ΑρχικήinetBluetooth επιτρέπει στους hackers την πρόσβαση σε Android, Linux, macOS και iOS

Bluetooth επιτρέπει στους hackers την πρόσβαση σε Android, Linux, macOS και iOS

Μία κρίσιμη ευπάθεια Bluetooth μπορεί να εκμεταλλευτεί από hackers προκειμένου να αποκτήσουν πρόσβαση σε συσκευές Android, Linux, macOS και iOS.

bluetooth hackers

Γνωστό με το αριθμό CVE-2023-45866, το πρόβλημα αφορά μια περίπτωση παράκαμψης ελέγχου ταυτότητας που επιτρέπει σε hackers να συνδεθούν στις ευαίσθητες συσκευές bluetooth.

Διαβάστε επίσης: BLUFFS: Νέα επίθεση επιτρέπει την απόκτηση ελέγχου των συνδέσεων Bluetooth

Αυτά τα ελαττώματα αποκαλύφθηκαν από ερευνητή τον Αύγουστο του 2023. Συγκεκριμένα, η επίθεση παραπλανά τη συσκευή-στόχο, καθιστώντας τη να πιστέψει ότι συνδέεται με ένα πληκτρολόγιο Bluetooth. Αυτό επιτυγχάνεται αξιοποιώντας έναν “μηχανισμό σύζευξης χωρίς έλεγχο ταυτότητας” που καθορίζεται από τις προδιαγραφές του Bluetooth.

H Newpark Resources χτυπήθηκε από Ransomware

SecNewsTV 8 Νοεμβρίου 2024, 18:40 18:40

#secnews #ai #robot 

Το πορτρέτο του Alan Turing, που δημιουργήθηκε από το ανθρωποειδές ρομπότ Ai-Da, πουλήθηκε σε δημοπρασία για 1,3 εκατομμύρια δολάρια.

Ο οίκος δημοπρασιών Sotheby's είπε ότι υπήρξαν 27 προσφορές για τον πίνακα με το όνομα "A.I. God", ο οποίος είχε αρχικά εκτιμηθεί ότι θα πουληθεί μεταξύ 120.000 $ και 180.000 $.

Ο οίκος δημοπρασιών είπε ότι πρόκειται για μια ιστορική πώληση, καθώς πρόκειται για το πρώτο έργο τέχνης που φιλοτέχνησε ένα ανθρωποειδές ρομπότ και πωλήθηκε σε δημοπρασία, και μάλιστα σε τόσο υψηλή τιμή.

Μάθετε περισσότερα: https://www.secnews.gr/628552/robot-ai-da-eftiakse-portreto-alan-turing-pou-polithike-gia-ekatommiria-dolaria/

00:00 Εισαγωγή
00:16 Πώληση πορτρέτου -προσφορές
00:39 Σημασία πώλησης
01:10 Σχόλια του ρομπότ για έργο - Turing
01:43 Χαρακτηριστικά και ικανότητες ρομπότ

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #ai #robot

Το πορτρέτο του Alan Turing, που δημιουργήθηκε από το ανθρωποειδές ρομπότ Ai-Da, πουλήθηκε σε δημοπρασία για 1,3 εκατομμύρια δολάρια.

Ο οίκος δημοπρασιών Sotheby's είπε ότι υπήρξαν 27 προσφορές για τον πίνακα με το όνομα "A.I. God", ο οποίος είχε αρχικά εκτιμηθεί ότι θα πουληθεί μεταξύ 120.000 $ και 180.000 $.

Ο οίκος δημοπρασιών είπε ότι πρόκειται για μια ιστορική πώληση, καθώς πρόκειται για το πρώτο έργο τέχνης που φιλοτέχνησε ένα ανθρωποειδές ρομπότ και πωλήθηκε σε δημοπρασία, και μάλιστα σε τόσο υψηλή τιμή.

Μάθετε περισσότερα: https://www.secnews.gr/628552/robot-ai-da-eftiakse-portreto-alan-turing-pou-polithike-gia-ekatommiria-dolaria/

00:00 Εισαγωγή
00:16 Πώληση πορτρέτου -προσφορές
00:39 Σημασία πώλησης
01:10 Σχόλια του ρομπότ για έργο - Turing
01:43 Χαρακτηριστικά και ικανότητες ρομπότ

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlVRbUhUcy1jNlBZ

Έργο τέχνης του ρομπότ Ai-Da πωλήθηκε για $ 1,3 εκατ.

SecNewsTV 8 Νοεμβρίου 2024, 13:48 13:48

Η εκμετάλλευση αυτή θα μπορούσε να επιτρέψει σε κάποιον που βρίσκεται κοντά να συνδεθεί σε μια ευάλωτη συσκευή, να εγκαταστήσει εφαρμογές και να εκτελέσει αυθαίρετες εντολές.
Είναι σημαντικό να σημειωθεί ότι η επίθεση δεν απαιτεί εξειδικευμένο hardware και μπορεί να εκτελεστεί από έναν υπολογιστή Linux χρησιμοποιώντας έναν κοινό αντάπτορα Bluetooth.

Η ευπάθεια αυτή επηρεάζει μια μεγάλη γκάμα συσκευών με λειτουργικά συστήματα Android (από την έκδοση 4.2.2 και μετά, η οποία κυκλοφόρησε τον Νοέμβριο του 2012), iOS, Linux και macOS.
Επιπλέον, το σφάλμα επηρεάζει το macOS και το iOS όταν το Bluetooth είναι ενεργοποιημένο και ένα Magic Keyboard έχει συνδεθεί με την ευάλωτη συσκευή. Επιπλέον, αυτό το πρόβλημα επηρεάζει επίσης τη λειτουργία LockDown της Apple, η οποία σχεδιάστηκε για προστασία από προηγμένες ψηφιακές απειλές.

bluetooth hackers

Δείτε ακόμη: Flipper Zero: Οι επιθέσεις Bluetooth spam μεταφέρθηκαν σε νέα εφαρμογή Android

Η Google αναφέρει ότι το CVE-2023-45866 μπορεί να οδηγήσει σε απομακρυσμένη κλιμάκωση των προνομίων χωρίς να απαιτούνται πρόσθετα δικαιώματα εκτέλεσης.

Πηγή: thehackernews.com

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS