موضوعات داغ
  • نمایشگاه کامپیوتکس ۲۰۲۵
  • بازی GTA VI
  • هوش مصنوعی
  • استارلینک
  • چت‌بات‌ها
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / شبکه

نقص امنیتی در بلوتوث – میلیاردها دستگاه فعال در خطر هستند

Avatarتوسط بهنام آزادخواه ·16 شهریور 140016 شهریور 1400· 0

در طی چندین سال گذشته، همیشه گزارش‌هایی از نقص‌های ایمنی در ارتباط بلوتوث را شنیده‌ایم که نشان دهنده شکننده بودن امنیت این ارتباط بی‌سیم است. کارشناسان گروه امنیت اتوماسیون ASSET به تازگی مجموعه‌ای از نقص‌های امنیتی جدی در بلوتوث کشف کرده‌اند، که می‌تواند باعث آسیب‌ پذیری میلیاردها دستگاه الکترونیکی بشود. این نقص امنیتی بلوتوث می‌تواند باعث از کارافتادن دستگاه‌ها، فریز شدن و از همه بدتر کنترل کامل آنها توسط افراد خرابکار شود. اما این بار مسئله متفاوت است، در واقع این مشکلات از خود استاندارد بلوتوث نیست، در عوض این مشکلات از سیستم عامل دستگاه‌ها و تغییرات انجام شده برروی این استاندارد می‌باشد، که ممکن است در آینده با به روزرسانی‌های مختلف برطرف بشوند یا شاید هم نشوند.

نام‌های بزرگ در میان است

گروهی از محققان حوزه امنیت در دانشگاه فناوری سنگاپور ASSET گزارشی از مجموعه نقص امنیتی بلوتوث در دستگاه‌های مختلف را منتشر کرده است. این مجوعه شامل 16 نقص می‌باشد که به صورت کلی “BrakTooth” نامیده می‌شود و سطح وسیعی از میلیاردها دستگاه را در سراسر جهان شامل می‌شود. تراشه‌های تولید شده توسط برندهای محبوبی مانند Intel ،Infineon (Cypress) ، Silicon Labs، Qualcomm و چندین شرکت دیگر نیز دارای این نقص‌ها هستند.

از معروف‌ترین تا گمنام‌ترین برندها

بیش از 1400 دستگاه مختلف وجود دارد که حداقل یکی و یا حتی چندین نقص مختلف را به صورت همزمان در خود دارد. از جمله مهم‌ترین این دستگاه‌ها می‌توان به سرفیس بوک 3 مایکروسافت، سرفیس لپ‌تاپ 3، سروفیس گو 2، چندین مدل از کامپیوترهای رومیزی Dell Optiplex، لپ‌تاپ Alienware، چندین مدل اولتربوک ایسوس و HP و همچنین تلفن‌های هوشمندی مانند Oppo، Xperia XZ2، Reno 5G و Pocophone F1 اشاره کرد. به غیر از دستگاه‌های نام برده شده، سیستم‌های اینترنت اشیا صنعتی مبتنی بر چیپست‌های Espressif Systems ESP32 و CSR8811 کوالکام نیز با این نقص امنیتی بلوتوث دست و پنجه نرم می‌کنند. در نهایت بسیاری از لوازم جانبی بی‌سیم کامپیوتر و تلفن، دستگاه‌های خانه هوشمند و سیستم‌های صوتی اتومبیل از برندهای مخلف نیز این نقص را در خود دارند.

نفوذ کامل به دستگاه قربانی

در این میان کارشناسان حوزه امنیت نگران هستند که برخی از تولیدکنندگان این دستگاه‌ها چندان تمایلی به اصلاح این مشکلات را نداشته باشند، که مسلما چنین روندی می‌تواند در آینده بسیار مشکل‌ساز باشد. سطح آسیب‌پذیری در دستگاه‌های مختلف کاملا متفاوت است، بدترین مشکلی که ممکن است این نقص‌های فنی برای یک دستگاه به وجود بیاورد، مشکل CVE-2021-28139 است، زیرا این مشکل به مهاجم اجازه می‌دهد که کدهای خود را برروی دستگاه قربانی اجرا کند. اما در مقابل، برخی از دستگاه‌ها بعد از حمله ممکن تنها دچار مشکل در عملکرد سیستم‌عامل یا از کارافتادن نرم‌افزاری شوند که معمولا با یک راه‌اندازی مجدد می‌توان این مشکل را حل کرد. در یکی از ویدیوهای منتشر شده از سوی این گروه ‌می‌توان مشاهده کرد که با نفوذ از طریق نقص امنیتی بلوتوث کنترل دستگاه را ‌می‌توان به راحتی به دست آورد.

