Premium

Získejte všechny články
jen za 89 Kč/měsíc

Bluetooth ohrožuje PC! Nalezena nebezpečná chyba v sadě Widcomm

  1:00
V software Widcomm pro podporu Bluetooth byla nalezena velmi nebezpečná díra, která umožňuje na postiženém počítači vykonat libovolný programový kód. Aplikační sadu Widcomm Bluetooth používá celá řada značkových výrobců počítačů i většina dodavatelů adaptérů USB pro Bluetooth, a nejen ti. Chyba zasahuje většinu verzí této aplikace.

Počítač naprosto otevřený - komukoliv

Podle zjištění společnosti Pentest Security Assurance umožňuje objevená bezpečnostní díra v současné verzi softwaru Bluetooth vykonání nebezpečného programového kódu na cizích systémech. Na systémech Windows je pak možné vykonání programu, který bude disponovat veškerými právy právě přihlášeného uživatele.

Bezpečnostní díru lze využít cílenými, špatně formátovanými dotazy na rozhraní Bluetooth počítače, které způsobí přetečení zásobníku v software Widcomm. Tuto bezpečnostní chybu objevil Pentest ve verzích BTstack Server 1.3.27 stejně jako 1.4.2.10, které jsou dodávané s USB adaptérem MSI (ten jsme měli v testu též). Též na PDA společnosti HP byl odhalen identický problém, konkrétně na přístroji iPaq H5450 se softwarem ve verzi 1.4.03.

Jak však Pentest oznámil, je velmi pravděpodobné očekávat, že se tento problém netýká pouze uvedených verzí, ale i všech či alespoň většiny současných dnešních verzí sady aplikací pro Bluetooth firmy Widcomm. To by souhlasilo s výroky Widcommu k danému problému.

Widcomm dodává tento nezbytně nutný software (bez něj je samotný adaptér neužitečným kusem mrtvého hardware) mnoha výrobcům zařízení Bluetooth. Stačí vyjmenovat aspoň pár, aby bylo zřejmé, jak široký tento problém potenciálně - a zřejmě i reálně - je: Logitech, Samsung, Sony, Texas Instruments, Dell, National Semiconductor, Matsushita, TDK Systems, MSI, Fujitsu Siemens, zmíněné HP, ale i IBM, Philips, FIC, Brother či Alcatel. Ať už je to pak tablet HP TC1100 nebo pracovní stanice IBM ThinkPad T42p nebo chytrý telefon či snad levný adaptér USB-Bluetooth třeba od Aceru, všechna tato zařízení jsou podle vyjádření Pentestu pravděpodobně v nebezpečí.

A vyjádření výrobce? Za společností Widcomm by se mohli i další hráči z branže s velmi tvrdou hroší kůží chodit učit! O chybě se ví, leč vyřešena bude novou verzí software 3.0 - a pro staré verze se žádné patche či upgrady vydávat nebudou...

Poznámka redakce: Reakce výrobce by zněla logicky, kdyby nová verze software byla k dispozici zdarma každému současnému uživateli. Jenže přesně tak to nebude. Již v současnosti je použití softwarové sady vázáno specificky na konkrétní adaptér, a pokud neposkytne update výrobce například adaptéru či notebooku, pak není kde si update stáhnout. A pokud se uživateli přeci jen podaří sehnat novější verzi, třeba od souseda z jeho nového USB adaptéru, je takřka jisté, že tato verze softwaru je opět zamčená pouze na ten konkrétní specifický adaptér.

Připustit, že v software je chyba, to si žádá odvahu - a tu Widcomm prokázal. Vše další už však jen zkazilo prvotní snad jakžtakž dobrý dojem... Ačkoliv je síť Bluetooth především místního dosahu, mnohé adaptéry již dnes podporují i standardních až 100 metrů spolehlivé komunikace. A jak ukázaly nedávné pokusy, se správnou směrovou anténou a jen mírně upraveným adaptérem je možné překonat i kilometry. Takže, mějte se na pozoru! (To platí i pro naši redakci: Tento článek je vydáván na notebooku s USB adaptérem, který řídí sada Widcomm Bluetooth for Windows - a v kapse poblikává iPaq, též se softwarem Widcomm.)

Doporučení autorů Pentestu: Pokud můžete, vypněte sadu aplikací Widcomm Bluetooth na Vašem počítači. Je-li nutné další používání, pak alespoň přepněte počítač do "neviditelného" či "skrytého" (hidden) režimu. Tím se riziko neeliminuje, ale alespoň se zmenší vystavení se odhalení a zneužití chyby.

Seznam partnerů využívajících tento - zřejmě vadný - software, tak jak je uvádí Widcomm: Logitech Samsung Electro-Mechanics Sony Texas Instruments Compaq Computer Corporation Dell National Semiconductor Matsushita Electric Industrial Co., Ltd. Wistron NeWeb Corporation TDK Systems Europe Zeevo Cambridge Silicon Radio Billionton Broadcom Corporation LG Innotek MSI Fujitsu Siemens Computers Philips Silicon Wave Seiko Instruments Inc. TECOM Plantronics Mobilian Fujitsu Media Devices Limited OKI Electric Industry Co. Ltd. FIC Costar Brother Alcatel Atmel Conexant Systems, Inc. Microtune OSK

  • Nejčtenější

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 10 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Před 100 lety padl světový rekord v délce letu vrtulníkem

v diskusi je 1 příspěvek

20. dubna 2024

Duben 1924 přinesl další mírný progres lidských schopností v oblasti létání. Světový rekord v délce...

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 10 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...