Добавить новость

В Подмосковье модернизируют первичные отделения «Единой России»

Дом по программе реновации построят на улице Кубинке

Путин: РФ поддерживает заявку Ирана о получении статуса наблюдателя при ЕАЭС

Правительство РФ внесло в ГД поправки к законопроекту о налогах ко II чтению



Крокодил на КОНТе (КОНТ)


Новости сегодня

Новости от TheMoneytizer

Хакеры научились прослушивать своих жертв через наушники Apple AirPods

В прошивке беспроводных наушников Apple AirPods обнаружена опасная уязвимость. Эксплуатируя эту брешь, злоумышленники могут прослушивать телефонные разговоры пользователей. Об этом в конце июня 2024 г. сообщает портал MacRumors.

По информации MacRumors, когда наушники отправляют запрос на беспроводное подключение к одному из ранее сопряженных устройств, например, смартфону владельца, хакеры в зоне действия Bluetooth могут подделать сигналы и установить скрытое соединение. После этого становится возможным перехват данных, транслируемых наушниками. Таким образом, в руках киберпреступников может оказаться конфиденциальная информация или же данные, которые пользователь обменивается во время телефонных разговоров.

Прослушка - означает незаконное подслушивание без разрешения и знания того, кто говорит посредством аппаратуры, без согласия даже одной из сторон, участвующих в беседе.

Проблема описана в бюллетене безопасности CVE-2024-27867. Она затрагивает различные модели гаджетов: AirPods (второе поколение и новее) и AirPods Pro (все модели), а также AirPods Max, Powerbeats Pro и Beats Fit Pro.

При помощи ряда манипуляций хакеры вызывают подачу избыточной мощности на аккумулятор, в результате чего может произойти перегрев и возгорание смартфона. Специалисты протестировали 35 зарядных устройств с поддержкой быстрой зарядки восьми разных марок и выяснили, что уязвимости подвержены 18 аксессуаров. Для защиты от BadPower эксперты рекомендуют регулярно обновлять программное обеспечение (ПО) смартфонов и не использовать чужие зарядные устройства.

Проблема также затронула все модели устройств AirPods, AirPods Pro и AirPods Max, за исключением AirPods первого поколения. Однако компания Apple устранила проблему для фирменных аксессуаров с обновлением 5E133, которое вышло еще в прошлом месяце. Впоследствии компания-разработчик выпустила еще одно обновление 5E135 для своих наушников, но какие изменения приносит прошивка, не сообщается.

Компания Apple решила проблему путем выпуска обновленных версий прошивок — AirPods 6A326, AirPods 6F8 и Beats 6F8. В них улучшено управление состоянием беспроводного соединения, благодаря чему несанкционированное подключение к наушникам посредством Bluetooth исключается. Наушники AirPods и Beats автоматически обновляют прошивку, если они сопряжены с устройствами под управлением iOS или macOS, и заряжаются, находясь в зоне действия устройства. Пользователи операционной системы (ОС) Android могут обновить прошивку Beats с помощью одноименного приложения, а другим пользователям также рекомендуется удостовериться в том, что на их наушниках установлена новая версия прошивки.

Конфиденциальность под угрозой

Атака с подслушиванием происходит, когда хакер перехватывает, удаляет или изменяет данные, передаваемые между двумя устройствами. Подслушивание, также известное как сниффинг или подглядывание, опирается на незащищенные сетевые коммуникации для доступа к данным, передаваемым между устройствами.

Для того чтобы пояснить определение «атака с подслушиванием», обычно это происходит, когда пользователь подключается к сети, в которой трафик не защищен или не зашифрован, и отправляет конфиденциальные деловые данные своему коллеге. Данные передаются по открытой сети, что дает злоумышленнику возможность использовать уязвимость и перехватить их с помощью различных методов. Атаки с подслушиванием часто бывает трудно обнаружить. В отличие от других видов кибератак, наличие жучка или подслушивающего устройства может не оказывать негативного влияния на работу устройств и сетей.

