KNOB napad: špijuniranje preko Bluetootha
Vesti, 19.08.2019, 12:30 PM
Grupa naučnika otkrila je kritičnu sigurnosnu ranjivost u protokolu Bluetooth bežične komunikacije, koja milione uređaja čini podložnim napadima.
Danieli Antonioli sa Singapurskog univerziteta za tehnologiju i dizajn, Nils Ole Tipenhauer iz CISPA Helmholtz centra za informacionu sigurnost i Kasper Rasmusen iz Odeljenja za računarske nauke Univerziteta u Oksfordu objavili su zajednički rad u kome su otkrili detalje o novoj velikoj sigurnosnoj grešci.
Prema rečima istraživača, ova Bluetooth ranjivost mogla bi učiniti milione uređaja sa Bluetooth funkcijom podložnim novoj vrsti napada nazvanoj KNOB (skraćeno od Key Negotiation of Bluetooth), omogućavajući napadačima brute force napad na Bluetooth proceduru uparivanja uređaja i špijuniranje podataka koji se dele između Bluetooth uređaja, čak i ako su prethodno bili upareni.
"Napad KNOB moguć je zbog nedostataka u Bluetooth specifikaciji. Kao takav, može se očekivati da je bilo koji Bluetooth uređaj usklađen sa standardima ranjiv. Izvršili smo KNOB napade na više od 17 jedinstvenih Bluetooth čipova (napadom na 24 različita uređaja). U vreme pisanja izveštaja, mogli smo testirati čipove proizvođača Broadcom, Qualcomm, Apple, Intel i Chicony. Svi uređaji koje smo testirali bili su ranjivi na KNOB napad", piše na namenskom web sajtu.
Budući da je u pitanju velika ranjivost koja utiče na sve uređaje koji podržavaju Bluetooth, istraživači su morali da usklade javno obelodanjivanje sa industrijom, tako da kompanijama ostave dovoljno vremena da zakrpe propust i isporuče bezbednosne ispravke korisnicima da ih instaliraju na svojim uređajima sa Bluetooth funkcijom. Bezbednosni propust otkriven je još u novembru 2018. godine, i nosi oznaku CVE-2019-9506.
Iako su neke od većih tehnoloških kompanija poput Applea, Intela i Microsofta već objavile zakrpe za ovu kritičnu ranjivost, istraživači upozoravaju da će, ako vaš uređaj nije ažuriran od kraja 2018. godine, verovatno biti ranjiv. Zbog toga je preporuka da ažurirate sve Bluetooth uređaje na najnoviju verziju softvera koja vam je dostupna.
Izdvojeno
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Grok može biti prevaren da otkrije podatke o korisniku
Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje
AI malver je sve češći, ali retko stiže do stvarnih korisnika
Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da j... Dalje
Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki
Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





