هک اندروید، macOS ،iOS و لینوکس از طریق آسیب‌پذیری بلوتوث

هک اندروید، macOS ،iOS و لینوکس از طریق آسیب‌پذیری بلوتوث

یک محقق آسیب‌پذیری را در اجرای پروتکل بلوتوث برای اندروید، macOS، iOS و لینوکس کشف کرده است که به دستگاه‌ها اجازه می‌دهد از راه دور هک شوند.

یک آسیب‌پذیری شدید در اجرای پروتکل بلوتوث در چندین سیستم عامل محبوب یافت شده است: Android، macOS، iOS، iPadOS و Linux. این باگ به طور بالقوه امکان هک از راه دور دستگاه های آسیب پذیر را بدون نیاز به هیچ گونه اقدام خاصی از طرف کاربر می دهد. بیایید به جزئیات این آسیب پذیری بپردازیم.

آسیب پذیری بلوتوث به هکر امکان اتصال یک صفحه کلید جعلی را می دهد

ماهیت مشکل این است که یک دستگاه آسیب‌پذیر را می‌توان مجبور کرد بدون نیاز به تأیید کاربر به یک صفحه کلید بلوتوث جعلی متصل شود – با دور زدن بررسی‌های سیستم عامل مسئول پروتکل بلوتوث. ویژگی اتصال احراز هویت نشده در پروتکل بلوتوث مشخص شده است و مشکلات مربوط به اجرای خاصی از بکگراند بلوتوث در سیستم عامل های محبوب، فرصت سوء استفاده از این مکانیسم را برای مهاجمان فراهم می کند.

سپس مهاجمان می‌توانند از این اتصال برای وارد کردن دستورات استفاده کنند و به آنها اجازه می‌دهد هر گونه عملی را به‌گونه‌ای انجام دهند که گویی کاربر هستند – بدون نیاز به احراز هویت اضافی مانند رمز عبور یا بیومتریک (مانند اثر انگشت یا اسکن چهره). به گفته محقق امنیتی مارک نیولین که این آسیب پذیری را کشف کرد، برای حمله موفقیت آمیز به تجهیزات خاصی نیاز نیست – فقط یک لپ تاپ لینوکس و یک آداپتور استاندارد بلوتوث.

همانطور که ممکن است حدس بزنید، حمله ذاتاً توسط رابط بلوتوث محدود می شود: یک مهاجم باید در نزدیکی قربانی باشد. این به طور طبیعی بهره برداری انبوه از آسیب پذیری مورد بحث را رد می کند. با این حال، بازیگران مخربی که از این آسیب‌پذیری سوء استفاده می‌کنند، همچنان می‌تواند برای افراد خاصی که علاقه ویژه به آن بازیگران دارند، نگران کننده باشد.

کدام دستگاه ها و سیستم عامل ها آسیب پذیر هستند؟

این آسیب پذیری طیفی از سیستم عامل ها و چندین کلاس از دستگاه های مبتنی بر آنها را تحت تأثیر قرار می دهد – البته با برخی تغییرات. بسته به سیستم عامل مورد استفاده، دستگاه ها ممکن است کم و بیش آسیب پذیر باشند.

اندروید

دستگاه های اندرویدی به طور کامل برای وجود آسیب پذیری فوق مورد بررسی قرار گرفتند. مارک نیولین هفت گوشی هوشمند با نسخه‌های مختلف سیستم‌عامل – اندروید 4.2.2، اندروید 6.0.1، اندروید 10، اندروید 11، اندروید 13 و اندروید 14 را آزمایش کرد و متوجه شد که همه آنها در برابر هک بلوتوث آسیب‌پذیر هستند. علاوه بر این، در مورد اندروید، تنها چیزی که برای این هک لازم است این است که بلوتوث روی دستگاه فعال باشد.

این محقق در اوایل آگوست به گوگل از آسیب‌پذیری کشف‌شده اطلاع داد. این شرکت قبلاً پچ‌هایی را برای نسخه‌های ۱۱ تا ۱۴ اندروید منتشر کرده و برای تولیدکنندگان گوشی‌های هوشمند و تبلت‌های مبتنی بر این سیستم‌عامل ارسال کرده است. این تولیدکنندگان اکنون وظیفه ایجاد و توزیع به‌روزرسانی‌های امنیتی لازم را در دستگاه‌های مشتریان خود دارند.

