安全研究公司Armis確定了藍牙無線技術的大量漏洞,可以允許攻擊者接管人們的設備,無論他們是智能手機,PC還是物聯網設備,如智能電視和手表。
無論使用的操作系統是什么,“BlueBorne”漏洞都將允許病毒從設備跳到另一設備。
Armis周二警告說,他們甚至可以允許攻擊者訪問沒有連接到互聯網的計算機網絡,也就是所謂“空中飛躍”。配備藍牙的設備無需處于可搜尋模式,或與攻擊者的設備配對,就非常易于受到攻擊。
“這些沉默式的攻擊對于傳統的安全控制和程序是不可見的,公司不會在環境中監控這些類型的設備到設備的連接,所以他們看不到這些攻擊或阻止他們。”Armis CEO Yevgeny Dibrov在一份聲明中表示, “這項研究說明了我們在這個新的關聯時代面臨的各種威脅。”
Armis 表示此漏洞將影響超過 53 億個擁有藍牙功能的設備,包含安卓、iOS、Windows 與 Linux 系統 。幾乎所有的手機、電視、物聯網設備都在攻擊范圍內。
1
任何具備藍牙功能的設備,包含物聯網設備都有可能遭受到相關的惡意攻擊。Armis 認為,本漏洞有可能造成今年初 WannaCry 那樣的大規模攻擊,對全球大型公司與組織造成嚴重的傷害。
那么,您的藍牙設備容易受到攻擊嗎? Armis告知許多受影響的技術公司的漏洞,然后通知公眾,行業中已知的方法是負責任的披露,以便他們有機會推出補丁。
據Armis說,谷歌上個月推出了安全更新,微軟計劃在周二進行Windows更新。開放源碼Linux操作系統的安全性團隊也針對周二進行更新。
蘋果粉絲將很高興聽到當前版本的軟件不易受到攻擊。這意味著任何除了iOS 9.3.5版本(或更低版本)設備,或對于Apple TV用戶,該設備的軟件版本為7.2.2,都比較安全。Armis表示,iOS 10絕對安全。
那么,三星的粉絲就不會太高興了,從Armis報告表示:“在4月,5月和6月三個不同場合的連接,沒有收到任何反應。”
那些使用非谷歌品牌安卓設備的用戶只能寄希望制造商發布安全更新,以確保他們的安全。 谷歌會自動更新自己的設備,例如Pixel,但是當涉及到更廣泛的安卓生態系統時,可以做的就是將更新提供給制造商,并希望將其轉發給客戶的手機和平板電腦。
Armis已經發布了一個安卓應用程序,以幫助人們檢查它們是否易受攻擊。簡而言之,安裝所有最新更新的軟件,除非您確定您的設備已更新并修復,否則最好是現在就關掉藍牙。