تاريخ اليوم أبريل 15, 2025
Bluetooth

هذه المرة جاء دور لينكس عيب جديد في البلوتوث



شارك المقالة

                      بسم الله الرحمن الرحيم 

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

                                  السلام عليكم ورحمة الله 


هذه المرة جاء دور لينكس عيب جديد في البلوتوث 


 

هي أحدث ثغرة أمنية اكتشفها باحثو الأمن في اتصال البلوتوث

فهي تسمح للمتسلل بالسيطرة الكاملة على الجهاز

 اكتشف مهندس جوجل ثغرة جديدة في معيار اتصال البلوتوث ، وتوصي شركة إنتل بشدة أن يقوم الجميع بإجراء تحديث لإغلاقه ، لأنه أمر خطير للغاية. 

 يسمى الخلل Bluetooth ويستغل نقطة ضعف بروتوكول BlueZ ، المستخدم في أنظمة تشغيل Linux PC وفي بعض أجهزة إنترنت  . بما في ذلك بعض أجهزة التوجيه .

هذه ليست مشكلة صغيرة ، في الواقع: تم تقييم  بدرجة عالية جدًا من الشدة ، تساوي 8.3 من 10 . إنها أيضًا مشكلة شائعة جدًا ، حيث إنها تؤثر على جميع أنظمة تشغيل Linux من الإصدار 2.4.6 إلى 5.8. أول إصدار آمن من Linux هو 5.9 ، أي شخص يستخدم إصدارًا سابقًا معرض لخطر الهجوم. هجوم ، من بين أمور أخرى ، سهل وسريع ، لا يتطلب أي تدخل من قبل الضحية ويمكن تنفيذه أيضًا باستخدام شريحة بلوتوث مبرمجة بشكل خاص.  لهذه المشكلة الأمنية التي لا تعد ولا تحصى من اتصال Bluetooth .


كيف يعمل Bluetooth

من الناحية الفنية ، يعتبر Bluetooth  ثغرة " Zero-Click " ، لأنه لا يتعين على المستخدم اتخاذ أي إجراء ليكون في خطر ، فهو بالفعل حتى لو لم يفعل شيئًا إذا كان لديه أحد إصدارات نظام التشغيل التي سبق ذكرها.

يمكن للمهاجم الذي يكون قريبًا بدرجة كافية من جهاز Bluetooth للهجوم القيام بذلك من خلال استغلال ثغرة BlueZ ، ويمكنه في أي وقت من الأوقات توسيع امتيازات النظام. ترجمت بمصطلحات الشخص العادي تدخل عبر البلوتوث وتتحكم في الجهاز المتصل. ويمكنه أيضًا القيام بذلك عبر شريحة اتصال Bluetooth مبرمجة بخبرة لشن الهجوم ، والحد الوحيد هو أن المهاجم والمهاجم يجب أن يكونا ضمن نطاق Bluetooth.

إنتل تحذر تحديث الأنظمة

قبل أيام قليلة ، قررت شركة إنتل ، بعد تحليل الوثائق التي قدمها Andu Nguyen (مهندس Google الذي اكتشف Bluetooth) ، أن الخطر الناجم عن الخطأ الأمني ​​خطير ودعت رسميًا جميع مديري نظام Linux للترقية إلى نسخة آمنة.


ما هي الأجهزة المعرضة للخطر

يمكن مهاجمة أي جهاز يستخدم بروتوكول BlueZ تقريبًا باستخدام Bluetooth . وهناك العديد منها  بالإضافة إلى أجهزة الكمبيوتر المكتبية والمحمولة بإصدار أحدث من 2.4.6 وأقدم من 5.9 ، وكذلك أجهزة Chromebook والعديد من أجهزة IoT الذكية وحفنة من أجهزة التوجيه مع اتصال Bluetooth منخفض الطاقة .

لكن الخبر السار الحقيقي هو أن Andu Nguyen قد أكد أن Bluetooth لا يتعلق أيضًا بأجهزة Android التي تعمل بتقنية Bluetooth. الهواتف الذكية والأجهزة اللوحية ، المتأثرة بالفعل بنقاط ضعف Bluetooth السابقة ، أصبحت آمنة هذه المرة. على أي حال ، فإن القاعدة الذهبية ، عندما يتعلق الأمر بأمان هذا النوع من الاتصال ، هي نفسها دائمًا  قم بإيقاف تشغيل Bluetooth اوالغاء تثبيت  BlueZ ان كنت لا تحتجه او لا تكون قيد الاستخدام .

أختر أكثر من طريقة للتعليق!!

ليست هناك تعليقات:

إرسال تعليق

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))

السلام عليكم و رحمة الله و بركاته

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

مدونة نادي لينكس الاغواط الجزائري هي مدونة لتعريف على نظام لينكس وعلى بعض انوعه التوزيعات لينكس لتشجيع على استخدم النظام ربما يكون غير معروف للبعض الهدف هو تعميم والتعريف بالنظام لينكس هي بمثابة اول خطوة الى عالم لينكس ربما الكثير منا لا يعرف الكثير عنه.

بحث هذه المدونة الإلكترونية

إجمالي مرات مشاهدة الصفحة

276486

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *