Samsung začíná vydávat záplaty na bezpečnostní chybu BlueBorne

V polovině října jsme vás informovali o bezpečnostní hrozbě BlueBorne, která byla zjištěna na většině počítačů, tabletů a smartphonů. A to proto, že se tento problém objevil v rámci zabezpečení technologie Bluetooth, která je v rámci různých odvětví elektroniky používána celou řadu let. Chyba samozřejmě zasáhla i chytrá zařízení s Androidem, v případě iOS jsou od verze 10 v systému nainstalovány patřičné záplaty, díky kterým je u iPhonů a iPadů používání Bluetooth bezpečné.

Samotný BlueBorne využívá chyby týkající se Buffer overflow, tj. přetečení datového zásobníku. Útočník si následně otevře dveře k plnému přístupu do zařízení, do něhož může instalovat ransomware nebo ukrást uživatelská data, a to vše bez vědomí uživatele. Je tedy na výrobcích koncových zařízení, aby svým uživatelům poskytly záplaty a softwarové opravy. V mezidobí je pak nejbezpečnější Bluetooth vůbec nepoužívat, zejména ne v místech s vysokou koncentrací osob na jednom místě (nádraží, nákupní centra, apod.).

Ukázka útoku BlueBorne na hodinky Samsung Gear S3:

Potěšitelnou zprávou je alespoň to, že jihokorejský Samsung zahájil vydávání aktualizací, které eliminují hrozbu BlueBorne. Google chybu u Pixelů opravil v rámci zářijové aktualizace zabezpečení, jihokorejci však zářijovou opravu pozastavili. BlueBorne dostal přednost, takže se na telefonech postupně objevují drobné softwarové aktualizace, které přinášejí pouze opravu BlueBorne. Zbylé záležitosti ze zářijové aktualizace zabezpečení budou zřejmě sloučeny s říjnovou verzí.

Ukázka zranitelnosti BlueBorne u smarthponů s Androidem:

V několika posledních dnech se opravné balíčky dostaly na tyto modely:

  • Galaxy S5
  • Galaxy A5 (2016)
  • Galaxy S7
  • Galaxy Note 8

Podle zdroje lze opravu BlueBorne poznat podle označení firmwaru. Pokud v Nastavení  - O telefonu - Informace o softwaru - Číslo sestavení najdete jako předposlední znak v označení písmeno „I“, měla by být hrozba BlueBorne eliminována. To si ostatně můžete ověřit i pomocí aplikace BlueBorne Vulnerability Scanner by Armis. Poměrně překvapivě se zatím update nedostal na modely Galaxy S8 a Galaxy S8+, očekáváme však, že se tak stane v nejbližších dnech.

Zdroj Galaxyclub

Diskuze (6) Další článek: Hejt na iPhone X: Názor zklamané iOvce

Témata článku: Android, Aktualizace softwaru, Bluetooth, Ransomware, Update, Zabezpečení, Ochrana, Chyba, Koncové zařízení, Velká bezpečnost, Nejbližší den, Bezpečnostní hrozba, Uživatelské data, Plný přístup, Nákupní centrum, Záplata, Bezpečnostní chyba, Vysoká koncentrace, Nádraží, Aktualizace, Zářijová aktualizace, Opravný balíček, Potěšitelná zpráva, Chytré zařízení, Technologie Bluetooth



Určitě si přečtěte

Amazfit BIP: Vyzkoušeli jsme nejlevnější chytré hodinky od Xiaomi

Amazfit BIP: Vyzkoušeli jsme nejlevnější chytré hodinky od Xiaomi

Odlehčená verze prvních hodinek Xiaomi Huami Amazfit Xiaomi Huami Amazfit Bip míří do ČR za cenu 2 500 Kč Mají vestavěnou GPS a slibují výdrž až 45 dní

Petr Březina | 62

Xiaomi Mi 8 zatopí top Androidům. Má špičkový foťák a 3D odemykání obličejem

Xiaomi Mi 8 zatopí top Androidům. Má špičkový foťák a 3D odemykání obličejem

** Vyzkoušeli jsme novinku, která se prodává zatím jen v Číně ** Mi 8 se chlubí vysokým výkonem a velmi dobrým fotoaparátem ** Pokud bude česká cena rozumná, může to být hit

Jan Láska | 21

Předpověď počasí od Českého hydrometeorologického ústavu slibuje nejpřesnější data

Předpověď počasí od Českého hydrometeorologického ústavu slibuje nejpřesnější data

Český hydrometeorologický ústav (ČHMÚ) už nedodává pouze data, má dvě aplikace pro Android Těšit se můžete na jednoduché uživatelské rozhraní a dostatek informací Chybí naopak jakékoliv možnosti nastavení a postrádáme také widgety

Filip Kůžel, Jozef Cmar | 9