pierderea mandatului nu este o sancțiune retroactivă

Curtea Constituțională motivează că pierderea mandatului de către aleșii aflați deja într-o situație de incompatibilitate nu reprezintă o sancțiune retroactivă, după cum arată un un document publicat CCR.

Care sunt principalele modificări din noua variantă a legii salarizării. Bolojan a promis, iar, că niciun venit nu va scădea

Ultimul proiect al legii salarizării aduce o creștere a bugetului pentru lefurile anului viitor cu aproape jumătate mai mare decât varianta anterioară. Ar putea primi bani în plus unii bugetari din sănătate, educație și alte domenii. 

Arme îngropate lângă Berlin. Unul dintre ucrainenii arestați când pregăteau un incendiu în București este suspect principal

Unul dintre ucrainenii arestați în toamna trecută la București, chiar în momentul în care se pregătea să incendieze sediul unei companii de curierat, este principalul suspect într-o conspirație investigată de autoritățile din Berlin.