KNOB napad: špijuniranje preko Bluetootha
Vesti, 19.08.2019, 12:30 PM
Grupa naučnika otkrila je kritičnu sigurnosnu ranjivost u protokolu Bluetooth bežične komunikacije, koja milione uređaja čini podložnim napadima.
Danieli Antonioli sa Singapurskog univerziteta za tehnologiju i dizajn, Nils Ole Tipenhauer iz CISPA Helmholtz centra za informacionu sigurnost i Kasper Rasmusen iz Odeljenja za računarske nauke Univerziteta u Oksfordu objavili su zajednički rad u kome su otkrili detalje o novoj velikoj sigurnosnoj grešci.
Prema rečima istraživača, ova Bluetooth ranjivost mogla bi učiniti milione uređaja sa Bluetooth funkcijom podložnim novoj vrsti napada nazvanoj KNOB (skraćeno od Key Negotiation of Bluetooth), omogućavajući napadačima brute force napad na Bluetooth proceduru uparivanja uređaja i špijuniranje podataka koji se dele između Bluetooth uređaja, čak i ako su prethodno bili upareni.
"Napad KNOB moguć je zbog nedostataka u Bluetooth specifikaciji. Kao takav, može se očekivati da je bilo koji Bluetooth uređaj usklađen sa standardima ranjiv. Izvršili smo KNOB napade na više od 17 jedinstvenih Bluetooth čipova (napadom na 24 različita uređaja). U vreme pisanja izveštaja, mogli smo testirati čipove proizvođača Broadcom, Qualcomm, Apple, Intel i Chicony. Svi uređaji koje smo testirali bili su ranjivi na KNOB napad", piše na namenskom web sajtu.
Budući da je u pitanju velika ranjivost koja utiče na sve uređaje koji podržavaju Bluetooth, istraživači su morali da usklade javno obelodanjivanje sa industrijom, tako da kompanijama ostave dovoljno vremena da zakrpe propust i isporuče bezbednosne ispravke korisnicima da ih instaliraju na svojim uređajima sa Bluetooth funkcijom. Bezbednosni propust otkriven je još u novembru 2018. godine, i nosi oznaku CVE-2019-9506.
Iako su neke od većih tehnoloških kompanija poput Applea, Intela i Microsofta već objavile zakrpe za ovu kritičnu ranjivost, istraživači upozoravaju da će, ako vaš uređaj nije ažuriran od kraja 2018. godine, verovatno biti ranjiv. Zbog toga je preporuka da ažurirate sve Bluetooth uređaje na najnoviju verziju softvera koja vam je dostupna.
Izdvojeno
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





