Joukko tietoturvatutkijoita on löytänyt peräti 16 haavoittuvuutta Bluetooth-protokollasta, jota käytetään tuhansilla järjestelmäpiireillä. Vakavimmillaan aukot mahdollistavat haittakoodin ajamisen Bluetooth-laitteessa. Reikien kokonaisuudelle tutkijat antoivat nimeksi Braktooth.
Tutkijat kertovat selvittäneensä haavoittuvuuksia 13 eri toimittajan järjestelmäpiireiltä. Myöhemmät tutkimukset kuitenkin osoittivat, että samaa Bluetooth-laiteohjelmistoa käytettiin todennäköisesti jopa yli 1400 piirisarjassa. Niitä löytyy lukuisista laitteista, kuten kannettavista tietokoneista, älypuhelimista, teollisuuslaitteista ja monenlaisista IoT-laitteista.
Potentiaalisesti haavoittuneita laitteita arvioidaan olevan miljardeja. Pahin haavoittuvuus on nimetty CVE-2021-28139:ksi. Sen avulla hyökkääjät voivat käyttää omaa haitallista koodiaan haavoittuvilla laitteilla Bluetooth LMP -pakettien kautta.
Haavoittuvuudet liittyvät Bluetoothin LMP-datapaketteihin eli Link Manager Protocol -pinoon. Kyse on käskyistä, jotka luovat ja lopettavat Bluetooth-yhteyksiä laitteiden välillä. Näin olleen ongelma koskettaa keskeistä osaa koko Bluetooth-protokollaa.
Tutkijat esittelevät Braktoothia omalla verkkosivullaan. Heidän mukaansa haavoittuvuuksista on raportoitu laitevalmistajille, mutta toistaiseksi vain muutama on korjannut ongelman ja lähettänyt firmware-päivityksen asiakkailleen.
Lue lisää täällä.






















Virtaamamittaus on monissa laitteissa kriittinen mutta usein ongelmallinen toiminto. Perinteiset mekaaniset anturit kuluvat ja jäävät sokeiksi pienille virtausnopeuksille. Ultraäänitekniikkaan perustuvat valmiit moduulit tarjoavat nyt tarkan, huoltovapaan ja helposti integroitavan vaihtoehdon niin kuluttaja- kuin teollisuussovelluksiin.