Minden túlzás nélkül az összes, aktív Bluetooth kapcsolattal rendelkező kütyü sérülékeny lehet, de nem bonyolult a megoldás!

Gábor János

2024.01.30. – Minden eszközöd, ami csatlakozik, ki van véve valamilyen szintű kockázatnak, ez nem is kérdés. Az viszont igen, hogy ezt annyiban hagyod-e, abba a tévhitbe ringatva magad, hogy a te adataid úgyse kellenek senkinek. Aki óvatlan, az a rosszindulatú adathalászoknak rögtön értékes célpont, és most már egy Bluetooth sebezhetőségen keresztül is elérhetik a hackerek – anélkül, hogy tőrbe kellene csalniuk a felhasználót. Nem kell például rávenniük, hogy koppintsanak valamilyen linkre egy üzenetben – elég, ha a közelében vannak, és az áldozat eszközén aktív a Bluetooth – írja le a jelenséget a gHacks. Az oldal szerint háromféle (CVE-2023-45866, CVE-2024-21306 és CVE-2024-0230 kódnevű) sebezhetőség létezik, és ezek mindegyike szabadon hozzáférhető a neten, így

bárki, szó szerint bárki megszerezheti és használhatja őket – például arra, hogy átvegye az irányítást mások eszközei felett.

Forrás: Spiceworks

Frissíts, frissíts, frissíts – a Bluetooth sebezhetőség miatt is

Az általános tanulság az, hogy csak az elavultabb operációs rendszerekkel rendelkező Bluetooth eszközeid vannak veszélyben, hiszen az utóbbi időben kiadott update-ek már tartalmaznak olyan javítást, amivel a fent írt sebezhetőségek nem okozhatnak fejfájást. Ezek a frissítések az OS-ek üzemeltetői részéről ugyan megjelentek, de nem lehetsz száz százalékig biztos benne, hogy a telefonodra, vagy a tabletedre meg is érkeztek, lévén ezt már a készüléked gyártójának kell elérhetővé tenni. Nézzük is, melyik verziószámú rendszerekkel kell(ene) rendelkezned, hogy a Bluetooth ne jelentsen kockázatot!

Windows

A Windowsnál nagyon nincs kérdés, hiszen a Microsoft operációs rendszereinek 10-11-es verziói megkapták a biztonsági frissítést – egyébként egy januári csomagban, szóval érdemes ellenőrizni, naprakész-e a géped. A Bluetooth sebezhetőség itt már csak a Windows 8.1 vagy annál régebbi OS-nél áll fenn, mert azok már nem támogatottak.

Android

Ha Androidos a telefonod és/vagy tableted, akkor a 10-es verziószámú és az alatti rendszerrel lehet gondod. Az Android 11 már védett – feltéve, ha becsülettel ráengedted a 2023 végén kijött hibajavítást.

iOS és macOS

Az Apple is megoldotta már a Bluetooth sebezhetőséget, de csak az iOS 17.2-től és a macOS 14.2-től felfelé. Minden olyan eszköz viszont, ami ez alatti verziószámú rendszerrel döcög, kockázatot jelenthet.

Ja, és lassan ez is érkezik – nem lesz semmi:

Az iOS 18 lehet a legnagyobb frissítés az első iPhone megjelenése óta

×