您当前位置:首页 > 资讯中心 > 信息安全

蓝牙漏洞爆发,53亿设备易受攻击,或许包括你的手机

喜欢手机常年开着蓝牙的你注意了!

近日,国外安全研究公司 Armis 在蓝牙协议中发现了 8 个零日漏洞,这些漏洞将影响智能手机、笔记本、智能电视及其他任何具备蓝牙功能的物联网设备。Android、iOS、Windows、Linux 系统设备等皆包括在内。

Armis 称,受影响的设备数量超过 53 亿。

这种攻击有多厉害?

在外媒 The Hacker News 放出的一个演示视频中,研究人员利用这些漏洞进行攻击,没有和用户进行任何交互,甚至没有将攻击者的设备和目标设备进行配对,就全面接管了用户的手机。

 

视频中,攻击者在用户完全不知情的情况下,点亮屏幕,打开相机,转换成前置摄像头,对这位正全神贯注不知道在电脑上看嘛的女士拍了一张照片,并顺利将照片导回攻击设备。

同时,Armis 研究人员利用漏洞,设计了一组攻击向量——“BlueBorne”。在实验期间,Armis 团队构建了一个僵尸网络,用 Blueborne 攻击后顺记安装了勒索病毒。

如果 BlueBorn 攻击像此前的蠕虫型勒索软件 WannaCry 那样蔓延开来,对全球各大公司将造成极大损害。

Armis 认为,利用这些漏洞创建一个通用的蠕虫型攻击虽然很困难,但不幸的是,黑客喜欢挑战,并且由此带来的收益很吸引人。BlueBorne 攻击可以用于数据窃取、勒索攻击,以及利用物联网设备或移动设备创建僵尸网络。较后这点是大多数攻击向量难以实现的。

指掌易产品副总裁丁俊一提醒企业应注意这些漏洞可能产生的影响。指掌易是国内一家为企业提供移动办公安全解决方案的公司。丁称,这些漏洞造成的影响“比较严重”,从金融行业,到航空公司、高铁,越多越多的企业或机构在使用带有蓝牙功能的移动设备进行办公,如果疏于对这些设备进行防护,一旦受到攻击,轻则业务中断,重则造成安全事故。

如何保证你的安全?

其实,在漏洞披露前的几个月,Armis 就向谷歌、苹果、微弱、三星及 Linux 基金会等报告了这些漏洞。

7 月,微软发布安全更新,所有启用 Windows Update 并应用安全更新的设备自动受到保护。同时摆脱风险的还有运行较新版本系统(10.X)的苹果手机。

不过,虽然谷歌也已发布安全补丁,但市场上众多的 Android 设备版本繁乱,普通用户很难知道什么时间该打什么补丁。特别是在国内,这种更新更是依赖于设备生产厂商。

丁俊一建议用户可以下载一些检测软件,看看自己的设备是否容易受到攻击。目前,“BlueBorne Vulnerability Scanner”应用程序可以进行这种检测。它由 Armis 团队开发,用户可在 Google Play 商店下载安装。

另外,需要注意的是,所有运行 9.3.5 或更旧版本的 iOS 设备、运行比棉花糖(6.x)更旧系统的 Android 设备及运行 Linux 版本的智能蓝牙设备依旧受 BlueBorne 攻击影响。

如果没打补丁,不进行系统更新,怎么防御被攻击的风险?

根据蓝牙的特性,黑客想要进行攻击,受害者设备的蓝牙功能必须“开启”,另外,双方的设备不能相距太远。

所以,猎豹移动安全专家李铁军给出的建议是:“如果担心,建议先关闭蓝牙。”

   来源:极客公园
作者:grabsun - 发布时间:2017-09-19 - 点击量:2785
上一篇:Google继续清除恶意Android应用:伪装成免费壁纸 下一篇:数据驱动安全进入2.0时代 人成为新一代安全体系的核心
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们