Malo je stvari, ki hkrati povežejo toliko naprav Bluetooth. Kadar pa tako pomemben standard ni več varen, se lahko varnostno zgodijo resnično slabe stvari. Na žalost je zdaj tako BlueBorne, ranljivost Bluetooth, ki ogroža vse povezane naprave v skladu z Armis Lab.
Nevidna grožnja
Najbolj nevaren vidik te ranljivosti je, da je uporabniki, na katere ciljajo, pogosto ne poznajo. Uporabniki nimajo nobenega obvestila in nič ne kaže, da nekdo dejansko uporablja vašo povezavo Bluetooth v telefonu. Pametnega telefona ali naprave žrtve ni treba niti povezati prek Bluetootha z drugim, da bi padel tudi drugi. Napadalci lahko prevzamejo nadzor nad napravami v bližini ali jih okužijo z njimi zlonamerne programske opreme, širjenje korupcije.
Medtem ko na drugih napravah, kot so prenosniki, morda Bluetooth ni vedno vklopljen, večina uporabnikov pametnih telefonov vklopi svoj Bluetooth in ga pusti tako, da ne bo priročen. To daje napadalcem okno priložnosti, ki jih potrebujejo, saj je vklop Bluetooth edina stvar, ki je potrebna, da napad deluje prek nove zlonamerne programske opreme BlueBorne.
Veliko ranljivosti še ni bilo mogoče najti
Varnostna skupina v Armisu je spodbudno napredovala že pri sledenju peščici ranljivosti, vendar trdijo, da jih je treba še veliko več najti. Zdi se, da lahko vsak tip naprave, ki uporablja Bluetooth, prizadene, kar pomeni, da so ranljivosti prisotne v vseh "primernih" napravah. Danes je Bluetooth tako razširjen in priljubljen, da ga ima večina elektronskih naprav. Od pametnih telefonov do tabličnih in prenosnih računalnikov, računalniških ključev, pametne ure, in druge možnosti, Bluetooth lahko najdete povsod.
Pomeni tudi, da se morajo varnostne ekipe, ki si prizadevajo za izkoreninjenje BlueBornea, potruditi toliko bolj, saj je veliko tal, ki jih je treba pokriti. Trenutno je treba poiskati čim več aktivnih ranljivosti, preden BlueBorne znova udari.
Odziv tehnološke industrije
Kot je bilo pričakovano, so številni tehnološki velikani, ki prevladujejo na tehnološkem trgu, izjavili, da bodo popravki kmalu izdani, da bi popravili ranljivosti, odkrite (ali jih še ni mogoče odkriti) v njihovih izdelkih, tako da njihovi uporabniki morda ne bodo imeli svojih pripomočkov izkoriščali. Podjetja, ki jih je poimenoval Armis Labs in so se odzvala na grožnje in sporočila, da nameravajo lansirati popravke, so Google, Microsoft, Samsung, Apple in Linux.
POVEZANE ZGODBE ZA OGLAŠEVANJE:
- Aplikacija Windows Maps posodobljena z novimi glasovnimi možnostmi in zvokom Bluetooth
- Ne morete povezati naprav Bluetooth z računalnikom z operacijskim sistemom Windows 10? Tukaj je opisano, kako to popraviti
- Popravek: »Napaka pri vzpostavljanju povezave« z Bluetoothom v sistemu Windows 10