דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | פרצה חדשה במיליוני מכשירי בלוטוס

שיתוף | פרצה חדשה במיליוני מכשירי בלוטוס

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
8 פוסטים 5 כותבים 142 צפיות 7 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • cfopuserC מנותק
    cfopuserC מנותק
    cfopuser
    כתב נערך לאחרונה על ידי cfopuser
    #1

    לאחרונה נתגלתה פרצה בפרוטוקול fast pair של גוגל שקייים כמעט בכול אוזניות בלוטוס המתקדמות
    הפרצה נגרמה עקב כך שיצרנים לא השתמשו בפרוטוקול כראוי
    (האוזניות אמורת להימנע מבקשות ממכשירים זרים כאשר הם לא במצב pair מה שלא קרה בכמעט כול האוזניות והמכשירים)

    כדי להבין כמה חמורה הפרצה,
    היא מאפשרת השתלטות על השמע, (תוכלו להשמיע כול דבר בפול וליום)
    תוכלו לדוג' להאזין למיקרופון,
    והחמור מכול אם המכשיר לא מחובר לחשבון גוגל כולשהוא תוקפים יכולים לחבר אותו לחשבון שלהם ולהתחיל לאכן אתכם באמצעות find my של גוגל.

    לבינתיים אין patch כללי וצריך לבדוק כול דגם וחברה בנפרד.
    ולעדכן את המכשירים במידת האפשר.

    יש כאן אתר שמאפשר לבדוק אם אתם פגיעים.
    https://whisperpair.eu/vulnerable-devices
    האתר הוא חלקי ומכיל רק מעט דגמים אבל פשוט לבדוק אם המכשיר שלכם תומך בgoogle fast pair וכנראה הוא פגיע.

    עדיין אין סקריפט לפליפר לפחות לא אחד שאני הצלחתי למצוא למי שתוהה
    גם החוקרים לא שיתפו poc מסיבות מובנות אבל כן קיבלו 15,000$ כך שהבאג כן רציני וזה רק עניין של זמן עד שהוא ישוחזר ויופץ

    תגובה 1 תגובה אחרונה
    10
    • cfopuserC מנותק
      cfopuserC מנותק
      cfopuser
      כתב נערך לאחרונה על ידי
      #2

      מצאתי כאן אפליקצייה שמתיימרת לבצע את הפרצה בהצלחה, ולעזור לבדוק עם המכשירים שלכם פגיעים לזה (ועוד..).
      https://github.com/zalexdev/whisper-pair-app

      א.מ.ד.א תגובה 1 תגובה אחרונה
      2
      • אלוף תימןא מנותק
        אלוף תימןא מנותק
        אלוף תימן
        כתב נערך לאחרונה על ידי אלוף תימן
        #3

        מי שרוצה תירגמתי קצת את האפליקציה עם תרגום גוגל
        זה ממש מסובך לתרגם כי הטקסט נמצא ב dex מתורגם קצת.zip
        הצטערתי לשמוע שהאוזניות שלי פגיעות 😭

        נוחעם FMנ מ 2 תגובות תגובה אחרונה
        2
        • אלוף תימןא אלוף תימן

          מי שרוצה תירגמתי קצת את האפליקציה עם תרגום גוגל
          זה ממש מסובך לתרגם כי הטקסט נמצא ב dex מתורגם קצת.zip
          הצטערתי לשמוע שהאוזניות שלי פגיעות 😭

          נוחעם FMנ מחובר
          נוחעם FMנ מחובר
          נוחעם FM
          מדריכים
          כתב נערך לאחרונה על ידי
          #4

          @אלוף-תימן כתב בשיתוף | פרצה חדשה במיליוני מכשירי בלוטוס:

          הצטערתי לשמוע שהאוזניות שלי נפרצו

          נפרצו או שאפשר לפרוץ אותם?
          כי אני קצת הסתבכתי עם תרגום על המסך... אבל לא הבנתי שהכוונה שכבר נפרצו.

          אלוף תימןא תגובה 1 תגובה אחרונה
          0
          • נוחעם FMנ נוחעם FM

            @אלוף-תימן כתב בשיתוף | פרצה חדשה במיליוני מכשירי בלוטוס:

            הצטערתי לשמוע שהאוזניות שלי נפרצו

            נפרצו או שאפשר לפרוץ אותם?
            כי אני קצת הסתבכתי עם תרגום על המסך... אבל לא הבנתי שהכוונה שכבר נפרצו.

            אלוף תימןא מנותק
            אלוף תימןא מנותק
            אלוף תימן
            כתב נערך לאחרונה על ידי
            #5

            @נוחעם-FM סורי לא נפרצו אלא פגיע

            תגובה 1 תגובה אחרונה
            0
            • אלוף תימןא אלוף תימן

              מי שרוצה תירגמתי קצת את האפליקציה עם תרגום גוגל
              זה ממש מסובך לתרגם כי הטקסט נמצא ב dex מתורגם קצת.zip
              הצטערתי לשמוע שהאוזניות שלי פגיעות 😭

              מ מנותק
              מ מנותק
              מטען נייד
              כתב נערך לאחרונה על ידי
              #6

              @אלוף-תימן איך משתמשים באפליקציה ומה היא אמורה לעשות?

              תגובה 1 תגובה אחרונה
              0
              • cfopuserC cfopuser

                מצאתי כאן אפליקצייה שמתיימרת לבצע את הפרצה בהצלחה, ולעזור לבדוק עם המכשירים שלכם פגיעים לזה (ועוד..).
                https://github.com/zalexdev/whisper-pair-app

                א.מ.ד.א מנותק
                א.מ.ד.א מנותק
                א.מ.ד.
                כתב נערך לאחרונה על ידי א.מ.ד.
                #7

                @cfopuser מקוה שהאתר והאפליקציה לבדיקת הפגיעות לא נוצרו ע"י האקרים בעצמם כדי לנצל את הפריצה הזאת...
                אגב האתר כבר לא פעיל לאיתור מכשירים חדשים אלא רק מציג רשימה של מכשירים שכבר נמצאו פגיעים.

                מפתח אפליקציות אנדרואיד
                em0548438097@gmail.com

                נוחעם FMנ תגובה 1 תגובה אחרונה
                1
                • א.מ.ד.א א.מ.ד.

                  @cfopuser מקוה שהאתר והאפליקציה לבדיקת הפגיעות לא נוצרו ע"י האקרים בעצמם כדי לנצל את הפריצה הזאת...
                  אגב האתר כבר לא פעיל לאיתור מכשירים חדשים אלא רק מציג רשימה של מכשירים שכבר נמצאו פגיעים.

                  נוחעם FMנ מחובר
                  נוחעם FMנ מחובר
                  נוחעם FM
                  מדריכים
                  כתב נערך לאחרונה על ידי
                  #8

                  @א.מ.ד.
                  כן אני גם שאלתי אותו בפרטי האם הנושא הזה הוא לא עוד הוכחה שלו, שמי שילחץ על הקישור לאתר ישר יגנב לו האוזניות.
                  כמו הנושא הקודם...🤦

                  תגובה 1 תגובה אחרונה
                  0

                  • התחברות

                  • אין לך חשבון עדיין? הרשמה

                  • התחברו או הירשמו כדי לחפש.
                  • פוסט ראשון
                    פוסט אחרון
                  0
                  • חוקי הפורום
                  • פופולרי
                  • לא נפתר
                  • משתמשים
                  • חיפוש גוגל בפורום
                  • צור קשר