PoC-эксплойт для связки уязвимостей BrakTooth угрожает Bluetooth-девайсам

PoC-эксплойт для связки уязвимостей BrakTooth угрожает Bluetooth-девайсам

PoC-эксплойт для связки уязвимостей BrakTooth угрожает Bluetooth-девайсам

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупреждает о наличии в открытом доступе PoC-эксплойта для связки Bluetooth-уязвимостей, известной под именем BrakTooth. Напомним, что в общей сложности речь идёт о 16 багах.

BrakTooth затрагивает программный стек Bluetooth и позволяют потенциальному злоумышленнику спровоцировать сбой в работе целевого устройства (DoS). Худший сценарий эксплуатации допускает выполнение вредоносного кода.

Есть и свои нюансы: например, атакующий должен находиться в радиусе действия Bluetooth. В августе специалисты одного из университетов в Сингапуре утверждали, что им попались 1400 уязвимых продуктов, однако также эксперты подчеркнули, что реальное число затронутых устройств может быть значительно больше (миллионы).

После публикации PoC-кода CISA предупредила вендоров и разработчиков о необходимости установить обновления на свои однокристальные системы (System-on-a-Chip, SoC).

«1 ноября 2021 года исследователи опубликовали PoC-эксплойт для BrakTooth, который может быть полезен для тестирования устройств на наличие уязвимостей. Однако злоумышленники могут использовать этот инструмент для DoS-атак и выполнения вредоносного кода», — отмечает CISA.

Роскомнадзор не планирует снимать ограничения с WhatsApp

Роскомнадзор не собирается снимать ограничения на работу WhatsApp принадлежит корпорации Meta, признанной экстремистской и запрещённой в России в России. Об этом в ведомстве сообщили, отвечая на вопрос о возможном смягчении мер в отношении популярного мессенджера.

«В настоящее время Роскомнадзор не видит оснований для снятия ограничений работы WhatsApp», — заявили в службе, которую цитирует РИА Новости.

Ограничения начали вводить ещё в августе прошлого года. Тогда Роскомнадзор перешёл к частичному ограничению звонков в WhatsApp и Telegram, объяснив это необходимостью борьбы с преступниками. По данным ведомства, именно через мессенджеры мошенники часто обманывают россиян и вымогают у них деньги.

С тех пор позиция регулятора не изменилась. В конце ноября Роскомнадзор прямо заявил, что будет последовательно усиливать ограничительные меры в отношении WhatsApp. Причина всё та же — мессенджер, по версии ведомства, продолжает нарушать российское законодательство и не выполняет требования по противодействию преступлениям на территории страны.

В декабре в Роскомнадзоре пошли ещё дальше и дали понять, что сценарий с полной блокировкой остаётся на столе. Если WhatsApp не выполнит требования законодательства РФ, ограничения могут стать окончательными.

После этого WhatsApp публично раскритиковал действия российских властей, заявив, что ограничения работы мессенджера фактически лишают более 100 млн россиян права на приватное общение — причём накануне праздничного сезона.

Таким образом, говорить о «разморозке» работы сервиса пока не приходится. Напротив, регулятор даёт понять, что судьба WhatsApp в России напрямую зависит от того, готова ли компания идти на сотрудничество — или ограничения будут только усиливаться.

RSS: Новости на портале Anti-Malware.ru