内容字号:默认大号超大号

段落设置:取消段首缩进段首缩进

字体设置:切换到微软雅黑切换到宋体

业界资讯 软件之家
Win10之家 WP之家
iPhone之家 iPad之家
安卓之家 数码之家
评测中心 智能设备
精准搜索请尝试:精确搜索

蓝牙协议爆严重安全漏洞:影响全球53亿台设备

2017-9-13 18:43:10来源:IT之家作者:小侃/实习责编:小侃 评论:

IT之家9月13日消息 据外媒报道,美国的物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,而这些漏洞将会影响全球超过53亿的设备,包括Android、iOS、Windows、Linux系统设备以及使用短距离无线通信技术的物联网设备。

Armis的研究人员利用这些漏洞构建了一组攻击向量(attack vector)“BlueBorne”,结果发现,攻击者可以完全控制支持蓝牙的设备,轻松获取设备的关键数据和网络访问权,传播恶意软件。

据研究人员介绍,想要顺利实施攻击的两个必要因素的是:被攻击者蓝牙处于开启状态、攻击者要尽可能地靠近被攻击的设备。此外,值得注意的是,攻击发生时攻击者的设备甚至不需要跟被攻击的设备进行配对。

据悉,一旦这些漏洞被利用,很有可能会像勒索软件WannaCry一样迅速蔓延。Armis实验室研究团队负责人Ben Seri表示,在研究期间,其团队成功构建了一个僵尸网络,并且使用BlueBorne攻击顺利安装了勒索软件。

据了解,蓝牙进程在所有操作系统都具有最高权限,因此可利用蓝牙进程的最高权限完全控制整个设备。一旦设备被入侵,BlueBorne工具可以被用来达成任何恶意目的,例如网络间谍、数据窃取、勒索甚至创建大型僵尸网络。

Armis团队表示,虽然此次的发现已经足够震惊,但是他们担心目前发现的这8个零日漏洞只是蓝牙漏洞里的冰山一角。

蓝牙协议安全漏洞及BlueBorne详细介绍>>官网传送门

IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。

Copyright (C) RuanMei.com, All Rights Reserved.

软媒公司 版权所有 鲁ICP备11016544号-10