Дослідники в області кібербезпеки виявили нову вразливість, що зачіпає Bluetooth модулі. За оцінками фахівців, ця проблема безпеки ставить під загрозу більше мільярда пристроїв, що працюють під управлінням Android і Windows. Вразливість знайшли в прошивці чипів Bluetooth виробництва Qualcomm, Silicon Labs, Intel та інші.
За даними MSPoweruser, вразливість бувала виявлена в прошивці Bluetooth-чипів одинадцяти виробників. Сам експлойт отримав назву «BrakTooth» і на даний момент поки що тільки три виробники випустили патчі для захисту від майбутніх зломів: BluTrum, Expressif і Infineon. Решті з них, включаючи Intel і Qualcomm, ще потрібно вирішити цю проблему, а це означає, що мільйони пристроїв як і раніше залишаються незахищеними.
Оскільки для злому потрібно, щоб Bluetooth був вімкнений на пристрої, користувачам рекомендується відключати Bluetooth в якості надійного запобіжного заходу, поки всі виправлення прошивки не будуть випущені відповідними виробниками.
Продукти, які, як відомо, використовувалися для злому Braktooth, включають (але не обмежуються):
- смартфони – Pocophone F1, Oppo Reno 5G і ін.;
- ноутбуки Dell – Optiplex, Alienware і т.д.;
- пристрої Microsoft Surface – Surface Go 2, Surface Pro 7, Surface Book 3 і т.д.
У вразливості Bluetooth немає нічого нового, так як багато хакерів в минулому використовували цей метод для отримання незаконного доступу до пристроїв з підтримкою Bluetooth, щоб прослуховувати, красти дані, заразити шкідливим софтом або навіть повністю отримати контроль над пристроєм.