Blueborne-sårbarhet ställer alla Bluetooth-kapabla enheter i fara

Innehållsförteckning:

Video: Blueborne Vulnerability Explained With Demo | How to Start Bluetooth In Kali Linux ? 2024

Video: Blueborne Vulnerability Explained With Demo | How to Start Bluetooth In Kali Linux ? 2024
Anonim

Det finns få saker som ansluter så många enheter på samma gång som Bluetooth. Men när en sådan viktig standard inte längre är säker, kan riktigt dåliga saker hända när det gäller säkerhet. Tyvärr är detta fallet nu med BlueBorne, en Bluetooth-sårbarhet som sätter alla anslutna enheter i fara enligt Armis Lab.

Det osynliga hotet

Den farligaste aspekten av denna sårbarhet är att användare som är inriktade på det ofta inte känner till den. Användare har ingen typ av avisering och det finns inget som tyder på att någon faktiskt använder telefonens Bluetooth-anslutning. Ett offer smarttelefon eller enhet behöver inte ens anslutas via Bluetooth med en annan för att den andra också ska falla. Angripare kan ta kontroll över enheter i närheten eller smitta dem med samma skadliga program och sprida korruptionen.

Även om andra enheter som bärbara datorer kanske inte alltid har Bluetooth aktiverat, slår de flesta smarttelefonanvändare på sin Bluetooth och lämnar det så av bekvämligheten. Detta ger angriparna fönstret med möjligheter som de behöver eftersom Bluetooth är det enda som är nödvändigt för att en attack ska fungera via den nya skadliga skadliga skadan.

Många sårbarheter som ännu inte hittades

Säkerhetsteamet på Armis har gjort uppmuntrande framsteg när det gäller att spåra en handfull sårbarheter redan, men de hävdar att det fortfarande finns mycket mer att hitta. Det verkar som att alla typer av enheter som använder Bluetooth har potential att påverkas, vilket innebär att sårbarheter finns i alla "berättigade" enheter. Numera är Bluetooth så utbredd och populär att de flesta elektroniska enheter har det. Från smartphones till surfplattor och bärbara datorer, till dator donglar, smartwatches och andra gizmos, kan Bluetooth hittas överallt.

Det betyder också att säkerhetsteam som arbetar för att utrota BlueBorne måste arbeta så mycket hårdare eftersom det finns mycket mark att täcka. Just nu handlar det om att hitta så många aktiva sårbarheter som möjligt innan BlueBorne slår igen.

Den tekniska industrins svar

Som väntat har många av de tekniska jättarna som dominerar techmarknaden uttalat att patchar snart kommer att släppas för att fixa sårbarheter som har upptäckts (eller ännu inte upptäckts) i sina produkter, så att deras användare kanske inte kommer att ha sina prylar utnyttjas. De företag som heter Armis Labs som har svarat på hoten och kommunicerat sina avsikter att lansera patchar är Google, Microsoft, Samsung, Apple och Linux.

Blueborne-sårbarhet ställer alla Bluetooth-kapabla enheter i fara