蓝牙漏洞使所有具有蓝牙功能的设备处于危险之中
目录:
视频: ä¸è¦å²ç¬æåçæ§ 2024
几乎没有什么东西可以同时连接许多设备,例如蓝牙。 但是,当这样一个重要的标准不再安全时,就安全性而言,确实可能发生不好的事情。 不幸的是,根据Armis Lab的说法,BlueBorne就是这种情况,这是一个蓝牙漏洞,使所有连接的设备都处于危险之中。
看不见的威胁
此漏洞最危险的方面是,该漏洞所针对的用户经常不知道它。 用户没有任何通知,也没有迹象表明有人实际上正在使用您手机的蓝牙连接。 受害人的智能手机或设备甚至不必通过蓝牙与另一台设备相连,第二台设备也可以掉落。 攻击者能够控制附近的设备,或用相同的恶意软件感染它们,从而传播损坏。
尽管其他设备(例如笔记本电脑)可能并不总是打开蓝牙,但是大多数智能手机用户都打开了蓝牙,而将其留在了方便之处。 这为攻击者提供了所需的机会之窗,因为开启蓝牙是通过新的BlueBorne恶意软件进行攻击的唯一必要条件。
尚未发现许多漏洞
Armis的安全团队在跟踪少数漏洞方面已经取得了令人鼓舞的进展,但是他们声称还有更多的发现。 似乎使用蓝牙的每种类型的设备都有可能受到影响,这意味着所有“合格”设备中都存在漏洞。 如今,蓝牙已如此普及和流行,以至于大多数电子设备都拥有它。 从智能手机到平板电脑和笔记本电脑,再到计算机加密狗,智能手表和其他小玩意,蓝牙随处可见。
这也意味着,要消除BlueBorne的安全团队必须付出更多的努力,因为有很多方面需要解决。 现在,要在BlueBorne再次罢工之前找到尽可能多的活动漏洞。
科技行业的回应
不出所料,许多在技术市场上独占giant头的技术巨头都表示将尽快发布补丁程序,以修复产品中发现(或尚未发现)的漏洞,以使用户最终不会拥有其产品。被利用。 由Armis Labs命名的已经对威胁做出响应并传达了启动补丁程序意图的公司是Google,Microsoft,三星,Apple和Linux。