PDA

Visualizza Versione Completa : BlueBorn l'inculata arriva dal bluetooth [nuovo exploit BRUTTO]



Kronos The Mad
14-09-17, 22:11
BlueBorne è una falla di sicurezza che coinvolge qualsiasi dispositivo. Riguarda il bluetooth,*non richiede nessuna azione da parte dell'utente se non avere il Bluetooth attivo*ed è molto, molto pericolosa.*

Ad esserne affetti sarebbero praticamente tutti i dispositivi, anche se è necessario fare qualche distinzione.*Microsoft ha rilasciato a luglio le patch necessarie per Windows 10, perciò gli utilizzatori di PC e tablet possono stare ragionevolmente tranquilli. Sonni tranquilli potranno dormirli anche i possessori di smartphone con Windows Phone: secondo Microsoft il sistema non è mai stato a rischio

Continuiamo con Apple e i suoi dispositivi iOS:*dalla versione 10 in poi, anche iOS è considerabile fuori pericolo. Purtroppo lo stesso non vale per Android e Linux, che sembrerebbero essere i due sistemi più in pericolo. Il perché è semplice da capire:*l'implementazione del Bluetooth su entrambi i sistemi operativi è vulnerabile agli exploit che corrompono la memoria eseguendo praticamente qualsiasi tipo di codice. L'implementazione del Bluetooth su Linux e Android inoltre opera con i massimi privilegi, quindi può accedere a*ogni area del sistema operativo.*

Perché l'exploit funzioni basta che il dispositivo attaccante sia nel raggio di 10 metri dal bersaglio. L'utente non deve far nulla,*basta avere il bluetooth acceso e nel giro di dieci secondi può essere compromesso, anche se già connesso con un altro dispositivo (questo grazie al fatto che il Bluetooth è sempre in ascolto di altri dispositivi con cui connettersi).*

Lo spiega bene*Nadir Izrael, CTO dell'azienda di sicurezza*Armis:*"Basta avere il Bluetooth acceso e il proprio dispositivo può ricevere codice malevolo. BlueBorne abusa del fatto che quando il Bluetooth è acceso, tutti i dispositivi rimangono in attesa di altre connessioni".*

Google ha distribuito la patch di sicurezza agli altri produttori già un mese fa, mentre dovrebbe aver iniziato*il rilascio della stessa patch per i propri dispositivi (Pixel*e Nexus) a partire da ieri. Altre*patch di sicurezza si attendono dalle principali distribuzioni di Linux. La parola d'ordine quindi, sia che abbiate un dispositivo Android che un computer Linux, è aggiornare... appena potete.

Necronomicon
14-09-17, 22:40
E poi che fa?

cobolo
14-09-17, 22:41
Ti iscrive al blue whale

Kronos The Mad
14-09-17, 22:51
E poi che fa?
un exploit che sfrutta alcune vulnerabilità del collegamento*Bluetooth*e che consente di rubare dati, spiare le vittime e rubare informazioni sensibili attraverso la connessione wireless, diffondendosi da un dispositivo all'altro con la stessa facilità di un virus biologico. *


Sul Play Store l'applicazione BlueBorne Scanner dice se siete immuni o no lol

Kronos The Mad
14-09-17, 22:52
https://play.google.com/store/apps/details?id=com.armis.blueborne_detector&referrer=utm_source%3Dgoogle%26utm_medium%3Dorgani c%26utm_term%3Dblueborne&pcampaignid=APPU_1_rfm6WbreAcTCwQKG1ZSQAQ

Valido e non in uso
14-09-17, 23:42
Ti iscrive al blue whale

:smugranking:

koba44
15-09-17, 04:08
Pio Dorco

https://uploads.tapatalk-cdn.com/20170915/d954e93f8482578318dd86444755d10f.jpg

Perché ho appena comprato questi:

https://uploads.tapatalk-cdn.com/20170915/3ae7f3a9a21368b7cbafb74498ab6c66.jpg

https://uploads.tapatalk-cdn.com/20170915/0d3e2491689d2b11eb4e07eac3474240.jpg

Sinex/
15-09-17, 06:34
Grazie

koba44
15-09-17, 06:36
Ci sono proof of concept?

Adesso vado a bestemmiare sul gorum Lenovo.

NOXx
15-09-17, 07:17
Oh beh, il security update di ottobre 2016 (l'ultimo) nel mio lg g3 mi proteggerà di certo...:fag:

Inviato dal mio LG-D855

Mdk
15-09-17, 07:24
> Windows phone non corre rischi
Quindi ora avere funzionalità castrate è un plus perchè non puoi essere hackerato, perfetto
Quindi meglio una Panda di una Ferrari, perchè così c'è meno rischio di schiantarsi in autostrada, giusto :sisi:

gnappinox1
15-09-17, 08:49
Per una volta il mio windows fail phone è dalla mia parte :bua: