Η εξασφάλιση της μέγιστης δυνατής ασφάλειας για τις συσκευές σας, ακόμη και με προστατευτικά μέτρα όπως ο έλεγχος ταυτότητας δύο παραγόντων, είναι επιτακτική ανάγκη στη ψηφιακή εποχή. Παρόλο που διάφορες προφυλάξεις μπορούν να μειώσουν τον κίνδυνο παραβιάσεων, εγγενείς αδυναμίες σε ορισμένες συσκευές, πέρα από τον έλεγχό σας, μπορεί να εξακολουθούν να αποτελούν απειλή. Ένα επίμονο σφάλμα, που υπάρχει τουλάχιστον από το 2012, έχει αναδυθεί, καθιστώντας τις συσκευές Android, και όχι μόνο, ευάλωτες σε πιθανές εκμεταλλεύσεις.

Ο εντοπιστής σφαλμάτων Marc Newlin επισημαίνει στο GitHub μια ευπάθεια του Bluetooth που θέτει σε κίνδυνο την ασφάλεια των συσκευών Android, Linux, macOS και iOS. Οι συσκευές Android κινδυνεύουν καθώς ένας χάκερ θα μπορούσε να αποκτήσει πρόσβαση σε αυτές μέσω του Bluetooth. Το Linux είναι ευάλωτο όταν το Bluetooth είναι ανιχνεύσιμο. Όσον αφορά τις συσκευές iOS/macOS, αυτές αντιμετωπίζουν πρόβλημα όταν είναι ενεργοποιημένο το Bluetooth και έχει συνδεθεί ένα Magic Keyboard. Δεν απαιτείται εξειδικευμένο υλικό για να εκμεταλλευτούν οι χάκερ αυτή την ευπάθεια. Αυτό τους επιτρέπει να συνδέσουν και να αντιστοιχίσουν ένα ψεύτικο πληκτρολόγιο χωρίς επιβεβαίωση από τον χρήστη. Μόλις συνδεθούν, μπορούν να εκτελεστούν μη εξουσιοδοτημένες εντολές.

Ο Newlin έχει ειδοποιήσει τη Google και υπάρχει fix για το Android 11 έως 14. Οι συσκευές Pixel πρόκειται να λάβουν το patch στην ενημερωμένη έκδοση ασφαλείας του Δεκεμβρίου. Οι παλαιότερες εκδόσεις Android ενδέχεται να παραμείνουν εκτεθειμένες. Το ChromeOS φέρεται να είναι το μόνο επιδιορθωμένο λειτουργικό σύστημα που βασίζεται σε Linux, αφήνοντας διανομές όπως το Ubuntu, το Debian, το Fedora και το Gentoo ευάλωτες. Η Apple είναι ενήμερη για το ζήτημα, αλλά το χρονοδιάγραμμα επίλυσης του θέματος είναι άγνωστο.

Πηγή: AndroidPolice.com

Tags:

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Τέλος στα Windows 11 σε μη υποστηριζόμενα PCs

H Microsoft είχε πολύ πρόσφατα ενημερώσει τη λίστα των υποστηριζόμενων PCs με Intel ή AMD επεξεργαστές, προσθέτοντας ορισμένους Ryzen που δεν είχαν ανακοινωθεί ακόμη, ενώ αφαίρεσε και πολλά Intel CPUs που προηγουμένως ήταν στη λίστα των συμβατών επεξεργαστών. Η Microsoft φαίνεται ότι εργάζεται επίσης στο μπλοκάρισμα των Windows σε μη υποστηριζόμενο hardware. Η Γερμανική ιστοσελίδα […]

Stop Killing Games: Η μάχη για τη διάσωση των video games φτάνει στην Ευρωπαϊκή Επιτροπή

Η εκστρατεία Stop Killing Games, μια πρωτοβουλία που ξεκίνησε από την κοινότητα των παικτών για να απαιτήσει νομική προστασία απέναντι στο φαινόμενο όπου τίτλοι γίνονται μη προσβάσιμοι μετά το κλείσιμο των servers, περνά σε μια νέα, καθοριστική φάση.

FBI: “Κλείνει” domains που συνδέονταν με DDoS-for-hire υπηρεσίες

Το Υπουργείο Δικαιοσύνης των ΗΠΑ ανακοίνωσε ότι το FBI προχώρησε σε κατάσχεση 13 νέων domains που σχετίζονται με πλατφόρμες DDoS-for-hire, γνωστές ως “booter” ή “stressor” υπηρεσίες.