Добавить новость
ru24.net
Интернет
Июнь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
28
29
30

Киберэксперт Едемская: уязвимость в чипах Realtek опасна для владельцев беспроводных устройств

Киберэксперт Едемская: уязвимость в чипах Realtek опасна для владельцев беспроводных устройств

Уже не секрет, что злоумышленники могут вмешиваться в процесс установления соединения через беспроводные устройства, блокируя подключение и делая устройство неработоспособным. Атаки могут осуществляться дистанционно, например через беспроводные наушники пользователей.

Эксперт в области кибербезопасности, инженер-аналитик компании «Газинформсервис» Екатерина Едемская, предупредила об участившихся случаях использования уязвимости Bluetooth Low Energy (BLE) в чипах Realtek. Эта уязвимость позволяет злоумышленникам проводить атаки типа «отказ в обслуживании» (DoS) во время сопряжения устройств. Злоумышленники могут внедрять вредоносные данные, вызывая сбой Bluetooth-стека на целевом устройстве и блокируя все последующие попытки подключения.

«Уязвимость в Bluetooth Low Energy от Realtek является серьёзной угрозой для пользователей, — объяснила Едемская. — Проблема заключается в том, что устройства не проверяют корректность последовательности пакетов, что позволяет злоумышленникам внедрять данные до того, как процесс сопряжения завершится. Это может привести к сбою Bluetooth-стека на целевом устройстве и блокировке всех дальнейших попыток подключения, что затруднит эксплуатацию устройства и может стать причиной длительного простоя. Атаки могут быть выполнены дистанционно, без необходимости физического доступа к устройствам, что значительно увеличивает масштаб возможных угроз».

Эксперт рассказала, что технически атака выполняется путём создания специально подготовленных пакетов, таких как ll_terminate_ind, которые могут быть отправлены для разрыва связи или для принудительного выхода устройства из сопряжения. Такой подход позволяет атакующим управлять процессом установления соединения, вмешиваясь на этапе обмена ключами и вводя устройства в состояние отказа. Для того чтобы сделать атаку более успешной, злоумышленники могут использовать инструменты автоматизации, такие как l2ping или самописные скрипты, которые позволяют быстро наводнять устройство пакетами, создавая перегрузку и не давая ему времени на восстановление.

«Для защиты от подобных угроз организациям и пользователям следует внедрить несколько ключевых мер. Во-первых, необходимо обновлять прошивки устройств, чтобы устранить эту уязвимость, как только производители выпустят соответствующие патчи. Во-вторых, можно реализовать сегментацию сети для устройств BLE, что позволит изолировать критически важные устройства и уменьшить потенциальный вектор для атак. Для пользователей, в частности, следует отключать Bluetooth, когда он не используется, чтобы минимизировать риски несанкционированных подключений. Наконец, необходимо постоянно мониторить активность Bluetooth на устройствах, чтобы оперативно выявлять аномальные или подозрительные попытки подключений и своевременно предотвратить атаки», — отметила инженер-аналитик. Она добавила, что для коммерческого мониторинга рекомендуется использовать центры типа SOС, такие как GSOC компании «Газинформсервис».




Moscow.media
Частные объявления сегодня





Rss.plus




Звезда «Ландышей» женился на участнице съемочной группы

Гастрономический пикник на Сейшелах

Канал «Только никому»: Киркоров не понимал, где находится на 35-летии Анны Asti

Мэтч, кольцо, любовь: «585*ЗОЛОТОЙ» и Teamo ищут Золушку для звездного холостяка


Nintendo’s wheelchair basketball game will be out in August

Amazon bringing same-day delivery to ‘millions’ of rural customers

Inside the rise of Alexandr Wang and Meta’s $14 billion bet that the MIT dropout will help bring AI supremacy

Thunder trade away pick No. 24


Полиция ищет свидетелей весеннего ДТП на трассе

«Подписался на вирус»

Судебные приставы проведут бесплатное консультирование граждан

Семейный кинопоказ в ТРЦ «Нора»: «Три богатыря и Наследница престола»


