| |
УХААЛАГ УТСАН ДАХЬ BLUETOOTH ХОЛБОЛТЫН ЭРСДЭЛ
Гар утас болон бусад цахилгаан төхөөрөмжийн Bluetooth холболтыг асаалттай байлгах нь хакеруудад халдлага хийх таатай нөхцөлийг бүрдүүлдэг болохыг мэдээллийн аюулгүй байдлын мэргэжилтнүүд анхааруулж байна. Учир нь олон улсад зохион байгуулагдаж буй хакеруудын чуулга уулзалт болгон дээр Bluetooth холболтыг ашиглан бусдын мэдээлэлд нэвтрэх, утасны яриаг нь чагнах зэрэг уг холболтын эмзэг байдлыг ашиглах боломжийн талаар илтгэл тавигддаг аж.
Хакерууд уг холболтын тусламжтайгаар дурын цахилгаан төхөөрөмжид халдаж, бүхий л мэдээлэлд нь нэвтрэхээс гадна төхөөрөмжийг удирдах боломжтой. Үүний нэг жишээ нь гар утас болон бусад төхөөрөмжийн өсгөгчийг удирдаж, гэнэт “аюултай” чимээ тоглуулдаг ба үүний үр дүнд тухайн төхөөрөмжийн эзэн хэсэг хугацаанд сонсох чадвараа алддаг байна.
Үүнээс гадна уг холболтоор дамжуулан хакерууд бусдын дуудлага, мессежийг хянаж, илгээж буй мэдээллийг нь олзворлон, хэн нэгэн рүү өөрчилж илгээх замаар санхүүгийн залилан үйлддэг байна. Түүнчлэн Bluetooth холболтын тусламжтайгаар хакерууд хэрэглэгчдийн байршлыг хянаж, улмаар орох дуртай дэлгүүрүүдийн маршрутыг гаргаж авдаг ба уг мэдээллээ худалдаа, зар сурталчилгааны чиглэлээр үйл ажиллагаа эрхлэгчдэд зарах тохиолдол ч гарсаар байна.
Түүнчлэн хакерууд халдлага хийх арга замаа сайжруулсаар байгаа бөгөөд дохио өсгөгчийн тусламжтайгаар Bluetooth-д холбогдох радиусыг нэмэгдүүлэх болсон. Энэ төрлийн халдлага нь танд мэдэгдэхгүйгээр хэдхэн секундэд болж өнгөрөх ч таны төхөөрөмжид тусгай програм суулгаснаар үнэ цэнэтэй мэдээллийг тань хулгайлах эсвэл устгах эрсдэлтэй.
Германы кибер аюулгүй байдлын чиглэлд үйлчилгээ эрхлэгч ERNW компани Android үйлдлийн системийн CVE-2020-0022 алдааны тусламжтайгаар хакерууд уг үйлдлийн системтэй дурын ухаалаг утасны Bluetooth-д холбогдох эрсдэлтэй болохыг олж тогтоогоод байна.
Дээрх алдааг Android 10 үйлдлийн систем засаж чадсан бөгөөд хэрэв та 8, 9 үйлдлийн системийг ашиглаж байгаа бол яаралтай шинэчлэл хийхийг мэргэжилтнүүд зөвлөж байна. Түүнчлэн Bluetooth холболтыг ашиглаж дуусмагцаа унтрааж хэвшсэнээр луйварчдын хөнгөн олз болохоос сэргийлж чадах аж.
Эх сурвалж: www.gazeta.ru/business/news/2020/08/20/n_14822521.shtml
Insinuator.net/2020/02/critical-bluetooth-vulnerability-in-android-cve-2020-0022/