Η ευπάθεια Bluetooth που επέτρεπε έλεγχο συσκευής χωρίς επιβεβαίωση: Τι διορθώθηκε και τι όχι

📅 Πρώτη δημοσίευση: Δεκέμβριος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 4 λεπτά ανάγνωσης

Τον Δεκέμβριο του 2023, ο ερευνητής ασφαλείας Marc Newlin αποκάλυψε μια σοβαρή ευπάθεια Bluetooth που επηρέαζε Android, iOS, macOS και Linux. Όλες οι μεγάλες πλατφόρμες έχουν πλέον διορθώσει το πρόβλημα, αλλά παλαιότερες συσκευές και μη ενημερωμένα συστήματα παραμένουν εκτεθειμένα μέχρι και σήμερα.

Πώς λειτουργούσε η ευπάθεια

Η ευπάθεια, γνωστή ως CVE-2023-45866, εκμεταλλευόταν έναν μη αυθεντικοποιημένο μηχανισμό σύζευξης που ορίζεται στο ίδιο το πρότυπο Bluetooth. Ένας επιτιθέμενος μέσα σε εμβέλεια Bluetooth μπορούσε να ξεγελάσει τη συσκευή-στόχο ώστε να πιστέψει ότι συνδέεται με νόμιμο πληκτρολόγιο, χωρίς καμία επιβεβαίωση από τον χρήστη. Μόλις συνδεόταν, ο επιτιθέμενος μπορούσε να στείλει πλήκτρα και να εκτελέσει εντολές σαν να ήταν ο ίδιος ο χρήστης, χωρίς κανένα εξειδικευμένο υλικό, μόνο έναν υπολογιστή Linux και έναν κοινό προσαρμογέα Bluetooth.

Οι συσκευές Android κινδύνευαν, όταν το Bluetooth ήταν απλώς ενεργοποιημένο. Το Linux ήταν ευάλωτο όταν το Bluetooth ήταν σε λειτουργία «ανιχνεύσιμο». Οι συσκευές iOS και macOS κινδύνευαν όταν είχαν συζευχθεί με κάποιο Magic Keyboard της Apple.

Ποιος διόρθωσε τι, και πότε

  • Google/Android: Διόρθωσε το πρόβλημα με την ενημέρωση ασφαλείας Δεκεμβρίου του 2023, διαθέσιμη για Android 11 έως 14.
  • Apple: Ολοκλήρωσε τη διόρθωση στις 11 Ιανουαρίου 2024, τελευταία από τις μεγάλες εταιρείες, μέσω ενημέρωσης firmware για το Magic Keyboard.
  • Microsoft: Διόρθωσε το αντίστοιχο πρόβλημα (CVE-2024-21306) στα Windows.
  • Linux: Οι κύριες διανομές (Ubuntu, Debian, Fedora) έλαβαν διορθώσεις στο πρωτόκολλο BlueZ μέσα στο 2024.

Συσκευές με Android 10 ή παλαιότερο, δεν έλαβαν ποτέ επίσημη διόρθωση και παραμένουν οριστικά εκτεθειμένες. Το ίδιο ισχύει για οποιαδήποτε συσκευή, ανεξαρτήτως λειτουργικού συστήματος, που δεν έχει λάβει ενημερώσεις ασφαλείας από τις αρχές του 2024.

Τι κάνετε αν έχετε παλαιότερη συσκευή

Αν χρησιμοποιείτε ή διαχειρίζεστε συσκευή με Android 10 ή παλαιότερο, το πιο βασικό μέτρο προστασίας είναι η απενεργοποίηση του Bluetooth όταν δεν το χρησιμοποιείτε, ειδικά σε δημόσιους χώρους. Ελέγξτε επίσης αν υπάρχει δυνατότητα αναβάθμισης σε νεότερη έκδοση λειτουργικού συστήματος.

💡 Το Πιο Σημαντικό

Η ευπάθεια αυτή έχει διορθωθεί πλήρως σε ενημερωμένες συσκευές από τις αρχές του 2024. Αν εσείς ή κάποιο μέλος της οικογένειάς σας χρησιμοποιεί ακόμα Android 10 ή παλαιότερο, εξετάστε αντικατάσταση της συσκευής ή διατηρήστε το Bluetooth απενεργοποιημένο εκτός χρήσης.


📖 Πηγές

New Bluetooth Flaw Let Hackers Take Over Android, Linux, macOS, and iOS Devices
The Hacker News
👉 Διαβάστε το πλήρες άρθρο

New Bluetooth vulnerability allows takeover of iOS, Android, Linux, and MacOS devices
CSO Online
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Τέλος στο Google Assistant στα Android smartphones

Το Google Assistant καταργείται τον Σεπτεμβρίο του 2026, αντικαθιστάμενο πλήρως από το Gemini σε κινητά, tablet, ρολόγια και Android Auto.

Πρόστιμο σε social media που επιτρέπουν χρήστες κάτω των 16

Η Αυστραλία διπλασιάζει τα πρόστιμα στα 99.000.000$ για πλατφόρμες που αγνοούν την απαγόρευση κάτω των 16. Έξι μήνες μετά τον πρώτο τέτοιο νόμο στον κόσμο, το 61% των παιδιών εξακολουθεί να έχει πρόσβαση.

X (Twitter) και Τεχνητή Νοημοσύνη στην Ασφάλεια Περιεχομένου

Το 2022 το Twitter αντικατέστησε human moderators με Τεχνητή Νοημοσύνη. Το 2025 η Ε.Ε. επέβαλε πρόστιμο 120.000.000€ και τα δεδομένα δείχνουν 2.361 αφαιρέσεις σε 66.900.000 αναφορές. Τι σημαίνει αυτό για τα παιδιά που χρησιμοποιούν το X.