Isara ang ad

Sa linggong ito, ang nakakaalarmang balita tungkol sa isang kahinaan sa Bluetooth protocol ay nagpaikot sa mundo. Inihayag ng Intel na may potensyal na kahinaan na magpapahintulot sa isang hacker, na ayon sa teorya ay malapit sa device, na pumasok dito nang walang pahintulot at magpadala ng mga pekeng mensahe sa pagitan ng dalawang masusugatan na Bluetooth device.

Ang kahinaan ng Bluetooth ay nakakaapekto sa Bluetooth driver interface ng Apple, Broadcom, Intel, at Qualcomm operating system. Ipinaliwanag ng Intel na ang kahinaan sa Bluetooth protocol ay potensyal na nagpapahintulot sa isang attacker sa pisikal na kalapitan (sa loob ng 30 metro) na makakuha ng hindi awtorisadong pag-access sa pamamagitan ng isang katabing network, humarang sa trapiko, at magpadala ng mga pekeng mensahe sa pagitan ng dalawang device.

Maaari itong humantong sa pagtagas ng impormasyon at iba pang mga banta, ayon sa Intel. Ang mga device na sumusuporta sa Bluetooth protocol ay hindi sapat na nagbe-verify ng mga parameter ng pag-encrypt sa mga secure na koneksyon, na nagreresulta sa isang "mahina" na pagpapares kung saan ang isang attacker ay makakakuha ng data na ipinadala sa pagitan ng dalawang device.

Ayon sa SIG (Bluetooth Special Interest Group), malabong maapektuhan ng kahinaan ang mas malaking bilang ng mga user. Para maging matagumpay ang pag-atake, dapat na malapit ang umaatakeng device sa dalawang iba pang – vulnerable – device na kasalukuyang ipinares. Bukod pa rito, kailangang harangin ng isang attacker ang public key exchange sa pamamagitan ng pagharang sa bawat transmission, magpadala ng acknowledgement sa nagpapadalang device, at pagkatapos ay maglagay ng malisyosong packet sa receiving device—lahat sa napakaikling time frame.

Nagawa na ng Apple na ayusin ang bug sa macOS High Sierra 10.13.5, iOS 11.4, tvOS 11.4 at watchOS 4.3.1. Kaya't ang mga may-ari ng mga aparatong mansanas ay hindi kailangang mag-alala. Ang Intel, Broadcom at Qualcomm ay naglabas din ng mga pag-aayos ng bug, hindi naapektuhan ang mga device ng Microsoft, ayon sa pahayag ng kumpanya.

.