В технологията Bluetooth е открита нова сериозна уязвимост, която позволява заобикаляне на механизмите за удостоверяване и емулиране на натискане на клавиши на устройства на Apple, както и на устройства с Android и Linux. Уязвимостта е открита от инженер в SkySafe – компания, специализирана в решения за сигурност, свързани с дронове.
Уязвимостта, която е обозначена като „CVE-2023-45866“ не изисква специален хардуер за експлоатиране – атаката се извършва от компютър с Linux, като се използва обикновен Bluetooth адаптер. Инженерът, който е открил уязвимостта – Марк Нюлин е докладвал за нея на Apple, Google, Canonical и Bluetooth SIG. Той е готов да оповести подробностите за уязвимостта и да предложи примерен код за използването ѝ на предстояща конференция, но иска първо да изчака разработчиците да я отстранят. Атаката позволява на нападател, намиращ се в близост до компютъра на жертвата да имитира натискане на клавиши и да извършва злонамерени действия на устройства, когато те не изискват парола или биометрично удостоверяване.
Уязвимостта се задейства чрез подвеждане на Bluetooth хост да се свърже с фалшива клавиатура без потвърждение от потребителя. Спецификацията на Bluetooth описва основен механизъм за свързване без удостоверяване, а специфичните за уязвимостта грешки го отварят за нападателя.
Корените на новата уязвимост са много дълбоки: изследовател е потвърдил, че атаката е възможна на устройства с Android от версия 4.2.2 до 10 – за тях няма кръпка и няма да има такава. За устройствата с Android от версия 11 до 14 Google вече е разработила кръпка, която вече е на разположение на производителите и ще бъде пусната за устройствата Pixel в декемврийската актуализация. В лагера на Linux уязвимостта беше закърпена през 2020 година, но от всички дистрибуции само ChromeOS я е приложила. В останалите, включително Ubuntu, Debian, Fedora, Gentoo, Arch и Alpine кръпката е деактивирана по подразбиране. Уязвимите версии включват, наред с други, Ubuntu 18.04, 20.04, 22.04 и актуалната 23.10.
Уязвимостта е актуална за устройствата на Apple с macOS и iOS, когато към машината е свързана Magic Keyboard и режимът LockDown на Apple не предпазва от нея. Apple е потвърдила на Нюлин, че е получила съобщението му, но не е посочила срокове за отстраняване на уязвимостта. Така на практика излиза, че към този момент няма как да се защитите от тази уязвимост.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
