KNOB napad: špijuniranje preko Bluetootha

Vesti, 19.08.2019, 12:30 PM

KNOB napad: špijuniranje preko Bluetootha

Grupa naučnika otkrila je kritičnu sigurnosnu ranjivost u protokolu Bluetooth bežične komunikacije, koja milione uređaja čini podložnim napadima.

Danieli Antonioli sa Singapurskog univerziteta za tehnologiju i dizajn, Nils Ole Tipenhauer iz CISPA Helmholtz centra za informacionu sigurnost i Kasper Rasmusen iz Odeljenja za računarske nauke Univerziteta u Oksfordu objavili su zajednički rad u kome su otkrili detalje o novoj velikoj sigurnosnoj grešci.

Prema rečima istraživača, ova Bluetooth ranjivost mogla bi učiniti milione uređaja sa Bluetooth funkcijom podložnim novoj vrsti napada nazvanoj KNOB (skraćeno od Key Negotiation of Bluetooth), omogućavajući napadačima brute force napad na Bluetooth proceduru uparivanja uređaja i špijuniranje podataka koji se dele između Bluetooth uređaja, čak i ako su prethodno bili upareni.

"Napad KNOB moguć je zbog nedostataka u Bluetooth specifikaciji. Kao takav, može se očekivati da je bilo koji Bluetooth uređaj usklađen sa standardima ranjiv. Izvršili smo KNOB napade na više od 17 jedinstvenih Bluetooth čipova (napadom na 24 različita uređaja). U vreme pisanja izveštaja, mogli smo testirati čipove proizvođača Broadcom, Qualcomm, Apple, Intel i Chicony. Svi uređaji koje smo testirali bili su ranjivi na KNOB napad", piše na namenskom web sajtu.

Budući da je u pitanju velika ranjivost koja utiče na sve uređaje koji podržavaju Bluetooth, istraživači su morali da usklade javno obelodanjivanje sa industrijom, tako da kompanijama ostave dovoljno vremena da zakrpe propust i isporuče bezbednosne ispravke korisnicima da ih instaliraju na svojim uređajima sa Bluetooth funkcijom. Bezbednosni propust otkriven je još u novembru 2018. godine, i nosi oznaku CVE-2019-9506.

Iako su neke od većih tehnoloških kompanija poput Applea, Intela i Microsofta već objavile zakrpe za ovu kritičnu ranjivost, istraživači upozoravaju da će, ako vaš uređaj nije ažuriran od kraja 2018. godine, verovatno biti ranjiv. Zbog toga je preporuka da ažurirate sve Bluetooth uređaje na najnoviju verziju softvera koja vam je dostupna.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje