Жарнама жабуу

Bluetooth протоколунда коопсуздук кемчилиги пайда болду, ал белгилүү бир шарттарда потенциалдуу чабуулчуларга Apple жана Microsoft түзмөктөрүн байкоого жана таанууга мүмкүндүк берет. Бул тууралуу кабарды Бостон университетинин акыркы сурамжылоосу алып келди.

Apple түзмөктөрүнө келсек, Mac, iPhones, iPads жана Apple Watch потенциалдуу коркунучта. Майкрософтто, планшеттер жана ноутбуктар. Отчетко ылайык, Android түзмөктөрүнө таасир тийгизген жок.

Bluetooth байланышы бар түзмөктөр башка түзмөктөргө өздөрүнүн бар экенин жарыялоо үчүн коомдук каналдарды колдонушат. Көз салууга жол бербөө үчүн, көпчүлүк түзмөктөр MAC дарегинин ордуна дайыма өзгөрүп турган туш келди даректерди таркатышат. Изилдөөнүн авторлорунун айтымында, бирок, түзмөккө көз салууну камсыз кылган идентификациялык токендерди алуу үчүн алгоритмди колдонсо болот.

Алгоритм билдирүүлөрдүн шифрин чечүүнү талап кылбайт жана Bluetooth коопсуздугун эч кандай бузуп салбайт, анткени ал толугу менен жалпыга ачык жана шифрленбеген байланышка негизделген. Сүрөттөлгөн ыкманын жардамы менен аппараттын идентификациясын ачып, аны үзгүлтүксүз көзөмөлдөп турууга, ал эми iOS шартында колдонуучунун активдүүлүгүн көзөмөлдөөгө да болот.

iOS жана macOS түзмөктөрүндө эки идентификациялык белги бар, алар ар кандай аралыкта өзгөрөт. Токен маанилери көп учурларда даректер менен шайкештештирилет. Бирок, кээ бир учурларда токендин өзгөрүшү бир эле учурда болбойт, бул өткөрүп берүү алгоритмине кийинки кокус даректи аныктоого мүмкүндүк берет.

Android телефондору жана планшеттери Apple же Microsoftтун түзмөктөрүндөй ыкманы колдонушпайт жана ошондуктан жогоруда айтылган көз салуу ыкмаларына каршы иммунитетке ээ. Азырынча Bluetooth чабуулдары болгонбу же жокпу белгисиз.

Бостон университетинин изилдөө отчетунда өзүн аялуулардан кантип коргоо боюнча бир нече сунуштар камтылган. Ошондой эле Apple жакында программалык камсыздоону жаңыртуу аркылуу керектүү коопсуздук чараларын ишке ашырат деп божомолдоого болот.

iphone башкаруу борбору

Маалымат булагы: ZDNetүй жаныбарлары симпозиуму [PDF]

.