البته این وصله ها باید به محض در دسترس قرار گرفتن برای دستگاه های دارای اندروید 11/12/13/14 نصب شوند. تا آن زمان، برای محافظت در برابر هک، توصیه می شود بلوتوث را خاموش نگه دارید. برای دستگاه‌هایی که از نسخه‌های قدیمی‌تر اندروید استفاده می‌کنند، هیچ به‌روزرسانی وجود نخواهد داشت – آنها به طور نامحدود در برابر این حمله آسیب‌پذیر خواهند بود. بنابراین، توصیه برای خاموش کردن بلوتوث تا پایان عمر مفید برای آنها باقی خواهد ماند.

MacOS، iPadOS و iOS

در مورد سیستم عامل های اپل، محقق چنین طیف وسیعی از دستگاه های آزمایشی را در اختیار نداشت. با این وجود، او توانست تایید کند که این آسیب‌پذیری در iOS 16.6 و همچنین در دو نسخه macOS – Monterey 12.6.7 (x86) و Ventura 13.3.3 (ARM) وجود دارد. می توان فرض کرد که در واقع طیف وسیع تری از نسخه های macOS و iOS – و همچنین سیستم های مرتبط مانند iPadOS، tvOS و watchOS – در برابر حمله بلوتوث آسیب پذیر هستند.

یک خبر بد دیگر این است که حالت امنیتی پیشرفته‌ای که امسال توسط اپل معرفی شد – به اصطلاح “حالت قفل” – در برابر حملاتی که از این آسیب‌پذیری بلوتوث سوء استفاده می‌کنند محافظت نمی‌کند. این برای iOS و macOS صدق می کند.

در هر صورت، ما به شما یادآوری می کنیم که چگونه بلوتوث را در iOS و iPadOS به درستی خاموش کنید: این کار را نه از طریق مرکز کنترل، بلکه از طریق تنظیمات انجام دهید.

در هر صورت، ما به شما یادآوری می کنیم که چگونه بلوتوث را در iOS و iPadOS به درستی خاموش کنید: این کار را نه از طریق مرکز کنترل، بلکه از طریق تنظیمات انجام دهید.

خوشبختانه، حمله موفقیت آمیز به سیستم عامل های اپل علاوه بر فعال بودن بلوتوث، به یک شرط اضافی نیز نیاز دارد: دستگاه باید با صفحه کلید جادویی اپل جفت شود.

این بدان معناست که حملات بلوتوث در درجه اول تهدیدی برای مک‌ها و آیپدهایی است که با صفحه‌کلید بی‌سیم استفاده می‌شوند. به نظر می رسد احتمال هک شدن آیفون از طریق این آسیب پذیری ناچیز است.

محقق اشکال کشف شده را تقریباً همزمان با گوگل به اپل گزارش داد، اما تاکنون هیچ اطلاعاتی از این شرکت در مورد به روز رسانی های امنیتی یا لیست دقیق نسخه های سیستم عامل آسیب پذیر وجود ندارد.

لینوکس

این حمله همچنین برای BlueZ کار می کند – بلوتوث موجود در هسته رسمی لینوکس. مارک نیولین وجود آسیب‌پذیری بلوتوث را در نسخه‌های 18.04، 20.04، 22.04 و 23.10 لینوکس اوبونتو تأیید کرد. اشکالی که حمله را ممکن می‌کرد، در سال 2020 کشف و رفع شد (CVE-2020-0556). با این حال، این اصلاح به طور پیش‌فرض در اکثر توزیع‌های محبوب لینوکس غیرفعال بود و فقط در ChromeOS فعال است (به گفته گوگل).

طبق گزارش Red Hat، آسیب‌پذیری لینوکس کشف‌شده توسط محقق با شماره CVE-2023-45866 و امتیاز CVSS v3 7.1 از 10 است. برای بهره برداری موفقیت آمیز از این آسیب پذیری، تنها یک شرط باید رعایت شود: دستگاه لینوکس باید از طریق بلوتوث قابل کشف و اتصال باشد.

خبر خوب این است که وصله ای برای این آسیب پذیری در لینوکس در حال حاضر موجود است و توصیه می کنیم در اسرع وقت آن را نصب کنید.

پیام بگذارید

آدرس ایمیل شما منتشر نخواهد شد.