در این ویدیو نیز مشاهده می‌کنید که نفوذ به دستگاه تنها باعث توقف عملکرد دستگاه می‌شود که با یک راه‌اندازی مجدد ظاهرا مشکی برطرف می‌شود، اما بلافاصله دوباره دچار مشکل می‌شود.

به صورت واضح، این 16 نقص امنینتی در خود استاندارد بلوتوث نیست، بلکه بر اثر تغییرات مختلفی که سازندگان چیپست‌های مختلف بر روی این استاندارد اجرا کرده‌اند به وجود آمده است. از آن جهت که هنوز این چیپست‌ها برای دستگاه‌ها مختلف مورد استفاده است، و قرار است پچ‌هایی برای دستگاه‌های آسیب‌پذیر منتشر شود، محققان دانشگاه فناوری سنگاپور فعلا از انتشار جزئیات این نقص‌های فنی خودداری کرده‌اند.  

اما از دست کاربران چه کاری برمی‌آید؟

اما شما به عنوان کاربران این دستگاه‌ها کار زیادی برای بالا بردن امنیت این مسیر ارتباطی بی‌سیم از دستتان برنمی‌آید. تنها و مهم‌ترین کاری که می‌توانید انجام بدهید، خاموش کردن بلوتوث در صورت عدم نیاز به آن و به روزرسانی دستگاه برای دریافت بسته‌های امنیتی جدید از سوی شرکت سازنده است. البته اگر شرکت‌های سازنده قصد برطرف این مشکلات را داشته باشند و برای آن به روزرسانی‌های جدیدی را در اختیار کاربران قرار بدهند.

مطالب مربوط:

  • تاریخچه مختصری از بلوتوث و معرفی پنج نسل آن
  • آسیب‌پذیری بلوتوث به هکرها امکان سوءاستفاده از آن را می‌دهد
  • بررسی اجمالی دانگل بلوتوث 5 اوریکو ORICO BTA-508

برچسب‌ها: امنیت, بلوتوث

امتیاز: 5.0 از 5 (3 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. گوشی Poco F7 با پردازنده Snapdragon 8s Gen 4 معرفی شد
  2. رویداد Unpacked سامسونگ 2025 با رونمایی از گوشی‌های تاشو و هوش مصنوعی جدید
  3. اینتل با پردازنده‌های Nova Lake HX لپتاپ‌های پرقدرت را تجهیز می‌کند
  4. معرفی Mu؛ مدل زبانی جدید و کوچک مایکروسافت برای ویندوز 11
  5. اختلاف قیمت طلای ایران و جهان؛ دلیل این مقدار تفاوت چیست؟

مطالب مرتبط ...

  • 3

    یاهو اطلاعات کاربران را به صورت مخفیانه به سازمان های اطلاعاتی آمریکا واگذار کرده است

    Avatarتوسط محمد یوسفی زاده · 17 مهر 1395 · 22 اسفند 1398

  • 0

    گوگل با استفاده از سایت‌های مخفی، فعالیت کاربران را رصد می‌کند

    Avatarتوسط وحید علیپور · 18 شهریور 1398 · 18 شهریور 1398

  • 0

    Project Zero: سال 2021 رکورد دار کشف بیشترین آسیب پذیری Zero-Day

    Avatarتوسط علیرضا پارساپور · 2 اردیبهشت 1401 · 2 اردیبهشت 1401

مطالب گوناگون از دینو

6 ترند که در دکوراسیون خانه سال 2025 می‌ بینید

حقیقت هایی جالب در مورد بدن زنان و مردان که کمتر کسی از آن اطلاع دارد

رفتار های نادرست والدین منجر به مشکلات روانی فرزند در بزرگسالی می شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • اختلال اینترنت در ایران 117

    با حمله اسرائیل به ایران واتساپ دوباره فیلتر و اینترنت دچار اختلال شد (به‌روزرسانی: اطلاعیه وزارت ارتباطات)

  • 2

    اینترنت، امنیت و صبوری: سخت افزار مگ در روزهای قطع ارتباط با جهان

  • با برجسته‌ترین تسلیحات نظامی ایران آشنا شوید 2

    با برجسته‌ترین تسلیحات نظامی ایران آشنا شوید

  • اینترنت بین‌الملل 2

    بازگشت تدریجی اینترنت بین‌الملل

آخرین بررسی‌ها

8.3

بررسی کیس ای دیتا ایکس پی جی INVADER X MINI WHITE

8.5

بررسی کیس آراد گرین - گیمینگ خوش قیمت و خوش ساخت (+ جایزه)

