设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

蓝牙协议爆严重安全漏洞:影响全球53亿台设备

2017/9/13 18:43:10 来源:IT之家 作者:小侃 责编:小侃

IT之家9月13日消息 据外媒报道,美国的物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,而这些漏洞将会影响全球超过53亿的设备,包括Android、iOS、Windows、Linux系统设备以及使用短距离无线通信技术的物联网设备。

Armis的研究人员利用这些漏洞构建了一组攻击向量(attack vector)“BlueBorne”,结果发现,攻击者可以完全控制支持蓝牙的设备,轻松获取设备的关键数据和网络访问权,传播恶意软件。

据研究人员介绍,想要顺利实施攻击的两个必要因素的是:被攻击者蓝牙处于开启状态、攻击者要尽可能地靠近被攻击的设备。此外,值得注意的是,攻击发生时攻击者的设备甚至不需要跟被攻击的设备进行配对。

据悉,一旦这些漏洞被利用,很有可能会像勒索软件WannaCry一样迅速蔓延。Armis实验室研究团队负责人Ben Seri表示,在研究期间,其团队成功构建了一个僵尸网络,并且使用BlueBorne攻击顺利安装了勒索软件。

据了解,蓝牙进程在所有操作系统都具有最高权限,因此可利用蓝牙进程的最高权限完全控制整个设备。一旦设备被入侵,BlueBorne工具可以被用来达成任何恶意目的,例如网络间谍、数据窃取、勒索甚至创建大型僵尸网络。

Armis团队表示,虽然此次的发现已经足够震惊,但是他们担心目前发现的这8个零日漏洞只是蓝牙漏洞里的冰山一角。

蓝牙协议安全漏洞及BlueBorne详细介绍>>官网传送门

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知