Contents

O seu dispositivo é vulnerável?

/images/eb3ac458bddf7833246bcaae5578dd65dd905e81c84f27b907dada631ea2bf5e.jpg Bluetooth, novamente vítima de uma violação de segurança © ymgerman/Shutterstock

Uma nova semana, uma nova violação de computador. Um especialista em segurança cibernética acaba de revelar resultados de pesquisa nada lisonjeiros sobre Bluetooth.

O Bluetooth, embora amplamente utilizado e fácil de usar, é afetado por vários problemas. A natureza omnipresente desta tecnologia é evidente através da multiplicidade de vulnerabilidades de segurança descobertas no seu protocolo de comunicação sem fios. Já em 2020, surgiram preocupações relativamente à prevalência destas fraquezas em vários dispositivos. Recentemente, um especialista em segurança revelou os detalhes intrincados de outra falha significativa que afeta inúmeros dispositivos em todo o mundo.

Dispositivos Android, iOS, Mac e Linux afetados

A vulnerabilidade mencionada, descoberta pelo Keyboard, um indivíduo virtual, permite estabelecer clandestinamente uma conexão com qualquer dispositivo próximo. Ao se fingir de teclado sem fio, torna-se viável a adesão a diversas plataformas como macOS, Android, Linux e iOS, sem necessidade de autorização do proprietário. Após a vinculação bem-sucedida, é plausível “introduzir pressionamentos de teclas, incluindo instalação de programas, execução de ordens arbitrárias, transmissão de missivas, etc.”, assumindo assim o comando do dispositivo alvo.

Ao ativar a funcionalidade Bluetooth em um sistema Android, a falha de segurança se apresenta. Nos sistemas iOS ou macOS, além de ter o Bluetooth ativado, ele também deve estar inicialmente pareado com o dispositivo. Por outro lado, as máquinas baseadas em Linux permanecem suscetíveis apenas durante o processo de emparelhamento inicial e ao procurar dispositivos Bluetooth compatíveis.

O problema mencionado acima foi examinado em várias plataformas, incluindo dispositivos Android executando a versão 4.2.2, macOS com iterações 12.6.7 e 13.3.3, respectivamente, instaladas em um MacBook Air e MacBook Pro M2. Além disso, parece que os usuários do iOS com versão 16.6 ou superior também são afetados por esse problema. Além disso, nossas investigações revelaram que os sistemas baseados em Linux que utilizam Ubuntu 18.04 ou versões posteriores são afetados de forma semelhante.

Patches já implantados

Felizmente, os fornecedores de dispositivos receberam avisos e, consequentemente, as soluções já foram ou estão em processo de implementação. No que diz respeito ao Android, prevê-se que as atualizações de segurança de dezembro de 2023 resolvam efetivamente este problema. Além disso, para aqueles que utilizam sistemas baseados em Linux, existe um método de instalação manual enquanto aguarda a integração com os vários repositórios de distribuição. No entanto, parece altamente improvável que iterações desatualizadas do Android recebam tais patches.

Embora seja verdade que o ataque só pode ser executado enquanto um dispositivo estiver dentro do alcance do Bluetooth, isso ainda representa um risco significativo, pois limita o número potencial de vítimas. Além disso, os usuários devem ter cuidado ao atualizar seus dispositivos em um futuro próximo, pois novas vulnerabilidades de Bluetooth podem continuar a surgir e afetar sua segurança.

Fonte: Github

*️⃣ Link da fonte:

há uma correção para instalar manualmente , Github,