Kevés olyan dolog van, amely egyszerre sok eszközt csatlakoztat Bluetooth. Amikor azonban egy ilyen fontos szabvány már nem biztonságos, akkor a biztonság szempontjából nagyon rossz dolgok történhetnek. Sajnos most ez a helyzet BlueBorne, egy Bluetooth biztonsági rés, amely az összes csatlakoztatott eszközt veszélybe sodorja az Armis Lab szerint.
A láthatatlan fenyegetés
A biztonsági rés legveszélyesebb szempontja, hogy az általa megcélzott felhasználók gyakran nem tudják. A felhasználóknak nincs semmiféle értesítésük, és semmi sem utal arra, hogy valaki valóban használja az Ön adatait telefon Bluetooth-kapcsolata. Az áldozat okostelefonját vagy eszközét még Bluetooth-on keresztül sem kell összekötni egy másikkal, hogy a második is leeshessen. A támadók képesek átvenni az irányítást a közeli eszközök felett, vagy megfertőzni őket ugyanazokkal rosszindulatú, terjesztve a korrupciót.
Míg más eszközökön, például a laptopokon, nem mindig van bekapcsolva a Bluetooth, az okostelefon-felhasználók többsége bekapcsolja a Bluetooth-ot, és kényelmi kényszerből ezt hagyja. Ez lehetőséget ad a támadóknak a szükséges lehetőségekre, mivel a Bluetooth bekapcsolása az egyetlen dolog, ami szükséges ahhoz, hogy a támadás az új BlueBorne kártevő révén működjön.
Sok sebezhetőség még nem található
Az armisi biztonsági csapat biztató előrelépést tett már a maroknyi sebezhetőség felkutatása terén, de állításuk szerint még mindig sok más található. Úgy tűnik, hogy minden olyan eszköztípus, amely a Bluetooth-ot használja, érintett lehet, ami azt jelenti, hogy a sérülékenységek minden „alkalmas” eszközön megtalálhatók. Manapság a Bluetooth annyira elterjedt és népszerű, hogy a legtöbb elektronikus eszköz rendelkezik vele. Az okostelefonoktól a táblagépekig és a laptopokig, a számítógépes kulcsokig, okosórák, és egyéb gizmosok, a Bluetooth mindenhol megtalálható.
Ez azt is jelenti, hogy a BlueBorne felszámolásán dolgozó biztonsági csapatoknak sokkal keményebben kell dolgozniuk, mivel sok teret kell lefedni. Jelenleg a lehető legtöbb aktív sebezhetőség megtalálása a kérdés, mielőtt a BlueBorne újra lecsapna.
A technológiai ipar válasza
Ahogy az várható volt, a technológiai piacon uralkodó technológiai óriások közül sokan kijelentették, hogy hamarosan javításokat fognak kiadni a javítás érdekében a termékeikben felfedezett (vagy még felfedezésre váró) sebezhetőségek, hogy a felhasználók ne kapják meg a kütyüket kihasználva. Az Armis Labs által megnevezett vállalatok, amelyek válaszoltak a fenyegetésekre és közölték a javítások bevezetésének szándékát, a Google, a Microsoft, a Samsung, az Apple és a Linux.
KAPCSOLÓDÓ Történetek az ellenőrzéshez:
- A Windows Maps alkalmazás új hangbeállításokkal és Bluetooth hanggal frissült
- Nem lehet Bluetooth eszközöket csatlakoztatni a Windows 10 PC-hez? Így javíthatja ezt
- Javítás: „Hiba a kapcsolat létrehozásakor” a Bluetooth-szal a Windows 10 rendszerben