-0.1 C
Czech
Neděle 28. prosince 2025

Apple chystá iMac Pro s čipem M5 Max

Apple zřejmě pracuje na novém iMacu Pro. Naznačují to uniklé softwarové soubory, které odhalují zařízení s čipem M5 Max. Po čtyřech letech by se tak mohla vrátit výkonná verze iMacu určená pro profesionály.

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Reklama

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama
Reklama

Sledujte nás na sítích

Google umožní změnit adresu @gmail.com

Google zavádí dlouho očekávanou funkci. Uživatelé si nově mohou změnit svou adresu končící na @gmail.com. Až dosud to šlo jen u účtů s externí adresou, typicky třeba @seznam.cz. Teď už půjde přepsat i klasický Gmail.

Amazon proměnil chytré reproduktory v domácí kino

Amazon představil novou funkci Alexa Home Theater, která umožňuje využít chytré reproduktory Echo Dot Max nebo Echo Studio jako bezdrátový domácí systém prostorového zvuku. Už není potřeba kupovat soundbar nebo složité AV receivery. Stačí několik Echo reproduktorů a kompatibilní Fire TV Stick.

Galaxy Z Fold 8 má dostat výrazně lepší fotoaparáty

Samsung prý konečně přestane brát fotoaparáty u skládacích telefonů jako vedlejší téma. Chystaný Galaxy Z Fold 8 má dostat dvě zásadní vylepšení, která ho přiblíží vlajkovým modelům řady S.

Google Assistant zůstává na Androidu i v roce 2026

Google původně plánoval nahradit svého hlasového asistenta Assistant novou umělou inteligencí Gemini do konce roku 2025. Teď ale změnil názor. Přechod bude trvat déle a potrvá minimálně do roku 2026. Firma slibuje plynulejší změnu a další podrobnosti má zveřejnit v následujících měsících.
Reklama

NEJNOVĚJŠÍ

Google umožní změnit adresu @gmail.com

Google zavádí dlouho očekávanou funkci. Uživatelé si nově mohou změnit svou adresu končící na @gmail.com. Až dosud to šlo jen u účtů s externí adresou, typicky třeba @seznam.cz. Teď už půjde přepsat i klasický Gmail.

Amazon proměnil chytré reproduktory v domácí kino

Amazon představil novou funkci Alexa Home Theater, která umožňuje využít chytré reproduktory Echo Dot Max nebo Echo Studio jako bezdrátový domácí systém prostorového zvuku. Už není potřeba kupovat soundbar nebo složité AV receivery. Stačí několik Echo reproduktorů a kompatibilní Fire TV Stick.

Galaxy Z Fold 8 má dostat výrazně lepší fotoaparáty

Samsung prý konečně přestane brát fotoaparáty u skládacích telefonů jako vedlejší téma. Chystaný Galaxy Z Fold 8 má dostat dvě zásadní vylepšení, která ho přiblíží vlajkovým modelům řady S.

Google Assistant zůstává na Androidu i v roce 2026

Google původně plánoval nahradit svého hlasového asistenta Assistant novou umělou inteligencí Gemini do konce roku 2025. Teď ale změnil názor. Přechod bude trvat déle a potrvá minimálně do roku 2026. Firma slibuje plynulejší změnu a další podrobnosti má zveřejnit v následujících měsících.
Reklama
Reklama
Reklama