При подслушивании злоумышленники могут использовать различные методы для проведения атак, которые обычно включают в себя использование различных подслушивающих устройств для прослушивания разговоров и просмотра сетевой активности. Типичным примером электронного подслушивающего устройства является скрытый жучок, физически размещенный в доме или офисе. Это можно сделать, оставив жучок под стулом или на столе, или спрятав микрофон в неприметном предмете, например в ручке или сумке. Это простой подход, но он может привести к появлению более сложных и труднообнаруживаемых устройств, например микрофонов в лампах или потолочных светильниках, книгах на книжной полке или в рамах для картин на стене.

Несмотря на все технологические достижения, делающие цифровое подслушивание все более простым в наше время, многие атаки по-прежнему основаны на перехвате телефонных разговоров. Это связано с тем, что телефоны имеют электрическое питание, встроенные микрофоны, динамики, место для размещения жучков, и на них легко и быстро установить жучок. Подслушивающие злоумышленники могут отслеживать разговоры в комнате, где находится телефон, и звонки на телефоны в любой точке мира.

Современные компьютеризированные телефонные системы позволяют перехватывать телефонные разговоры электронным способом без прямого доступа к аппарату. Злоумышленники могут посылать сигналы по телефонной линии и передавать любые разговоры, которые происходят в той же комнате, даже если трубка не активна. Аналогичным образом компьютеры оснащены сложными средствами связи, которые позволяют злоумышленникам перехватывать коммуникационную активность: голосовые разговоры, онлайн-чаты и даже жучки в клавиатурах, для того чтобы считывать, какой текст набирают пользователи.

Компьютеры также испускают электромагнитное излучение, которое опытные подслушивающие устройства могут использовать для восстановления содержимого экрана компьютера. Эти сигналы могут передаваться на расстояние до нескольких сотен метров и распространяться дальше через кабели и телефонные линии, которые могут использоваться в качестве антенн.

https://www.cnews.ru/news/top/2024-06-28_hakery_nauchilis_proslushivat

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Нефть дешевеет из-за опасений о спросе и замедления экономики США

Детский лагерь «Осетр» в Зарайске откроют после ремонта в августе

Подготовка жилых домов к отопительному сезону началась в Звенигороде

В России продают коллекционный Land Rover Defender SVX 60th Anniversary. Таких было выпущено всего 60

Музыкальные новости

LEON Вторая лига Б. «Сокол» против «Динамо» Барнаул

Астраханские онкологи напоминают о своевременности прохождения профилактических осмотров

Орбакайте обратилась к Пугачевой со сцены в Израиле

«Чушь из нельмы» и «картофель с олениной»: ТВ-3 и ресторан «Магадан» накормят жителей и гостей Питера блюдами «Последнего героя»

Новости России

В Химках проведут санитарную очистку 39 пожарных водоемов

Нефть дешевеет из-за опасений о спросе и замедления экономики США

Собянин рассказал о новых объектах культуры в Москве

Россиянин предотвратил похищение ребенка незнакомцем

Экология в России и мире

Языковые модели на основе искусственного интеллекта, повышение производительности сотрудников и экономия ресурсов: BIA Technologies обозначила основные тренды цифровой трансформации

В Центре хирургии клиники «Будь Здоров» провели 1000-ю операцию

Профилактика утоплений

Дирекция по качеству АО "Желдорреммаш" посетила локомотивостроительные заводы ТМХ

Спорт в России и мире

Теннисистка Потапова отказалась ехать на Олимпиаду в Париже

Рублёв впервые с 2021 года проиграл в первом круге турнира Большого шлема

Россия — первая по теннисным отказникам! Почему сразу девять наших сказали «нет» Олимпиаде в Париже

Потапова отклонила приглашение МОК выступить на Олимпиаде

Moscow.media

Начался ремонт дороги Вязьма – Темкино в Смоленской области

Столичный спецназ Росгвардии завершил полевой выход в Подмосковье

Вернувшийся из районов СВО сводный отряд спецназа Росгвардии встретили в Москве

Портативный ТСД корпоративного класса Saotron RT-T70











Топ новостей на этот час

Rss.plus






Нефть дешевеет из-за опасений о спросе и замедления экономики США

В Новосибирской области священника лишили сана за отказ от "молитвы о победе"

Россиянин предотвратил похищение ребенка незнакомцем

В Москве ввели новый порядок голосования. Бумажный бюллетень будут выдавать только по предварительному заявлению