بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
هذه المرة جاء دور لينكس عيب جديد في البلوتوث
هي أحدث ثغرة أمنية اكتشفها باحثو الأمن في اتصال البلوتوث
فهي تسمح للمتسلل بالسيطرة الكاملة على الجهاز
اكتشف مهندس جوجل ثغرة جديدة في معيار اتصال البلوتوث ، وتوصي شركة إنتل بشدة أن يقوم الجميع بإجراء تحديث لإغلاقه ، لأنه أمر خطير للغاية.
يسمى الخلل Bluetooth ويستغل نقطة ضعف بروتوكول BlueZ ، المستخدم في أنظمة تشغيل Linux PC وفي بعض أجهزة إنترنت . بما في ذلك بعض أجهزة التوجيه .
هذه ليست مشكلة صغيرة ، في الواقع: تم تقييم بدرجة عالية جدًا من الشدة ، تساوي 8.3 من 10 . إنها أيضًا مشكلة شائعة جدًا ، حيث إنها تؤثر على جميع أنظمة تشغيل Linux من الإصدار 2.4.6 إلى 5.8. أول إصدار آمن من Linux هو 5.9 ، أي شخص يستخدم إصدارًا سابقًا معرض لخطر الهجوم. هجوم ، من بين أمور أخرى ، سهل وسريع ، لا يتطلب أي تدخل من قبل الضحية ويمكن تنفيذه أيضًا باستخدام شريحة بلوتوث مبرمجة بشكل خاص. لهذه المشكلة الأمنية التي لا تعد ولا تحصى من اتصال Bluetooth .
كيف يعمل Bluetooth
من الناحية الفنية ، يعتبر Bluetooth ثغرة " Zero-Click " ، لأنه لا يتعين على المستخدم اتخاذ أي إجراء ليكون في خطر ، فهو بالفعل حتى لو لم يفعل شيئًا إذا كان لديه أحد إصدارات نظام التشغيل التي سبق ذكرها.
يمكن للمهاجم الذي يكون قريبًا بدرجة كافية من جهاز Bluetooth للهجوم القيام بذلك من خلال استغلال ثغرة BlueZ ، ويمكنه في أي وقت من الأوقات توسيع امتيازات النظام. ترجمت بمصطلحات الشخص العادي تدخل عبر البلوتوث وتتحكم في الجهاز المتصل. ويمكنه أيضًا القيام بذلك عبر شريحة اتصال Bluetooth مبرمجة بخبرة لشن الهجوم ، والحد الوحيد هو أن المهاجم والمهاجم يجب أن يكونا ضمن نطاق Bluetooth.
إنتل تحذر تحديث الأنظمة
قبل أيام قليلة ، قررت شركة إنتل ، بعد تحليل الوثائق التي قدمها Andu Nguyen (مهندس Google الذي اكتشف Bluetooth) ، أن الخطر الناجم عن الخطأ الأمني خطير ودعت رسميًا جميع مديري نظام Linux للترقية إلى نسخة آمنة.
ما هي الأجهزة المعرضة للخطر
يمكن مهاجمة أي جهاز يستخدم بروتوكول BlueZ تقريبًا باستخدام Bluetooth . وهناك العديد منها بالإضافة إلى أجهزة الكمبيوتر المكتبية والمحمولة بإصدار أحدث من 2.4.6 وأقدم من 5.9 ، وكذلك أجهزة Chromebook والعديد من أجهزة IoT الذكية وحفنة من أجهزة التوجيه مع اتصال Bluetooth منخفض الطاقة .
لكن الخبر السار الحقيقي هو أن Andu Nguyen قد أكد أن Bluetooth لا يتعلق أيضًا بأجهزة Android التي تعمل بتقنية Bluetooth. الهواتف الذكية والأجهزة اللوحية ، المتأثرة بالفعل بنقاط ضعف Bluetooth السابقة ، أصبحت آمنة هذه المرة. على أي حال ، فإن القاعدة الذهبية ، عندما يتعلق الأمر بأمان هذا النوع من الاتصال ، هي نفسها دائمًا قم بإيقاف تشغيل Bluetooth اوالغاء تثبيت BlueZ ان كنت لا تحتجه او لا تكون قيد الاستخدام .
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))