Dacă v-ați băgat vreodată nasul în lumea securității cibernetice, veți ști că hackerii tind să găsească defecte paralizante în tehnologiile bine stabilite, deschizând un exploit pentru sute de mii de dispozitive din întreaga lume. Acesta este cazul exploit-ului BrakTooth, care își propune să provoace probleme dispozitivelor Bluetooth din întreaga lume.
În acest articol, veți afla tot ce trebuie să știți despre atacul BrakTooth Bluetooth și cum să vă protejați de el.
Ce este BrakTooth?
BrakTooth este o exploatare nou-nouță care vizează sistemele Bluetooth. Numele său provine dintr-un spin-off al BlueTooth, cu „Brak” însemnând „accident” în norvegiană.
După cum sugerează și numele, scopul principal al BrakTooth este să blocheze un dispozitiv BlueTooth. Uneori, pur și simplu dă jos dispozitivul, iar uneori va folosi deschiderea pentru a executa cod arbitrar.
Cercetătorii au descoperit că BrakTooth funcționează pe o gamă largă de dispozitive Bluetooth system-on-chip (SoC). De asemenea, se întinde pe diferite versiuni de Bluetooth, de la versiunea 3.0 până la 5.2.
Cum lansează BrakTooth un atac?
Grupul de cercetare ASSET de la Universitatea de Tehnologie și Design din Singapore a publicat o dezvăluire BrakTooth care detaliază modul în care atacă sistemele și gravitatea fiecărei metode. Ca atare, să aruncăm o privire la modul în care BrakTooth atacă sistemele și la ce să ne așteptăm de la el.
Executarea codului arbitrar pe dispozitive inteligente
O mulțime de dispozitive inteligente au Bluetooth în zilele noastre pentru a permite altor gadget-uri să se conecteze la ele. De asemenea, dispozitivele inteligente se conectează de obicei la internet într-un fel. Există milioane de aceste gadget-uri care se conectează la rețeaua mondială simultan, creând ceea ce se numește „Internetul lucrurilor” sau IoT pe scurt.
Un defect al unui dispozitiv IoT este o veste deosebit de proastă, deoarece aceste gadgeturi sunt deja visul unui hacker. Dispozitivele IoT sunt întotdeauna conectate la internet și sunt adesea lăsate nesupravegheate, permițând agenților rău intenționați să intre și să modifice lucrurile fără permisiunea proprietarului. Și dacă se întâmplă să aibă un defect de securitate paralizant, aceasta este cireașa de pe tort pentru hacker.
Raportul afirmă că, dacă un hacker știe în ce sistem intră, poate folosi exploitul BrakTooth pentru a executa codul de la distanță și pentru a face ceea ce vrea. Cercetătorii au reușit să folosească acest exploit pentru a șterge datele NVRAM de pe un dispozitiv, deoarece SoC Bluetooth conține o comandă care face exact asta. Tot ce au avut de făcut cercetătorii a fost să o invoce.
Înrudit: De ce utilizatorilor Android ar trebui să le pese de încărcarea dinamică a codului
Cauzând blocări de firmware în dispozitive
Hackerii pot folosi, de asemenea, exploitul BrakTooth pentru a provoca blocări de firmware pe laptopuri și smartphone-uri. Hackerii reușesc acest lucru efectuând un atac de tip Denial of Service (DoS).
Există șanse mari să fi auzit deja de fratele mai mare al atacului DoS, Direct Denial of Service (DDoS). Cu toate acestea, un atac DDoS este atunci când mai multe surse se unesc pentru a prăbuși un sistem. Un DoS obișnuit este atunci când un dispozitiv dă jos un sistem.
În atacul BrakTooth, cineva poate trimite către dispozitiv un laptop sau un smartphone, pachete special create prin Bluetooth. Din păcate, firmware-ul Bluetooth al dispozitivului țintă nu este complet sigur ce să facă cu aceste pachete și în cele din urmă se va prăbuși sub greutatea pachetelor.
Blocarea dispozitivelor audio
De asemenea, cineva poate da în judecată BrakTooth pentru a trimite o serie de pachete planificate la dispozitivele audio, provocând blocarea acestora. Cercetătorii au încercat exploatarea atât pe un Xiaomi MDZ-36-DB, cât și pe un JBL TUNE 500BT. Primul a înghețat, iar cel de-al doilea s-a oprit, forțând cercetătorii să fie nevoiți să repornească dispozitivul manual.
Cum să fii în siguranță de BrakTooth
Când vă protejați de BrakTooth, există vești bune și vești proaste. Vestea proastă este că, deoarece problema se află în hardware-ul sistemului, nu puteți face nimic pentru a vă salva dispozitivele de la BrakTooth, în afară de dezactivarea Bluetooth pe dispozitive.
Vestea bună este că cercetătorii au informat deja producătorii de hardware despre BrakTooth. Acum lucrează din greu pentru a remedia, așa că asigurați-vă că vă păstrați dispozitivele actualizate pentru noul patch.
Nu lăsați BrakTooth să vă facă să vă simțiți albastru
Deși Braktooth sună intimidant, de atunci a fost raportat și remedieri sunt pe cale către dispozitive din întreaga lume. Dacă a trecut ceva timp de când v-ați actualizat dispozitivele IoT, asigurați-vă că verificați din nou dacă sunt în așteptare și remediați această problemă urâtă.