Kelemahan Blueborne meletakkan semua peranti berkebolehan bluetooth dalam bahaya

Isi kandungan:

Video: Ben Seri & Gregory Vishnepolsky - BlueBorne Explained 2024

Video: Ben Seri & Gregory Vishnepolsky - BlueBorne Explained 2024
Anonim

Terdapat beberapa perkara yang menghubungkan banyak peranti pada masa yang sama seperti Bluetooth. Walau bagaimanapun, apabila piawaian penting itu tidak lagi selamat, perkara yang benar-benar buruk boleh berlaku dari segi keselamatan. Malangnya, ini berlaku dengan BlueBorne, kelemahan Bluetooth yang meletakkan semua peranti bersambung dalam bahaya menurut Armis Lab.

Ancaman yang tidak kelihatan

Aspek yang paling berbahaya bagi kelemahan ini adalah bahawa pengguna yang disasarkan olehnya sering kali tidak tahu. Pengguna tidak mempunyai apa-apa jenis pemberitahuan dan tidak ada petunjuk bahawa seseorang sebenarnya menggunakan sambungan Bluetooth telefon anda. Telefon pintar atau peranti mangsa tidak perlu dihubungkan melalui Bluetooth dengan yang lain supaya kedua-duanya juga jatuh. Penyerang dapat mengawal peranti berdekatan, atau menjangkiti mereka dengan perisian hasad yang sama, menyebarkan rasuah.

Walaupun peranti lain seperti komputer riba mungkin tidak selalu mempunyai Bluetooth dihidupkan, kebanyakan pengguna telefon pintar menghidupkan Bluetooth mereka dan meninggalkannya dengan mudah. Ini memberikan penyerang peluang peluang yang mereka perlukan kerana mempunyai Bluetooth pada satu-satunya perkara yang diperlukan untuk menyerang bekerja melalui malware BlueBorne yang baru.

Banyak kelemahan yang belum dijumpai

Pasukan keselamatan di Armis telah membuat kemajuan yang menggalakkan dalam mengesan segelintir kerentanan sudah, tetapi mereka menuntut masih banyak lagi yang dapat dijumpai. Nampaknya setiap jenis peranti yang memanfaatkan Bluetooth berpotensi terjejas, yang bermaksud bahawa kelemahan hadir dalam semua peranti "layak". Pada masa kini, Bluetooth begitu meluas dan popular bahawa kebanyakan peranti elektronik memilikinya. Dari telefon pintar ke tablet dan komputer riba, ke dongle komputer, smartwatch, dan gizmos lain, Bluetooth boleh didapati di mana-mana.

Ini juga bermakna bahawa pasukan keselamatan yang bekerja untuk membasmi BlueBorne perlu bekerja lebih keras kerana terdapat banyak alasan untuk dilindungi. Sekarang, ini adalah masalah mencari banyak kelemahan aktif yang mungkin sebelum serangan BlueBorne kembali.

Sambutan industri teknologi

Seperti yang dijangkakan, banyak gergasi teknologi yang menguasai pasaran teknologi telah menyatakan bahawa patch akan dikeluarkan tidak lama lagi untuk memperbaiki kelemahan yang ditemui (atau belum ditemui) dalam produk mereka, supaya pengguna mereka tidak mungkin mempunyai alat mereka dieksploitasi. Syarikat-syarikat yang bernama Armis Labs yang telah memberi respons terhadap ancaman dan menyampaikan niat mereka melancarkan patch adalah Google, Microsoft, Samsung, Apple dan Linux.

Kelemahan Blueborne meletakkan semua peranti berkebolehan bluetooth dalam bahaya