RTS Honest War по типу StarCraft получила мощный сервер в Москве

Превью Umamusume: Pretty Derby и разбор внутриигрового контента

Мобильный порт Goat Simulator 3 - Multiverse заняла топ-24 в России

Linus Torvalds has apparently met Bill Gates for the first time in person and before you ask, no he didn't clock him in the face



Синоптик Ильин: с пятницы в Москве начнется короткий теплый период без дождей

«Детский мир» выпустил обновленную коллекцию одежды для мальчиков с Турбозаврами

Россия больше не нуждается в Иране, как в военном союзник – FT

Мероприятия в рамках ведомственной акции «Каникулы с Росгвардией» проходят в Центральном округе




Карина Рублёва взорвала Милан: как её декор «Instadium» покорил 5000 гостей и получил премию «Визуальный прорыв»

«Динамо» М обыграло 2DROTS в товарищеском матче

Карина Рублёва взорвала Милан: как её декор «Instadium» покорил 5000 гостей и получил премию «Визуальный прорыв»

Блогер Алекс Лесли стал фигурантом уголовного дела о склонении к изнасилованию


Министерство ЖКХ Подмосковья приняло участие в международной выставке лифтов

Тысячи камер, патрульные и кинологи: как полиция охраняет московское метро

Алекс Лесли из Варшавы призывает домогаться и насиловать женщин в Москве. В России против него возбуждено уголовное дело

«Динамо» М обыграло 2DROTS в товарищеском матче


Пегула, занимающая третье место в мировом рейтинге, вышла в полуфинал турнира в Бад-Хомбурге

Российская теннисистка выбыла во втором раунде квалификации Уимблдона

Уимблдон. Квалификация. 1-й круг. Чараева сыграет с Бартель, Корнеева – с Машаровой, Эрика Андреева – с Яничиевич, Приданкина встретится с Хон, Захарова – с Кабрерой

Захарова вышла в основную сетку турнира Уимблдон


Рост на Мосбирже и сохранение угрозы в Ормузском проливе. Обзор финансового рынка от 26 июня

В Совбезе заявили, что Сирия превращается в источник набора террористов

«КЕНГУРУ.ПРО» стал сублицензиатом символики ГТО

Ташуев предрекает Юрану непростую работу в Турции


Музыкальные новости

Анастасия Решетова рассказала о несостоявшейся семье с Тимати

«Кино» даст концерт в честь дня рождения Виктора Цоя — это случится 21 июня 2026-го

Билеты на Летний музыкальный фестиваль Дениса Мацуева в Суздале практически распроданы

Машину «Чайка» с Цоем фанаты выносили со стадиона на руках: исполнилось 35 лет феноменальному концерту «Кино»



Россия больше не нуждается в Иране, как в военном союзник – FT

Синоптик Ильин: с пятницы в Москве начнется короткий теплый период без дождей

Блогер Алекс Лесли стал фигурантом уголовного дела о склонении к изнасилованию

Мероприятия в рамках ведомственной акции «Каникулы с Росгвардией» проходят в Центральном округе


Божович: вообще не удивлён уходом Николича из ЦСКА

Предъявили обвинение в покушении на убийство: мужчина бросил на пол ребёнка в Шереметьево

Что будет в Воронеже 24 июня. День Варнавы. Основание Царского Села. Запрет парковки у памятника Славы. Концерт «Сказ о земле Воронежской»

«Юра — наше все». Поклонники почтили память Шатунова на кладбище


В Подмосковье на видео попало, как мужчина на стрипах бегал по проезжей части

В Москве на фото попали разбитые машины, парализовавшие движение транспорта

Автомобиль Tesla сгорел на юго-западе Москвы

ПМЭФ-2025: Газпромбанк Лизинг обозначил приоритеты стабилизации лизингового и автомобильного рынков


