Ang kahinaan ng Blueborne ay naglalagay sa lahat ng mga aparatong may kakayahang bluetooth
Talaan ng mga Nilalaman:
Video: Взлом Bluetooth устройств : BlueBorne, CarWhisperer, DDoS 2024
Mayroong ilang mga bagay na kumokonekta sa maraming mga aparato nang sabay-sabay tulad ng Bluetooth. Gayunpaman, kapag ang gayong mahalagang pamantayan ay hindi na ligtas, talagang masasamang bagay ang maaaring mangyari sa mga tuntunin ng seguridad. Sa kasamaang palad, ito ang kaso ngayon sa BlueBorne, isang kahinaan ng Bluetooth na inilalagay sa panganib ang lahat ng mga konektadong aparato ayon sa Armis Lab.
Ang hindi nakikitang banta
Ang pinaka-mapanganib na aspeto ng kahinaan na ito ay ang mga gumagamit na na-target sa pamamagitan ng madalas na oras ay hindi alam ito. Ang mga gumagamit ay walang anumang uri ng abiso at walang pahiwatig na ang isang tao ay talagang gumagamit ng koneksyon sa iyong telepono. Ang smartphone o aparato ng isang biktima ay hindi na kailangang konektado sa pamamagitan ng Bluetooth sa isa pang isa upang ang pangalawa ay mahulog din. Ang mga umaatake ay nakakontrol ng mga kalapit na aparato, o mahawahan ang mga ito ng parehong malware, na kumakalat ng katiwalian.
Habang ang iba pang mga aparato tulad ng mga laptop ay maaaring hindi palaging naka-on ang Bluetooth, karamihan sa mga gumagamit ng smartphone ay nakabukas ang kanilang Bluetooth at iwanan ito sa labas ng kaginhawaan. Nagbibigay ito sa mga umaatake sa bintana ng pagkakataon na kailangan nila dahil ang pagkakaroon ng Bluetooth ay ang tanging bagay na kinakailangan para sa isang pag-atake upang gumana sa pamamagitan ng bagong BlueBorne malware.
Maraming mga kahinaan na natagpuan
Ang pangkat ng seguridad sa Armis ay gumawa ng paghikayat sa pag-unlad sa pagsubaybay ng isang maliit na mga kahinaan na, ngunit inaangkin nila na marami pa rin ang mahahanap. Tila na ang bawat uri ng aparato na gumagamit ng Bluetooth ay may potensyal na maapektuhan, nangangahulugang ang mga kahinaan ay naroroon sa loob ng lahat ng mga "karapat-dapat" na aparato. Ngayon, ang Bluetooth ay laganap at tanyag na ang karamihan sa mga elektronikong aparato ay mayroon nito. Mula sa mga smartphone hanggang sa mga tablet at laptop, hanggang sa mga computer dongles, smartwatches, at iba pang mga gizmos, ang Bluetooth ay matatagpuan kahit saan.
Nangangahulugan din ito na ang mga koponan sa seguridad na nagtatrabaho upang matanggal ang BlueBorne ay kailangang magtrabaho nang mas mahirap dahil mayroong maraming lupa na sakupin. Sa ngayon, ito ay isang bagay ng paghahanap ng maraming mga aktibong kahinaan hangga't maaari bago hampasin muli ang BlueBorne.
Ang tugon ng industriya ng tech
Tulad ng inaasahan, marami sa mga higanteng tech na namumuno sa tech market ay nagsabi na ang mga patch ay ilalabas sa lalong madaling panahon upang ayusin ang mga kahinaan na natuklasan (o hindi pa natuklasan) sa loob ng kanilang mga produkto, upang ang kanilang mga gumagamit ay maaaring hindi magtapos sa pagkakaroon ng kanilang mga gadget pinagsamantalahan. Ang mga kumpanyang pinangalanan ni Armis Labs na tumugon sa mga banta at ipinaalam ang kanilang hangarin na maglunsad ng mga patch ay ang Google, Microsoft, Samsung, Apple at Linux.
Ang pag-aayos ng Kb3186973 ng mga pangunahing kahinaan sa bintana ng kernel sa lahat ng mga edisyon ng bintana
Ang pinakabagong Patch Martes ng Microsoft ay nagdala ng 14 mahalagang mga pag-update sa seguridad upang gawing mas malakas ang iyong system laban sa mga pag-atake ng mga hacker. Ang kalahati ng mga kahinaan sa mga patch ay maaaring payagan ang mga umaatake na magpatakbo ng mga espesyal na ginawa ng mga aplikasyon upang itaas ang pribilehiyo ng system. Ang isa sa pinakamahalagang pag-update ng seguridad ay ang KB3186973 na nag-aayos ng isang pangunahing kahinaan sa Windows Kernel na nakakaapekto sa lahat ng mga edisyon ng Windows. Mayroong maramihang mga Windows session object ng pagtaas ng
Nag-uugnay ang lahat sa mga aparatong aparatong lahat ng iyong mga aparato sa windows
Inihayag na ng Microsoft na nagpaplano na isama ang mga Xbox adaptor ng Xbox One sa mga motherboards ng computer, na pinapayagan ang mga gumagamit na ikonekta ang kanilang mga accessory ng console sa kanilang mga Windows 10 PC nang hindi gumagamit ng mga panlabas na wireless adapters. Mayroong isang app na kinuha ang ideyang ito ng koneksyon sa Windows ng isang hakbang pa. Ang Mga Across Device ay isang kahanga-hangang app na nagpapahintulot sa mga gumagamit na magbahagi ng mga web link, ...
Tinutugunan ng Windows 7 kb3192391 ang mga kahinaan sa pagpapatunay at mga kahinaan sa pagpapatala
Ang pinakabagong Patch Martes Update ay nagdala ng isang mahalagang pinagsama-samang pag-update para sa Windows 7 na tumutugon sa pagpapatunay, pagpapatala, at mga kahinaan sa driver ng kernel-mode. Ang pag-update ng Cululative ng KB3192391 ay nagdadala lamang ng mga pag-update sa seguridad, na kasama rin sa unang Buwanang Update Rollup para sa Windows 7, KB3185330. Mas partikular, ang KB3192391 ay tumutugon sa pitong kahinaan sa Windows 7 at Windows Server 2008. Ang mga sumusunod na kahinaan ay naka-patched sa Windows: Mga pamamaraan sa pagpapatunay ng Windows, Internet Explorer…