2.3 C
Czech
Středa 25. února 2026
AndroidMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Doporučujeme

Google Labs spouští ProducerAI pro tvorbu hudby pomocí AI

Google vstupuje naplno do světa generativní hudby. V rámci Google Labs spustil nový nástroj ProducerAI, který má pomoci hudebníkům a tvůrcům skládat originální skladby s podporou umělé inteligence. Firma tak míří přímo proti startupům jako Suno nebo Udio. Ty v posledním roce ovládly pozornost kolem AI hudby.

iPhone 18 Pro má dostat tmavě červenou, skládací model zůstane u klasiky

Apple testuje novou barvu pro iPhone 18 Pro a 18 Pro Max. Podle informací Marka Gurmana zvažuje odstín „deep red“, tedy temně červenou s nádechem do vínové. Pokud se plán potvrdí, půjde o první červený model v řadě Pro. Skládací iPhone má naopak vsadit na střídmost.

Google přidává AI Mode do adresního řádku Chromu

Google posouvá umělou inteligenci přímo do srdce svého prohlížeče. AI Mode nově běží v adresním řádku Chromu a umožňuje psát dotazy, klást doplňující otázky a pracovat s obsahem bez přerušení stránky. Funkce startuje v USA v angličtině, další trhy mají následovat. Spolu s tím přichází Gemini v Chrome, lepší ochrana proti podvodům i automatické změny hesel.

Digitální pohoda v Androidu přešlapuje, Focus Mode ale pomáhá

Google představil Digital Wellbeing už v roce 2018. Mělo jít o odpověď na rostoucí obavy ze závislosti na telefonech a sociálních sítích. Dnes, o osm let později, nástroje zůstávají téměř stejné. Svět kolem nich se ale změnil k nepoznání.

Telefon byste měli vyměnit zhruba po sedmi letech

Jak dlouho si nechat mobil, než dává smysl koupit nový? Odpověď není jen o chuti na čerstvý model. Odborníci upozorňují na jasný milník, kdy už starý telefon přestává být bezpečný. A zároveň se ukazuje, že většina lidí mění zařízení dřív, než je to nutné.

Bluesky integruje šifrovaný messenger Germ přímo do aplikace

Bluesky přidává do své aplikace soukromé zprávy. Nevyvíjí je ale sám. Decentralizovaná síť integrovala startup Germ Network, který přináší end to end šifrování přímo do prostředí Bluesky. Jde o první případ, kdy soukromý messenger funguje nativně uvnitř aplikace této platformy.

Toyota spustila podporu digitálního klíče Apple Wallet

Apple dál rozšiřuje funkci digitálního klíče v aplikaci Peněženka. Nově ji zavádí Toyota, jeden z největších výrobců aut na světě. Podporu potvrdili první majitelé modelu RAV4 pro rok 2026 v USA. Automobilka tak rozšiřuje seznam značek, které umožňují odemykat a startovat vůz pomocí iPhonu nebo Apple Watch.

Google upravil aplikaci Gemini a zvýraznil sdílení v chatech

Google nasazuje výrazné úpravy aplikace Gemini. Nejvíc je pocítí uživatelé Androidu, kde se mění rozložení horní lišty v chatu a do popředí se dostává sdílení. iOS zatím dostal jen menší vizuální změnu. Cílem je přehlednější prostředí a rychlejší práce s konverzacemi.

Británie zpřísní pravidla pro AI chatboty

Britská vláda přitvrzuje vůči umělé inteligenci. Chatboti jako ChatGPT nebo Grok budou muset dodržovat přísnější pravidla pro potírání nelegálního obsahu. Pokud selžou, hrozí jim vysoké pokuty. Premiér Keir Starmer slibuje rychlou akci ve jménu bezpečnosti dětí.

Apple svolal speciální akci na 4. března

Apple rozeslal pozvánky na akci, která proběhne 4. března 2026 v 9 hodin východního času. Firma ji neoznačuje jako klasický keynote, ale jako „special Apple Experience“. To samo o sobě budí zvědavost.

Meta vede trh s chytrými brýlemi a konkurence ztrácí

Meta si buduje jasný náskok v závodě o chytré brýle. Zatímco Google, Apple a Samsung chystají vlastní řešení, Meta už prodává miliony kusů. Partnerství s Ray Ban přineslo produkt, který lidé skutečně nosí. Kategorie tak přestává být experimentem a mění se v reálný byznys.

Apple Card přechází od Goldman Sachs k Chase

Apple mění bankovního partnera pro svou kreditní kartu. Novým vydavatelem Apple Card se stane Chase. Přechod potrvá zhruba 24 měsíců. Mastercard zůstává platební sítí.

YouTube spouští nativní aplikaci pro Apple Vision Pro

YouTube po dvou letech váhání vydává samostatnou aplikaci pro Apple Vision Pro. Platforma tak dohání jedno z největších prázdných míst, které headset od Applu od startu provázelo. Dosud museli uživatelé spoléhat na Safari. Teď přichází plnohodnotné řešení přímo pro visionOS.

Fitbit Coach s AI od Gemini míří na iOS a do dalších zemí

Google rozšiřuje svého chytrého zdravotního asistenta z Fitbitu mimo USA a Android. Nově si ho vyzkouší i uživatelé iPhonů a lidé v pěti státech. Firma tím posiluje roli umělé inteligence ve svých zdravotních službách.

Google chystá první beta verzi Android 17

Google uzavřel testování Android 16 QPR3 a chystá další velký krok. Program beta se brzy přepne na Android 17. Přesné datum zatím nepadlo, ale nástup nové verze se blíží. Uživatelé Pixelů v beta programu přejdou automaticky.
Reklama
Reklama
Reklama
Reklama