В Калининграде развивается культурно-образовательный и музейный комплекс

Путин создал комитет для организации первого российско-арабского саммита

Путин потребовал не затягивать создание культурных комплексов

Путин оценит значение ЕАЭС в мировой политике на саммите в Минске


В Москву впервые после пятилетнего перерыва из-за ковида прибыл пассажирский вагон из КНДР

Первый вагон из Пхеньяна после перерыва прибыл в Москву без пассажиров



Сооснователь «Диссернета» Заякин заочно осужден на 5 лет за перевод денег ФБК


Эндопротезирование коленного сустава: когда рекомендовано делать и у какого врача

Дело не в жаре: почему летом отекают ноги и когда это симптом опасной патологии

Секрет ее молодости: все пластические операции Дженнифер Лоуренс

Садовод Туманов назвал опасную болезнь, уничтожающую садовые деревья


В Киеве зафиксирована необычная ситуация с Зеленским на саммите НАТО

На Майдан в Киеве вышли солдаты ВСУ: они обвинили режим Зеленского в коррупции


Спортсмен из Росгвардии стал победителем международного турнира по гребле на байдарках и каноэ в Беларуси

«КЕНГУРУ.ПРО» «разогрел» участников ПМЭФ перед забегом

«КЕНГУРУ.ПРО» стал сублицензиатом символики ГТО

Какую программу подготовили на площадках «Лета в Москве» 27–29 июня


Лукашенко показал Путину самый большой самосвал

Лукашенко: ЕАЭС должен сохранить технологии и рынок Советского Союза

Лукашенко и Путин оценили рекордный самосвал БелАЗ-75710 в Минске

Лукашенко призывает партнеров по ЕАЭС определить новые цели



Собянин сообщил о пресеченной атаке беспилотника на Москву

Болельщики московского клуба написали открытое письмо Собянину

Сергей Собянин рассказал, как модернизируют стационары

Болельщики «Торпедо» потребовали у Сергея Собянина повлиять на арест руководства клуба


Hybrid успешно реализовал первую рекламную кампанию для крупного банка в Индии

Автомобиль Tesla сгорел на юго-западе Москвы

Климатическая техника LG: технологии заботы об окружающей среде

Уличную фотовыставку «От первого лица» открыли в Нижнем Новгороде


Ташуев предрекает Юрану непростую работу в Турции

Пассажир под наркотиками напал на ребенка в аэропорту Шереметьево

«КЕНГУРУ.ПРО» стал сублицензиатом символики ГТО

«Не хочешь бороться — вообще не приходи». Мамиашвили анонсировал разбирательства скандальной схватки на чемпионате России


Из Архангельска в Екатеринбург запустили воскресные авиарейсы

В творческую площадку 31-го международного Фестиваля уличных театров превратится креативное пространство пивзавода Суркова

В Архангельске стартовал первый международный экофорум «Земляне»

В Красногорске прошла церемония вручения премии «Хрустальная Турандот»


В регионах России начнутся съемки сериала "Русский модный код"

Перевозчик наращивает рейсы поездов из Москвы в Феодосию

В Симферополе продолжаются продажи квартир в жилом комплексе «Парковые кварталы»

Прогноз погоды в Крыму на 26 июня


На фоне заявления директора Twitch о том, что сервис не уходит из России, РКН напомнил ему о солидном долге за невыполнение требований местных законов

Алексей Папин встретится с сербом Мильжаном Ровчаниным в Москве, 19 июля

Пассажир под наркотиками напал на ребенка в аэропорту Шереметьево

Рост на Мосбирже и сохранение угрозы в Ормузском проливе. Обзор финансового рынка от 26 июня












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Чараева не сумела пробиться в финал квалификации Уимблдона-2025






Алексей Папин встретится с сербом Мильжаном Ровчаниным в Москве, 19 июля

Гол Лесового помог московскому «Динамо» выиграть первый матч под руководством Карпина

Жасмин представляет новую песню «Ты и я»: искренняя история о любви и доверии

«Динамо» М обыграло 2DROTS в товарищеском матче