蓝牙协议严重安全漏洞曝光:影响全球53亿台设备
美国的物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,而这些漏洞将会影响全球超过53亿的设备,包括Android、iOS、Windows、Linux系统设备以及使用短距离无线通信技术的物联网设备。
据外媒报道,美国的物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,而这些漏洞将会影响全球超过53亿的设备,包括Android、iOS、Windows、Linux系统设备以及使用短距离无线通信技术的物联网设备。
蓝牙协议严重安全漏洞曝光:影响全球53亿台设备
Armis的研究人员利用这些漏洞构建了一组攻击向量(attack vector)“BlueBorne”,结果发现,攻击者可以完全控制支持蓝牙的设备,轻松获取设备的关键数据和网络访问权,传播恶意软件。
据研究人员介绍,想要顺利实施攻击的两个必要因素的是:被攻击者蓝牙处于开启状态、攻击者要尽可能地靠近被攻击的设备。此外,值得注意的是,攻击发生时攻击者的设备甚至不需要跟被攻击的设备进行配对。
据悉,一旦这些漏洞被利用,很有可能会像勒索软件WannaCry一样迅速蔓延。Armis实验室研究团队负责人Ben Seri表示,在研究期间,其团队成功构建了一个僵尸网络,并且使用BlueBorne攻击顺利安装了勒索软件。
据了解,蓝牙进程在所有操作系统都具有最高权限,因此可利用蓝牙进程的最高权限完全控制整个设备。一旦设备被入侵,BlueBorne工具可以被用来达成任何恶意目的,例如网络间谍、数据窃取、勒索甚至创建大型僵尸网络。
Armis团队表示,虽然此次的发现已经足够震惊,但是他们担心目前发现的这8个零日漏洞只是蓝牙漏洞里的冰山一角。
评论7次
段落之间要换行,请编辑一下!
就两段。。我发之前还缩进了,发出来怎么变回去了,,,
什么时候这套工具共享到github
这可了不得啊,涉及到的数量太大了
用了该google play 上的app检测了一下周围,还不少,蠕虫起来就.....
蓝牙的范围太小,这个是硬伤啊。。
攻击者要尽可能地靠近被攻击的设备,这个估计减弱了影响。 不用的时候,还是不要开启蓝牙,就像不用就别随意打开网络端口一样。
段落之间要换行,请编辑一下!