Ranjivost Blueborna dovodi u opasnost sve uređaje koji podržavaju Bluetooth

Sadržaj:

Video: Взлом Bluetooth устройств : BlueBorne, CarWhisperer, DDoS 2024

Video: Взлом Bluetooth устройств : BlueBorne, CarWhisperer, DDoS 2024
Anonim

Malo je stvari koje istovremeno povezuju toliko uređaja kao što je Bluetooth. Međutim, kad tako važan standard više nije siguran, u pogledu sigurnosti mogu se dogoditi stvarno loše stvari. Nažalost, to je slučaj sada s BlueBorneom, Bluetooth ranjivošću koja sve povezane uređaje dovodi u opasnost prema Armis Lab.

Neviđena prijetnja

Najopasniji aspekt ove ranjivosti je da korisnici koji su ciljani često to ne znaju. Korisnici nemaju nikakvu obavijest i nema naznaka da netko stvarno upotrebljava Bluetooth vezu vašeg telefona. Pametni telefon ili uređaj žrtve ne mora biti povezan ni putem Bluetooth-a s drugim kako bi i drugi mogao pasti. Napadači mogu preuzeti kontrolu nad uređajima u blizini ili ih zaraziti istim zlonamjernim softverom, šireći korupciju.

Iako drugi uređaji kao što su prijenosna računala ne moraju uvijek imati uključen Bluetooth, većina korisnika pametnih telefona uključuje svoj Bluetooth i ostavljaju ga na taj način. Na taj način napadači imaju mogućnost potrebnih mogućnosti jer je uključivanje Bluetooth-a jedino što je potrebno za napad putem novog BlueBorne-ovog zlonamjernog softvera.

Mnogo ranjivosti tek treba pronaći

Sigurnosni tim Armisa postigao je ohrabrujući napredak u pronalaženju većine ranjivosti, ali tvrde da ih treba još mnogo toga pronaći. Čini se da svaka vrsta uređaja koji koristi Bluetooth može imati utjecaja, što znači da su ranjivosti prisutne na svim "prihvatljivim" uređajima. Danas je Bluetooth toliko rasprostranjen i popularan da ga ima većina elektroničkih uređaja. Od pametnih telefona do tableta i prijenosnih računala, do računalnih iglica, pametnih satova i ostalih gizmova, Bluetooth se može pronaći svugdje.

To također znači da sigurnosni timovi koji rade na iskorjenjivanju BlueBornea moraju raditi toliko teže jer postoji mnogo toga što moraju biti pokriveni. Sada je stvar pronaći što je više moguće aktivnih ranjivosti prije nego što se BlueBorne ponovno pokrene.

Odgovor tehnološke industrije

Kao što se i očekivalo, mnogi tehnološki divovi koji dominiraju na tehnološkom tržištu izjavili su da će se zakrpe uskoro objaviti kako bi se utvrdili ranjivosti koje su otkrivene (ili tek treba da budu otkrivene) unutar njihovih proizvoda, tako da njihovi korisnici možda ne bi imali svoje uređaje iskoristiti. Tvrtke koje je imenovao Armis Labs koji su odgovorili na prijetnje i priopćili svoje namjere lansiranja zakrpa su Google, Microsoft, Samsung, Apple i Linux.

Ranjivost Blueborna dovodi u opasnost sve uređaje koji podržavaju Bluetooth