Blueborne-sårbarhet setter alle Bluetooth-kompatible enheter i fare

Innholdsfortegnelse:

Video: Billions of devices vulnerable to BlueBorne Bluetooth hack (CNET News) 2024

Video: Billions of devices vulnerable to BlueBorne Bluetooth hack (CNET News) 2024
Anonim

Det er få ting som kobler til så mange enheter samtidig som Bluetooth. Når en så viktig standard ikke lenger er trygg, kan virkelig dårlige ting skje når det gjelder sikkerhet. Dessverre er dette tilfelle nå med BlueBorne, en Bluetooth-sårbarhet som setter alle tilkoblede enheter i fare i henhold til Armis Lab.

Den usettede trusselen

Det farligste aspektet av dette sikkerhetsproblemet er at brukere som er målrettet mot det ofte ikke kjenner det. Brukere har ikke noen form for varsling, og det er ingen indikasjoner på at noen faktisk bruker telefonens Bluetooth-forbindelse. Et offer smarttelefon eller enhet trenger ikke en gang å være koblet via Bluetooth med en annen for at den andre også skal falle. Angripere kan ta kontroll over enheter i nærheten, eller smitte dem med den samme skadelige programvaren og spre korrupsjonen.

Mens andre enheter som bærbare datamaskiner kanskje ikke alltid har Bluetooth slått på, slår de fleste smarttelefonbrukere på Bluetooth og lar den være på den måten av bekvemmelighet. Dette gir angripere det mulighetsvinduet de trenger, fordi det å ha Bluetooth på er det eneste som er nødvendig for at et angrep kan fungere via den nye skadevirksomheten BlueBorne.

Mange sårbarheter som ennå ikke er funnet

Sikkerhetsteamet på Armis har allerede gjort oppmuntrende fremskritt med å spore en håndfull sårbarheter allerede, men de hevder at det fremdeles er mye mer å finne. Det ser ut til at enhver type enhet som bruker Bluetooth har potensialet til å bli påvirket, noe som betyr at sårbarheter er til stede på alle "kvalifiserte" enheter. I dag er Bluetooth så utbredt og populært at de fleste elektroniske enheter har det. Fra smarttelefoner til nettbrett og bærbare datamaskiner, til datodongler, smartur og andre gizmos, kan du finne Bluetooth overalt.

Det betyr også at sikkerhetsteam som jobber for å utrydde BlueBorne, må jobbe så mye hardere, da det er mye grunn som skal dekkes. Akkurat nå gjelder det å finne så mange aktive sårbarheter som mulig før BlueBorne slår til igjen.

Teknisk bransjens svar

Som forventet har mange av tech-gigantene som dominerer tech-markedet uttalt at patcher snart vil bli utgitt for å fikse sårbarheter som er oppdaget (eller ennå skal oppdages) i produktene, slik at brukerne deres kanskje ikke ender opp med å ha gadgets utnyttet. Selskapene som er navngitt av Armis Labs som har svart på truslene og kommunisert intensjonen om å lansere patcher er Google, Microsoft, Samsung, Apple og Linux.

Blueborne-sårbarhet setter alle Bluetooth-kompatible enheter i fare