ИБ-эксперт рассказал о способах взлома устройства с помощью Bluetooth

ИБ-эксперт рассказал о способах взлома устройства с помощью Bluetooth

Директор по информационной безопасности T1 Cloud Алексей Кубарев рассказал о том, как с помощью Bluetooth-соединения злоумышленники могут взломать устройство. По словам Кубарева, смартфон может быть взломан только в том случае, если в списке доверенных лиц оказалось устройство злоумышленника.

«Такая атака возможна только при условии активного Bluetooth-подключения. Если интерфейс неактивен, то она невозможна.

Кроме того, если устройство злоумышленника подключается к атакуемому устройству, то такое подключение позволяет направлять на смартфон управляющие команды. Подобная атака возможна только после добавления Bluetooth-устройства нарушителя в список доверенных лиц на целевом устройстве», – цитирует Кубарева агентство «ПРАЙМ»

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?