9.2

بررسی مادربرد گیگابایت Z890 AI TOP

9.3

بررسی کارت گرافیک گیگابایت RTX 5080 16GB GAMING OC

8.7

بررسی واترکولر سفید XPG LEVANTE X 240

آخرین مطالب دینو

صدای افراد: کلید تشخیص زودهنگام پارکینسون

در تلاش مداوم برای شناسایی زودهنگام بیماری‌های تخریب‌کننده عصبی،…

  • نشستن ممکن است باعث کوچک‌شدن مغز شود

  • بهترین زمان برای دوش گرفتن: صبح یا شب؟

  • چرا موی انسان‌ به اندازه سایر پستانداران نیست؟

  • ارتباط نگران‌کننده بین روغن‌ های پخت‌وپز و سرطان

  • مطلب بعدی رونمایی اینتل از لپ تاپ رفرنس گیمینگ NUC X15 Kit با سخت افزار بروز
  • مطلب قبلی زارع پور: ما به هیچ وجه به دنبال مسدودسازی فضای مجازی و کسب و کارها نیستیم
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • گوشی Poco F7 با پردازنده Snapdragon 8s Gen 4 معرفی شد

    گوشی Poco F7 با پردازنده Snapdragon 8s Gen 4 معرفی شد

  • رویداد Unpacked سامسونگ

    رویداد Unpacked سامسونگ 2025 با رونمایی از گوشی‌های تاشو و هوش مصنوعی جدید

  • اینتل با پردازنده‌های Nova Lake HX لپتاپ‌های پرقدرت را تجهیز می‌کند

  • اختلاف قیمت طلای ایران و جهان؛ دلیل این مقدار تفاوت چیست؟

  • معرفی Mu؛ مدل زبانی جدید و کوچک مایکروسافت برای ویندوز 11

    معرفی Mu؛ مدل زبانی جدید و کوچک مایکروسافت برای ویندوز 11

  • اختلال اینترنت در ایران 117

    با حمله اسرائیل به ایران واتساپ دوباره فیلتر و اینترنت دچار اختلال شد (به‌روزرسانی: اطلاعیه وزارت ارتباطات)

  • 2

    اینترنت، امنیت و صبوری: سخت افزار مگ در روزهای قطع ارتباط با جهان

  • با برجسته‌ترین تسلیحات نظامی ایران آشنا شوید 2

    با برجسته‌ترین تسلیحات نظامی ایران آشنا شوید

  • اینترنت بین‌الملل 2

    بازگشت تدریجی اینترنت بین‌الملل

  • 1

    قیمت کارت‌ گرافیک‌های RTX 5080 و RTX 5070 Ti در ژاپن به طور چشمگیری کاهش یافت!

آخرین دیدگاه‌ها

  • Avatar
    آرین گفته است:
    چجوری نصب کنم کمک کنید خاهشن
  • Avatar
    آرین گفته است:
    لذت بردم
  • Avatar
    حسن گفته است:
    مبارکه گویا جنگ تموم شد از جمهوری اسلامی خواهش میکنم دشمنی...
  • Avatar
    حسن گفته است:
    ❤️
  • Avatar
    راه حل دیپلماتیک گفته است:
    به نظرم به ناو شکن سبلان بگند به اقیانوس اطلس بره...
  • Avatar
    kambiz گفته است:
    اف 4 که بیشتر یک بمب افک هستش و برای دفاع...
  • Avatar
    علی گفته است:
    اینترنت بین ملل اشغال اینترنت ملی خوب .....
  • Avatar
    علی گفته است:
    سخنگوی کاخ سفید گفته بود یک هفته یا دو هفته آینده...
  • Avatar
    مهمان گفته است:
    هرچه میگفتیم این اف۵ و اف۴ ها ارزش خاصی دیگه نداره...
  • Avatar
    علی گفته است:
    رسانه های امریکایی گمانه زنی زدن برای تاسیسات فردو از صلاح...
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404) 7,760
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404)
5 خرداد 1404
راهنمای خرید تبلت 7
تبلت راهنمای خرید و مشاوره هایلایت
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (بهار 1404)
31 اردیبهشت 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (بهار 1404)
30 اردیبهشت 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره هایلایت
راهنمای خرید پاور بانک با بودجه‌های مختلف (بهار 1404)
28 اردیبهشت 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (اردیبهشت 1404)
27 اردیبهشت 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)
23 اردیبهشت 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نقص امنیتی در بلوتوث – میلیاردها دستگاه فعال در خطر هستند

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود