6.5 C
Czech
Pátek 27. února 2026
AndroidMiliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u...

Miliony zařízení se systémem Windows 10 a Android ohrožuje nebezpečná zranitelnost u Bluetooth

Bezpečnostní výzkumníci ze Singapurské univerzity technologií a designu nedávno zveřejnili zprávu o nové sadě bezpečnostních chyb v softwarových balíčcích Bluetooth u několika komerčních produktů. Tyto zranitelnosti, známé pod souhrnným názvem BrakTooth, umožňují útočníkům zmrazit zařízení nebo v nejhorším případě spustit škodlivý kód a ovládnout celé zařízení.

Zranitelností je celkem 16, které byly souhrnně nazvány „BrakTooth“. Ty ohrožují širokou škálu zařízení, která se spoléhají na Bluetooth při připojení k externím zařízením. Chyby se týkají čipů předních značek, jako jsou Qualcomm, Intel a Texas Instruments.

Minimálně 1400 různých zařízení je v ohrožení

Bylo potvrzeno, že bezpečnostní chyby se týkají 1400 chytrých telefonů, notebooků, klávesnic, sluchátek a dalších zařízení podporujících technologii Bluetooth. „Vzhledem k tomu, že softwarový zásobník Bluetooth je často sdílený napříč mnoha produkty, je vysoce pravděpodobné, že mnoho dalších produktů je postiženo zranitelnostmi BrakTooth.“ uvedli výzkumníci.

Výše poškození, které je možné těmito vadami způsobit, závisí na typu zařízení s čipovou sadou. Některá zařízení mohou být poškozena až po odeslání speciálně vytvořeného paketu do vadného čipu. Nejhorší zranitelností, kterou výzkumníci našli, je CVE-2021-28139. Ta umožňuje vzdáleným útočníkům spustit vlastní škodlivý kód na zranitelných zařízeních prostřednictvím paketů Bluetooth LMP.

Podle výzkumného týmu se CVE-2021-28139 týká chytrých a průmyslových zařízení postavených na deskách ESP32 SoC společnosti Espressif Systems, ale problém jistě ovlivní mnoho dalších produktů.

Výzkumníci se ale obávají, že někteří prodejci nejsou zrovna ochotni všechny tyto problémy opravit, což by byl jistě náročný úkol. Bylo ale potvrzeno, že prodejci byli o těchto problémech informováni již před několika měsíci před zveřejněním zjištění.

Jak se možným útokům bránit

„Výzkumníci zdůrazňují, že v certifikaci Bluetooth chybí základní testy, které by ověřovaly bezpečnost zařízení Bluetooth Low Energy (BLE). Rodina zranitelností BrakTooth se k tomuto problému vrací a znovu ho zdůrazňuje v případě starších, ale přesto hojně využívaných implementací klasického protokolu Bluetooth (BR/EDR).“ k situaci uvedla Internetová bezpečnostní společnost Malwerbytes.

„Uživatelům bychom doporučili vypnout Bluetooth na zařízeních, která jej nepotřebují. Tímto způsobem můžete zabránit útočníkům v odesílání chybných paketů LMP. Vzhledem k tomu, že BrakTooth je založen na protokolu Bluetooth Classic, musel by být útočník v rádiovém dosahu cíle, aby mohl útoky provést. V bezpečném prostředí lze tedy Bluetooth povolit.“

Reklama

Doporučujeme

Meta nasazuje rozpoznávání obličejů a žaluje podvodníky s deepfaky

Meta přitvrzuje v boji proti investičním podvodům s falešnými celebritami. Zavádí rozpoznávání obličejů, chrání stovky tisíc známých tváří a nově podává žaloby napříč kontinenty. Reaguje tak na vlnu takzvaných celeb bait kampaní, které zneužívají deepfaky a lákají lidi o peníze i osobní data.

Bumble přidává AI nástroje pro úpravu profilů a výběr fotek

Seznamování přes aplikace se dál mění. Bumble oznámil nové funkce postavené na umělé inteligenci, které mají uživatelům pomoci vyladit profil a posunout konverzace k osobnímu setkání. Slibuje konkrétní doporučení k bio, promptům i fotografiím. V Kanadě navíc testuje nástroj, který má usnadnit domluvu rande.

