Уразливість Blueborne ставить під загрозу всі пристрої, що підтримують bluetooth

Зміст:

Відео: парень из микс -4 вродеа 2024

Відео: парень из микс -4 вродеа 2024
Anonim

Є кілька речей, які одночасно з'єднують стільки пристроїв, як Bluetooth. Однак, коли такий важливий стандарт вже не безпечний, з точки зору безпеки можуть трапитися справді погані речі. На жаль, зараз це стосується BlueBorne, вразливості Bluetooth, яка ставить під загрозу всі підключені пристрої відповідно до лабораторії Armis.

Невидима загроза

Найнебезпечніший аспект цієї вразливості полягає в тому, що користувачі, націлені на неї, часто не знають цього. Користувачі не мають будь-якого типу сповіщень, і немає ознак того, що хтось фактично використовує Bluetooth-з'єднання вашого телефону. Смартфон або пристрій жертви навіть не потрібно підключати через Bluetooth з іншим, щоб другий також впав. Зловмисники можуть взяти під контроль пристрої, що знаходяться поблизу, або заразити їх тією ж шкідливою програмою, поширюючи корупцію.

Незважаючи на те, що інші пристрої, такі як ноутбуки, не завжди мають увімкнути Bluetooth, більшість користувачів смартфонів вмикають Bluetooth і залишають його таким зручним для зручності. Це надає зловмисникам необхідні можливості, оскільки увімкнено Bluetooth - це єдине, що потрібно, щоб атака працювала через нове зловмисне програмне забезпечення BlueBorne.

Багато вразливостей ще не знайдено

Команда з безпеки в Armis вже досягла обнадійливого прогресу у відстеженні декількох уразливих місць, але вони стверджують, що ще потрібно знайти багато іншого. Здавалося б, кожен тип пристрою, який використовує Bluetooth, має потенційний вплив, що означає, що вразливості існують у всіх “придатних” пристроях. На сьогоднішній день Bluetooth настільки поширений і популярний, що його має більшість електронних пристроїв. Від смартфонів до планшетів та ноутбуків, до комп'ютерних ключів, смарт-годинників та інших штучок, Bluetooth можна знайти скрізь.

Це також означає, що групам безпеки, які працюють над викоріненням BlueBorne, доводиться працювати набагато важче, оскільки є багато ґрунту. Прямо зараз потрібно знайти якомога більше активних вразливих ситуацій, перш ніж BlueBorne вдарить.

Відповідь технологічної галузі

Як і очікувалося, багато хто з технологічних гігантів, які домінують на ринку технологій, заявили, що невдовзі випустять патчі, щоб виправити виявлені (або ще не виявлені) у своїх продуктах, щоб їхні користувачі могли не мати своїх гаджетів. експлуатується. Компанії, названі Armis Labs, які відповіли на загрози та повідомили про свої наміри запустити виправлення, - це Google, Microsoft, Samsung, Apple та Linux.

Уразливість Blueborne ставить під загрозу всі пристрої, що підтримують bluetooth