Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Bluetooth ohrožuje PC! Nalezena nebezpečná chyba v sadě Widcomm

  1:00
V software Widcomm pro podporu Bluetooth byla nalezena velmi nebezpečná díra, která umožňuje na postiženém počítači vykonat libovolný programový kód. Aplikační sadu Widcomm Bluetooth používá celá řada značkových výrobců počítačů i většina dodavatelů adaptérů USB pro Bluetooth, a nejen ti. Chyba zasahuje většinu verzí této aplikace.

Počítač naprosto otevřený - komukoliv

Podle zjištění společnosti Pentest Security Assurance umožňuje objevená bezpečnostní díra v současné verzi softwaru Bluetooth vykonání nebezpečného programového kódu na cizích systémech. Na systémech Windows je pak možné vykonání programu, který bude disponovat veškerými právy právě přihlášeného uživatele.

Bezpečnostní díru lze využít cílenými, špatně formátovanými dotazy na rozhraní Bluetooth počítače, které způsobí přetečení zásobníku v software Widcomm. Tuto bezpečnostní chybu objevil Pentest ve verzích BTstack Server 1.3.27 stejně jako 1.4.2.10, které jsou dodávané s USB adaptérem MSI (ten jsme měli v testu též). Též na PDA společnosti HP byl odhalen identický problém, konkrétně na přístroji iPaq H5450 se softwarem ve verzi 1.4.03.

Jak však Pentest oznámil, je velmi pravděpodobné očekávat, že se tento problém netýká pouze uvedených verzí, ale i všech či alespoň většiny současných dnešních verzí sady aplikací pro Bluetooth firmy Widcomm. To by souhlasilo s výroky Widcommu k danému problému.

Widcomm dodává tento nezbytně nutný software (bez něj je samotný adaptér neužitečným kusem mrtvého hardware) mnoha výrobcům zařízení Bluetooth. Stačí vyjmenovat aspoň pár, aby bylo zřejmé, jak široký tento problém potenciálně - a zřejmě i reálně - je: Logitech, Samsung, Sony, Texas Instruments, Dell, National Semiconductor, Matsushita, TDK Systems, MSI, Fujitsu Siemens, zmíněné HP, ale i IBM, Philips, FIC, Brother či Alcatel. Ať už je to pak tablet HP TC1100 nebo pracovní stanice IBM ThinkPad T42p nebo chytrý telefon či snad levný adaptér USB-Bluetooth třeba od Aceru, všechna tato zařízení jsou podle vyjádření Pentestu pravděpodobně v nebezpečí.

A vyjádření výrobce? Za společností Widcomm by se mohli i další hráči z branže s velmi tvrdou hroší kůží chodit učit! O chybě se ví, leč vyřešena bude novou verzí software 3.0 - a pro staré verze se žádné patche či upgrady vydávat nebudou...

Poznámka redakce: Reakce výrobce by zněla logicky, kdyby nová verze software byla k dispozici zdarma každému současnému uživateli. Jenže přesně tak to nebude. Již v současnosti je použití softwarové sady vázáno specificky na konkrétní adaptér, a pokud neposkytne update výrobce například adaptéru či notebooku, pak není kde si update stáhnout. A pokud se uživateli přeci jen podaří sehnat novější verzi, třeba od souseda z jeho nového USB adaptéru, je takřka jisté, že tato verze softwaru je opět zamčená pouze na ten konkrétní specifický adaptér.

Připustit, že v software je chyba, to si žádá odvahu - a tu Widcomm prokázal. Vše další už však jen zkazilo prvotní snad jakžtakž dobrý dojem... Ačkoliv je síť Bluetooth především místního dosahu, mnohé adaptéry již dnes podporují i standardních až 100 metrů spolehlivé komunikace. A jak ukázaly nedávné pokusy, se správnou směrovou anténou a jen mírně upraveným adaptérem je možné překonat i kilometry. Takže, mějte se na pozoru! (To platí i pro naši redakci: Tento článek je vydáván na notebooku s USB adaptérem, který řídí sada Widcomm Bluetooth for Windows - a v kapse poblikává iPaq, též se softwarem Widcomm.)

Doporučení autorů Pentestu: Pokud můžete, vypněte sadu aplikací Widcomm Bluetooth na Vašem počítači. Je-li nutné další používání, pak alespoň přepněte počítač do "neviditelného" či "skrytého" (hidden) režimu. Tím se riziko neeliminuje, ale alespoň se zmenší vystavení se odhalení a zneužití chyby.

Seznam partnerů využívajících tento - zřejmě vadný - software, tak jak je uvádí Widcomm: Logitech Samsung Electro-Mechanics Sony Texas Instruments Compaq Computer Corporation Dell National Semiconductor Matsushita Electric Industrial Co., Ltd. Wistron NeWeb Corporation TDK Systems Europe Zeevo Cambridge Silicon Radio Billionton Broadcom Corporation LG Innotek MSI Fujitsu Siemens Computers Philips Silicon Wave Seiko Instruments Inc. TECOM Plantronics Mobilian Fujitsu Media Devices Limited OKI Electric Industry Co. Ltd. FIC Costar Brother Alcatel Atmel Conexant Systems, Inc. Microtune OSK

  • Nejčtenější

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 6 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 7 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

v diskusi je 8 příspěvků

28. dubna 2024

Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

v diskusi jsou 2 příspěvky

3. května 2024  14:32

Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

KOMENTÁŘ: Zbraň na AI? Proti strojům lze postavit kolektivní superinteligenci

v diskusi jsou 2 příspěvky

5. května 2024

Premium Státy pokulhávají za vědou a technikou ve snaze regulovat umělou inteligenci. Stroje přitom mají...

Litevci, Poláci nebo Hitler? Baltské mocnosti se přetahovaly o Memel

v diskusi je 1 příspěvek

5. května 2024

Květen 1924 přinesl diplomatické vítězství Litevců nad Poláky. Svět jim přiklepl původně německý...

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 6 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi je 14 příspěvků

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...

Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....