Sleva 15 tisíc. Samsung Galaxy S21 koupíte díky nové službě za bezkonkurenční cenu

Nejvýhodnější přechod ze starého telefonu, chytrých hodinek, tabletu nebo notebooku na nový je tady. Mobil Pohotovost spouští novou službu Koupíš, prodáš. V rámci té nabízí nejlákavější upgrade na nový smartphone, a to díky nejlepší výkupní ceně stávajícího zařízení, která je v rámci služby výrazně vyšší. Kromě telefonu je možné prodat také tablety, notebooky či chytré hodinky.

YouTube Premium Lite přidává přehrávání na pozadí a offline stahování

YouTube rozšiřuje výbavu tarifu Premium Lite. Levnější varianta předplatného nově nabídne přehrávání na pozadí a možnost stahovat videa pro offline sledování. Funkce začnou přicházet už dnes a během několika týdnů se objeví ve všech podporovaných zemích.

iOS 26.4 beta 2 rozšiřuje testování šifrovaných RCS zpráv

Apple vydal druhou betu iOS 26.4. Přichází jen týden po první verzi a dál ladí desítky změn, které systém přináší. Největší novinka se týká RCS zpráv a jejich šifrování. Aktualizace ale upravuje i vzhled aplikací a přidává nové volby v Nastavení.

Google Labs spouští ProducerAI pro tvorbu hudby pomocí AI

Google vstupuje naplno do světa generativní hudby. V rámci Google Labs spustil nový nástroj ProducerAI, který má pomoci hudebníkům a tvůrcům skládat originální skladby s podporou umělé inteligence. Firma tak míří přímo proti startupům jako Suno nebo Udio. Ty v posledním roce ovládly pozornost kolem AI hudby.

iPhone 18 Pro má dostat tmavě červenou, skládací model zůstane u klasiky

Apple testuje novou barvu pro iPhone 18 Pro a 18 Pro Max. Podle informací Marka Gurmana zvažuje odstín „deep red“, tedy temně červenou s nádechem do vínové. Pokud se plán potvrdí, půjde o první červený model v řadě Pro. Skládací iPhone má naopak vsadit na střídmost.

Elektronická čtečka knih: Podle čeho vybrat tu nejlepší?

Moderní doba se podepsala i na společenství vášnivých čtenářů. Internetové obchody nahrazují kamenná knihkupectví a papírové knihy se dají pořídit i v ekologičtější formě e-booku. Právě elektronické čtečky knih představují revoluční zařízení, které šetří nejen prostor, ale také přírodu. Jak vybrat tu nejlepší?

Google přidává AI Mode do adresního řádku Chromu

Google posouvá umělou inteligenci přímo do srdce svého prohlížeče. AI Mode nově běží v adresním řádku Chromu a umožňuje psát dotazy, klást doplňující otázky a pracovat s obsahem bez přerušení stránky. Funkce startuje v USA v angličtině, další trhy mají následovat. Spolu s tím přichází Gemini v Chrome, lepší ochrana proti podvodům i automatické změny hesel.

V Česku se začaly prodávat elektrokoloběžky Kaabo. Nabízí rychlost až 100 km/h

V Česku ode dneška koupíte nejlepší elektrokoloběžky na světě. Mobil Pohotovost totiž exkluzivně spouští předobjednávky na elektrické koloběžky Kaabo s extrémní maximální rychlostí, dojezdem i nosností. Navíc v rámci předobjednávek je pořídíte se slevou až 10 000 Kč.

Digitální pohoda v Androidu přešlapuje, Focus Mode ale pomáhá

Google představil Digital Wellbeing už v roce 2018. Mělo jít o odpověď na rostoucí obavy ze závislosti na telefonech a sociálních sítích. Dnes, o osm let později, nástroje zůstávají téměř stejné. Svět kolem nich se ale změnil k nepoznání.

Telefon byste měli vyměnit zhruba po sedmi letech

Jak dlouho si nechat mobil, než dává smysl koupit nový? Odpověď není jen o chuti na čerstvý model. Odborníci upozorňují na jasný milník, kdy už starý telefon přestává být bezpečný. A zároveň se ukazuje, že většina lidí mění zařízení dřív, než je to nutné.
Reklama
Reklama
Reklama
Reklama