Actu Geeks
  • Accueil
  • Actualités
  • Tests / comparatifs
  • Jeux
  • Astuces
  • Bons Plans
Pas de résultat
Voir tous les résultats
  • Accueil
  • Actualités
  • Tests / comparatifs
  • Jeux
  • Astuces
  • Bons Plans
Pas de résultat
Voir tous les résultats
ActuGeeks
Pas de résultat
Voir tous les résultats

Une nouvelle vulnérabilité Bluetooth affecte plus d’un milliard d’appareils

Sherminator par Sherminator
septembre 8, 2021
vulnérabilité Bluetooth BrakTooth
Partager sur FacebookPartager sur TwitterPartager sur Whatsapp

Des chercheurs en cybersécurité ont identifié une nouvelle vulnérabilité affectant les modules Bluetooth. Ils estiment que ce problème de sécurité menace plus d’un milliard d’appareils fonctionnant sous Android et Windows. Le malware est disponible dans le firmware des puces Bluetooth de Qualcomm, Silicon Labs, Intel et autres.

Selon MSPoweruser, la vulnérabilité est disponible dans le firmware de onze fabricants de puces Bluetooth. Ils appellent l’exploit lui-même « BrakTooth » et jusqu’à présent, seuls trois fournisseurs ont publié des correctifs pour se protéger contre les futurs piratages : BluTrum, Expressif et Infineon. Les autres, y compris Intel et Qualcomm, n’ont pas encore résolu ce problème ; ce qui signifie que des millions d’appareils restent sans protection.

ArticlesSimilaires

Instagram commencera à tester le support des NFT cette semaine

Voici la liste des appareils Xiaomi qui recevront la mise à jour Android 13

20 fournisseurs d’accès internet américains promettent un accès gratuit à l’internet pour les ménages à faibles revenus

L’iPhone 14 Pro d’Apple aura une apparence et des performances idéales

Plus d'Infos

De plus, étant donné que le jailbreak nécessite l’activation de Bluetooth sur l’appareil, il est conseillé aux utilisateurs de désactiver Bluetooth par mesure de précaution jusqu’à ce que tous les correctifs du micrologiciel aient été publiés par les fabricants respectifs.

Les produits que nous connaissons et qui sont utilisés pour le Braktooth incluent (il y en a d’autres) :

-Smartphones – Pocophone F1, Oppo Reno 5G, etc.
-Ordinateurs portables Dell – Optiplex, Alienware, etc. ;
-Appareils Microsoft Surface – Surface Go 2, Surface Pro 7, Surface Book 3, etc.

Les vulnérabilités Bluetooth ne sont pas nouvelles ; comme de nombreux pirates informatiques dans le passé ont utilisé cette méthode pour accéder illégalement à des appareils compatibles Bluetooth afin d’écouter, de voler des données, d’infecter avec des logiciels malveillants ou même de prendre le contrôle complet de l’appareil.

Toutes les vulnérabilités

Tous les détails techniques et les explications concernant les 16 vulnérabilités sont disponibles sur le Site web dédié de BrakTooth, où elles sont numérotées de V1 à V16, avec les CVE associés. Les chercheurs affirment que les 11 fournisseurs ont été informés de ces problèmes de sécurité il y a plusieurs mois (plus de 90 jours), bien avant qu’ils ne publient leurs résultats.

Expressif (pdf), Infineon et Bluetrum ont publié des correctifs. Malgré avoir reçu les informations nécessaires ; les autres fournisseurs ont reconnu les découvertes des chercheurs mais n’ont pas pu confirmer une date de sortie définitive pour un correctif de sécurité ; citant des enquêtes internes sur l’impact de chacun des bogues BrakTooth sur leurs piles logicielles et leurs portefeuilles de produits. Texas Instruments a déclaré qu’ils ne corrigeraient pas les défauts affectant leurs chipsets.

CVE-2021-28139

Les ordinateurs présentant les failles de sécurité sont disponibles dans la base de données Common Vulnerabilities and Exposures (CVE). Son objectif est de faciliter le partage des données entre des capacités de vulnérabilité distinctes (outils, bases de données et services). La vulnérabilité la plus grave de BrakTooth a été répertoriée sous CVE-2021-28139, qui permet aux attaquants à portée radio de déclencher l’exécution de code arbitraire avec une charge utile spécialement conçue.

Alors que CVE-2021-28139 affecte les appareils intelligents et les équipements industriels fonctionnant sur les cartes SoC ESP32 d’Espressif Systems, le problème peut affecter bon nombre des 1 400 autres produits commerciaux qui sont susceptibles d’avoir réutilisé la même pile logicielle Bluetooth.

Tags: bogue BluetoothBrakToothles fenêtresProblème Bluetoothvulnérabilité BluetoothVulnérabilité WindowsVulnérabilités AndroidVulnérabilités Windows
Partager265Tweet166Envoyer
Sherminator

Sherminator

Hey, je suis Sherminator, un développeur web de profession, un geek par passion, fan inconditionnel d'Android, blogueur passionné de technologie, éditeur obsessionnel-compulsif, et fondateur d'Actu Geeks. La plupart du temps, vous me trouverez soit en train de développer un site web, soit en train de penser aux 15 prochains articles de blog.

Prochain article
‘iPhone 14’, l’iPhone de l’année prochaine révélé par Leaker avant le lancement de l’iPhone 13

'iPhone 14', l'iPhone de l'année prochaine révélé par Leaker avant le lancement de l'iPhone 13

Laisser un commentaire Annuler la réponse.

Articles récents

Instagram commencera à tester le support des NFT cette semaine

Voici la liste des appareils Xiaomi qui recevront la mise à jour Android 13

20 fournisseurs d’accès internet américains promettent un accès gratuit à l’internet pour les ménages à faibles revenus

L’iPhone 14 Pro d’Apple aura une apparence et des performances idéales

Comment obtenir des fonds d’écran MIUI 13 sur des appareils MIUI 12.5 ?

Windows 11 obligera désormais tous les utilisateurs à posséder un compte Microsoft

Les dernières nouvelles technologiques sur le matériel, les applications, l'électronique, et plus encore.

Suivez-nous

Catégories

  • Actualités
  • Animé
  • Astuces
  • Bons Plans
  • Cinéma
  • Gadgets
  • High-Tech
  • Jeux
  • Logiciels
  • Ordinateurs
  • Science
  • Sécurité
  • Smartphone
  • Tests / comparatifs
NFT Instagram

Instagram commencera à tester le support des NFT cette semaine

mai 11, 2022
Xiaomi mise à jour Android 13

Voici la liste des appareils Xiaomi qui recevront la mise à jour Android 13

mai 11, 2022
Pas de résultat
Voir tous les résultats
  • Accueil
  • Actualités
  • High-Tech
    • Smartphone
    • Ordinateurs
    • Jeux
    • Gadgets
    • Sécurité
  • Astuces
  • Tests / comparatifs
  • Bons Plans

© 2020 ActuGeeks