Lỗ hổng Blueborne khiến tất cả các thiết bị có khả năng bluetooth gặp nguy hiểm

Mục lục:

Video: Новый компьютерный bluetooth вирус BlueBorne ! 2024

Video: Новый компьютерный bluetooth вирус BlueBorne ! 2024
Anonim

Có vài thứ kết nối rất nhiều thiết bị cùng một lúc như Bluetooth. Tuy nhiên, khi một tiêu chuẩn quan trọng như vậy không còn an toàn, những điều thực sự tồi tệ có thể xảy ra về mặt bảo mật. Thật không may, đây là trường hợp của BlueBorne, một lỗ hổng Bluetooth khiến tất cả các thiết bị được kết nối gặp nguy hiểm theo Armis Lab.

Mối đe dọa vô hình

Khía cạnh nguy hiểm nhất của lỗ hổng này là người dùng thường bị nhắm mục tiêu bởi nó. Người dùng không có bất kỳ loại thông báo nào và không có dấu hiệu cho thấy ai đó đang thực sự sử dụng kết nối Bluetooth của bạn. Điện thoại thông minh hoặc thiết bị của nạn nhân thậm chí không phải kết nối qua Bluetooth với thiết bị khác để thiết bị thứ hai cũng bị rơi. Những kẻ tấn công có thể kiểm soát các thiết bị gần đó hoặc lây nhiễm chúng với cùng một phần mềm độc hại, gieo rắc tham nhũng.

Mặc dù các thiết bị khác như máy tính xách tay có thể không phải lúc nào cũng bật Bluetooth, nhưng hầu hết người dùng điện thoại thông minh đều bật Bluetooth và để nó không thuận tiện. Điều này cung cấp cho kẻ tấn công cửa sổ cơ hội mà chúng cần vì có Bluetooth là điều duy nhất cần thiết để một cuộc tấn công hoạt động thông qua phần mềm độc hại BlueBorne mới.

Nhiều lỗ hổng chưa được tìm thấy

Nhóm bảo mật tại Armis đã đạt được tiến bộ đáng khích lệ trong việc theo dõi một số lỗ hổng bảo mật, nhưng họ cho rằng vẫn còn nhiều hơn nữa được tìm thấy. Dường như mọi loại thiết bị sử dụng Bluetooth đều có khả năng bị ảnh hưởng, có nghĩa là các lỗ hổng bảo mật có trong tất cả các thiết bị đủ điều kiện của LINE. Ngày nay, Bluetooth rất phổ biến và phổ biến đến mức hầu hết các thiết bị điện tử đều có nó. Từ điện thoại thông minh đến máy tính bảng và máy tính xách tay, đến dongle máy tính, smartwatch và các loại gizmos khác, Bluetooth có thể được tìm thấy ở mọi nơi.

Điều đó cũng có nghĩa là các đội an ninh làm việc để tiêu diệt BlueBorne phải làm việc vất vả hơn nhiều vì có rất nhiều mặt đất cần được bảo hiểm. Ngay bây giờ, vấn đề là tìm ra càng nhiều lỗ hổng hoạt động càng tốt trước khi BlueBorne đình công trở lại.

Phản ứng của ngành công nghệ

Đúng như dự đoán, nhiều gã khổng lồ công nghệ thống trị thị trường công nghệ đã tuyên bố rằng các bản vá sẽ sớm được phát hành để khắc phục các lỗ hổng được phát hiện (hoặc chưa được phát hiện) trong các sản phẩm của họ, để người dùng của họ không thể có tiện ích của họ khai thác. Các công ty được đặt tên bởi Armis Labs đã phản ứng với các mối đe dọa và truyền đạt ý định của họ về việc tung ra các bản vá là Google, Microsoft, Samsung, Apple và Linux.

Lỗ hổng Blueborne khiến tất cả các thiết bị có khả năng bluetooth gặp nguy hiểm