Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

Специалисты Бостонского университета предупреждают об уязвимости в Bluetooth, благодаря которой злоумышленники могут отслеживать пользователей современных устройств, работающих на Windows 10, iOS и macOS, а также извлекать их идентификаторы.

По словам экспертов, встроенные защитные функции операционных систем не помогут защититься от этой бреши. В результате в зоне риска находятся пользователи iPhone, iPad, Apple Watch, MacBook, а также планшетов и лэптопов, работающих под управлением Windows.

Дэвид Старобинский и Иоганнес Беккер, исследователи Бостонского университета, представили свои выводы на 19-м симпозиуме Privacy Enhancing Technologies, прошедшем в Стокгольме, Швеция.

Эксперты представили отчет Tracking Anonymized Bluetooth Devices (PDF), согласно которому они нашли возможность обойти рандомизацию MAC-адресов, что позволило перманентно мониторить конкретные устройства.

«Разработанный алгоритм использует асинхронную природу смены адресов, чтобы отслеживать устройство в обход рандомизации адресов устройства. Алгоритм не требует расшифровки сообщений или взлома Bluetooth, он полностью основан на общедоступном незашифрованном рекламном трафике», — говорится в документе.

Описанный специалистами способ сработает в случае с системами Windows, iOS и macOS. А вот Android как раз защищен от подобных действий, так как не имеет привычки постоянно посылать рекламные сообщения.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Drupal устранили новый баг библиотеки PEAR Archive_Tar

Разработчики Drupal вновь внесли изменения в ядро CMS-системы: в используемой ею библиотеке PEAR Archive_Tar объявилась еще одна уязвимость, и исправленная версия уже вышла. Заплатки для Drupal тоже готовы, пользователям CMS версии 7 и веток 8.9, 9.0, 9.1 предлагают произвести обновление.

Согласно записи в базе данных уязвимостей Национального института стандартов и технологии США (NIST), проблема, зарегистрированная как CVE-2020-36193, похожа на CVE-2020-28948, которую команда Drupal устранила в ноябре. Она тоже позволяет выполнить на сервере вредоносный PHP-код через загрузку файла в формате .tar, .tar.gz, .bz2 или .tlz.

Причиной появления уязвимости является неадекватная проверка символических ссылок (симлинков), что открывает возможность для выполнения операций записи за пределами каталога ресурса. Степень опасности бреши разработчики оценили в 18 баллов из 25 возможных в соответствии с системой оценки, рекомендованной NIST.

Патчи для поддерживаемых версий CMS-системы включены в состав сборок 7.78, 8.9.13, 9.0.11 и 9.1.3. Разработчики напоминают, что версии Drupal 8 ниже 8.9.x сняты с поддержки, и патчи для них перестали выпускаться. В качестве альтернативной меры защиты пользователи могут запретить загрузку файлов названных форматов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru