Există puține lucruri care conectează atât de multe dispozitive în același timp, cum ar fi Bluetooth. Cu toate acestea, atunci când un standard atât de important nu mai este sigur, se pot întâmpla lucruri cu adevărat rele din punct de vedere al securității. Din păcate, acesta este cazul acum BlueBorne, o vulnerabilitate Bluetooth care pune toate dispozitivele conectate în pericol conform Armis Lab.
Amenințarea nevăzută
Cel mai periculos aspect al acestei vulnerabilități este că de multe ori utilizatorii vizați de aceasta nu o cunosc. Utilizatorii nu au niciun fel de notificare și nu există nicio indicație că cineva vă folosește efectiv conexiunea Bluetooth a telefonului. Smartphone-ul sau dispozitivul unei victime nu trebuie nici măcar să fie conectat prin Bluetooth cu altul pentru ca și al doilea să cadă. Atacatorii sunt capabili să preia controlul dispozitivelor din apropiere sau să le infecteze cu aceleași malware, răspândirea corupției.
În timp ce alte dispozitive, cum ar fi laptopurile, ar putea să nu aibă întotdeauna Bluetooth activat, majoritatea utilizatorilor de smartphone-uri își activează Bluetooth-ul și îl lasă astfel din comoditate. Acest lucru oferă atacatorilor fereastra de oportunități de care au nevoie, deoarece Bluetooth este activat este singurul lucru necesar pentru ca un atac să funcționeze prin noul malware BlueBorne.
Multe vulnerabilități încă nu au fost găsite
Echipa de securitate de la Armis a făcut deja progrese încurajatoare în urmărirea unei mână de vulnerabilități, dar susțin că mai sunt încă multe de găsit. S-ar părea că fiecare tip de dispozitiv care utilizează Bluetooth are potențialul de a fi afectat, ceea ce înseamnă că vulnerabilitățile sunt prezente în toate dispozitivele „eligibile”. În zilele noastre, Bluetooth este atât de răspândit și popular încât majoritatea dispozitivelor electronice îl au. De la smartphone-uri la tablete și laptopuri, până la dongle-uri pentru computer, ceasuri inteligenteși alte dispozitive, Bluetooth poate fi găsit peste tot.
De asemenea, înseamnă că echipele de securitate care lucrează pentru eradicarea BlueBorne trebuie să lucreze mult mai mult, deoarece există o mulțime de teren de parcurs. În acest moment, este o problemă de a găsi cât mai multe vulnerabilități active înainte ca BlueBorne să lovească din nou.
Răspunsul industriei tehnologice
Așa cum era de așteptat, mulți dintre giganții tehnologiei care domină piața tehnologiei au declarat că patch-urile vor fi lansate în curând pentru a remedia vulnerabilitățile descoperite (sau încă de descoperit) în cadrul produselor lor, astfel încât utilizatorii să nu ajungă să aibă gadgeturile lor exploatat. Companiile numite de Armis Labs care au răspuns la amenințări și și-au comunicat intențiile de lansare a patch-urilor sunt Google, Microsoft, Samsung, Apple și Linux.
Povești corelate de verificat:
- Aplicația Hărți Windows a fost actualizată cu noi opțiuni vocale și audio Bluetooth
- Nu puteți conecta dispozitivele Bluetooth la computerul Windows 10? Iată cum să remediați acest lucru
- Remediere: „Eroare la stabilirea conexiunii” cu Bluetooth în Windows 10