Η ευπάθεια του Blueborne θέτει σε κίνδυνο όλες τις συσκευές με δυνατότητα Bluetooth
Πίνακας περιεχομένων:
Βίντεο: BlueBorne 2024
Υπάρχουν λίγα πράγματα που συνδέουν τόσες συσκευές ταυτόχρονα με το Bluetooth. Ωστόσο, όταν ένα τέτοιο σημαντικό πρότυπο δεν είναι πλέον ασφαλές, πραγματικά κακά πράγματα μπορεί να συμβούν από την άποψη της ασφάλειας. Δυστυχώς, αυτό συμβαίνει τώρα με την BlueBorne, μια ευπάθεια Bluetooth που θέτει σε κίνδυνο όλες τις συνδεδεμένες συσκευές σύμφωνα με το Armis Lab.
Η αόρατη απειλή
Η πιο επικίνδυνη πτυχή αυτής της ευπάθειας είναι ότι οι χρήστες στους οποίους απευθύνονται πολλές φορές δεν το γνωρίζουν. Οι χρήστες δεν έχουν καμία ειδοποίηση και δεν υπάρχουν ενδείξεις ότι κάποιος χρησιμοποιεί την σύνδεση Bluetooth του τηλεφώνου σας. Το smartphone ή η συσκευή ενός θύματος δεν χρειάζεται καν να συνδεθεί μέσω Bluetooth με άλλο, για να πέσει και το δεύτερο. Οι επιτιθέμενοι είναι σε θέση να πάρουν τον έλεγχο των κοντινών συσκευών ή να τους μολύνουν με το ίδιο κακόβουλο λογισμικό, εξαπλώντας τη διαφθορά.
Ενώ άλλες συσκευές, όπως οι φορητοί υπολογιστές, ενδέχεται να μην έχουν πάντα ενεργοποιημένη την τεχνολογία Bluetooth, οι περισσότεροι χρήστες smartphone ενεργοποιούν το Bluetooth και αφήνουν τον τρόπο αυτό από την ευκολία. Αυτό δίνει στους επιτιθέμενους το παράθυρο της ευκαιρίας που χρειάζονται καθώς έχουν Bluetooth για είναι το μόνο πράγμα που απαιτείται για μια επίθεση να δουλέψει μέσω του νέου malware BlueBorne.
Πολλά τρωτά σημεία που πρέπει να βρεθούν
Η ομάδα ασφαλείας του Armis έχει κάνει ενθαρρυντική πρόοδο στην παρακολούθηση ήδη μιας χούφτας τρωτών σημείων, αλλά ισχυρίζονται ότι υπάρχουν ακόμα πολλά που πρέπει να βρεθούν. Φαίνεται ότι κάθε τύπος συσκευής που χρησιμοποιεί Bluetooth έχει τη δυνατότητα να επηρεαστεί, πράγμα που σημαίνει ότι υπάρχουν τρωτά σημεία σε όλες τις "κατάλληλες" συσκευές. Σήμερα, το Bluetooth είναι τόσο διαδεδομένο και δημοφιλές που έχουν οι περισσότερες ηλεκτρονικές συσκευές. Από smartphones σε tablet και φορητούς υπολογιστές, σε dongles υπολογιστών, smartwatches, και άλλα gizmos, Bluetooth μπορεί να βρεθεί παντού.
Σημαίνει επίσης ότι οι ομάδες ασφαλείας που εργάζονται για την εξάλειψη της BlueBorne πρέπει να δουλέψουν πολύ πιο σκληρά, καθώς υπάρχει πολύ έδαφος που πρέπει να καλυφθεί. Αυτή τη στιγμή, είναι θέμα εύρεσης τόσων ενεργών τρωτών σημείων όσο το δυνατόν πριν η BlueBorne χτυπήσει ξανά.
Η απάντηση της βιομηχανίας τεχνολογίας
Όπως αναμενόταν, πολλοί από τους τεχνολογικούς γίγαντες που κυριαρχούν στην αγορά τεχνολογίας δήλωσαν ότι τα μπαλώματα θα κυκλοφορήσουν σύντομα, προκειμένου να διορθώσουν τα ευρήματα που εντοπίστηκαν (ή ακόμα να ανακαλυφθούν) στα προϊόντα τους, έτσι ώστε οι χρήστες τους να μην καταλήγουν να έχουν τα gadget τους εκμετάλλευσης. Οι εταιρείες που κατονομάζονται από την Armis Labs, οι οποίες ανταποκρίθηκαν στις απειλές και κοινοποίησαν τις προθέσεις τους για την εκκίνηση των επιδιορθώσεων είναι το Google, η Microsoft, η Samsung, η Apple και το Linux.
Η Microsoft φέρνει όλες τις συσκευές με δυνατότητα Internet μαζί με τον ιστό σύντροφο
Η Microsoft δρομολογεί μια νέα πρωτοβουλία που ονομάζεται Companion Web και έχει ως στόχο να γεφυρώσει το χάσμα μεταξύ όλων των συνδεδεμένων στο Διαδίκτυο συσκευών
Η εφαρμογή "Κοινή χρήση σε συσκευές" συνδέει όλες τις συσκευές παραθύρων σας
Η Microsoft έχει ήδη ανακοινώσει ότι σχεδιάζει την ενσωμάτωση ασύρματων προσαρμογέων Xbox One σε μητρικές υπολογιστές, επιτρέποντας στους χρήστες να συνδέουν τα αξεσουάρ της κονσόλας με τους υπολογιστές Windows 10 χωρίς τη χρήση εξωτερικών ασύρματων προσαρμογέων. Υπάρχει μια εφαρμογή που έχει πάρει αυτή την ιδέα της συνδεσιμότητας των Windows ένα βήμα παραπέρα. Το Share Across Devices είναι μια εντυπωσιακή εφαρμογή που επιτρέπει στους χρήστες να μοιράζονται ιστότοπους, ...
Η παραβίαση ασφαλείας της Acer μας θέτει σε κίνδυνο τους αριθμούς των πιστωτικών καρτών και τις ημερομηνίες λήξης
Πρόσφατες διαρροές προσωπικών πληροφοριών από διάφορες ιστοσελίδες κοινωνικών μέσων ενημέρωσης έχουν ανασταλεί οι χρήστες, καθώς αποκαλύφθηκε ότι διακόπηκαν περισσότερα από 65 εκατομμύρια κωδικοί πρόσβασης Tumblr από χάκερς, πάνω από 427 εκατομμύρια λογαριασμοί Myspace κλέφθηκαν από hackers, ενώ η TeamViewer ενισχύει τα μέτρα ασφαλείας παρά τις αρνήσεις που έχει χάσει. Ακριβώς όταν όλοι πίστευαν ότι αυτή η ασφάλεια ...