Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

BrakTooth Bluetooth Güvenlik Açıkları Milyarlarca Cihazı Etkiliyor

BrakTooth Bluetooth Güvenlik Açıkları Milyarlarca Cihazı Etkiliyor
0
56

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71
braktooth-bluetooth-guvenlik-aciklari-milyarlarca-cihazi-etkiliyor.jpg

Singapur Teknoloji ve Tasarım Üniversitesi‘ndeki güvenlik araştırmacıları, çeşitli ticari ürünlerin Bluetooth yazılımlarında yer alan yeni bir dizi güvenlik açıkları hakkında bir rapor yayınladı. Bluetooth yazılımlarındaki 16 kusur “BrakTooth” olarak adlandırılıyor ve dünya çapında Intel, Infineon (Cypress), Silicon Labs, Qualcomm ve diğerleri gibi popüler satıcıların yongalarını içeren milyarlarca cihazdan oluşan geniş bir saldırı yüzeyi oluşturuyor.

Microsoft’un Surface Book 3, Surface Laptop 3, Surface Pro 7, Surface Go 2, birkaç Dell Optiplex masaüstü ve Alienware dizüstü bilgisayarı, birkaç Asus ve HP ultrabook dahil olmak üzere kusurlardan bir veya daha fazlasına sahip olduğu bilinen 1.400’den fazla cihaz var. Xperia XZ2, Oppo Reno 5G ve Pocophone F1 gibi telefonların yanı sıra, Espressif Systems’in ESP32 ve Qualcomm’un CSR8811 yonga setlerini temel alan endüstriyel IoT sistemleri ve çeşitli PC ve telefon kablosuz aksesuarları, akıllı ev cihazları ve araç bilgi-eğlence sistemleri de bundan etkileniyor.

braktooth-bluetooth-guvenlik-aciklari-milyarlarca-cihazi-etkiliyor-2-640x388.webp


Araştırmacılar, bazı satıcıların tüm bu sorunları çözmeye tam olarak istekli olmadığından endişeleniyorlar ki bu da kuşkusuz zorlu bir görev olacak. Bununla birlikte, etki bir cihazdan diğerine değişiyor ve en kötü güvenlik açığı CVE-2021-28139 olarak karşımıza çıkıyor. Bu bir saldırganın hedef cihazda rastgele kod çalıştırmasına izin veriyor. Bazı cihazlar, yalnızca yonga seti ürün yazılımını çökerten veya Bluetooth iletişimini bozan bir kilitlenme durumuna getirilebilen hizmet reddi saldırılarına karşı savunmasız. Bu yine de genellikle basit bir yeniden başlatma ile çözülebilir durumda.

16 kusur Bluetooth standardının kendisini değil, yonga seti satıcıları tarafından yapılan çeşitli uygulamaları etkiliyor. Etkilenen bazı cihazlar için ek yamalar hala yolda olduğundan, araştırmacılar kavram kanıtlama açıklarının yayınlanmasını gelecek aya kadar ertelediler. BrakTooth hakkında derinlemesine bir okuma ve yama işleminin ilerlemesiyle ilgili güncellemeler için özel web sitesini ziyaret edebilirsiniz.

Sorunları aza indirmek içinse kullanılmadığında Bluetooth’u kapatmak ve cihazlarınız için güvenlik güncellemelerini kullanıma sunuldukça yüklemek dışında yapabileceğiniz pek bir şey yok.


 

Similar threads

Dünya genelinde Windows ve Android işletim sistemini kullanan bir milyardan fazla cihaz mevcut. Bunları birbirinden ayırt eden önemli faktörler bulunuyor. Ancak neredeyse tamamında kullanılan temel donanımlar, sektör standardı haline gelmiş teknoloji şirketleri tarafından üretildiğinden, yaşanan...
Cevaplar
0
Görüntüleme
31
ABD’de yer alan Purdue Üniversitesi’nde bir araştırma ekibi Bluetooth üzerinden milyonlarca cihazın risk altında olduğu bir güvenlik açığı keşfetti. Araştırmacıların raporuna göre bu açık henüz tam kapasitede bile kullanılmamış. Milyonlarca cihazı etkileyen Bluetooth açığı keşfedildi ABD’li...
Cevaplar
0
Görüntüleme
82
Intel, Windows 10 ve Windows 11 işletim sistemleri için yeni bir şoför seti kullanıma sundu. Bu şoförler kablosuz ağ kalitesiyle birlikte irtibat sıkıntılarına odaklanıyor. Değişiklik günlüğüne nazaran bu Intel’in yeni eser kategorisi (Wi-Fi 6E AX411) için düzeltmeler içeren birinci sürüm...
Cevaplar
0
Görüntüleme
125
Güvenlik araştırmacıları, Zen 2 ve Zen+ işlemcileri etkileyen Meltdown gibisi yeni bir güvenlik açığı keşfetti. AMD ise bu güvenlik açığından doğacak sorunları en aza indirmek için bir kılavuz hazırladı ve güvenlik açığının nasıl çalıştığına ait detayları paylaştı. Keşfedilen bu açık, geçmişte...
Cevaplar
0
Görüntüleme
58
İsrail merkezli siber güvenlik şirketi CheckPoint, milyonlarca aygıtta kod yürütmeye imkan tanıyan bir güvenlik açığı keşfetti. CheckPoint araştırmacılarının The Hacker News ile paylaştığı ayrıntılara göre RCE (Remote Code Execution) tipinde bulunan bu açıklar, saldırganların amaçları üzerinde...
Cevaplar
0
Görüntüleme
102
858,507Konular
982,810Mesajlar
30,621Kullanıcılar
assfevleSon üye
Üst Alt