安全動(dòng)態(tài)

防不勝防!超過(guò)50億臺(tái)藍(lán)牙設(shè)備易受惡意軟件攻擊

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-09-14    瀏覽次數(shù):
 

信息來(lái)源:企業(yè)網(wǎng)

據(jù)外媒報(bào)道,一家物聯(lián)網(wǎng)安全公司發(fā)現(xiàn),全球有超過(guò)53億臺(tái)藍(lán)牙設(shè)備處在危險(xiǎn)之中,它們隨時(shí)都可能遭受新型惡意軟件的攻擊。

雖然大多數(shù)人并不是隨時(shí)隨地開(kāi)啟藍(lán)牙,但這世界上搭載這項(xiàng)技術(shù)的設(shè)備已經(jīng)高達(dá)82億臺(tái),它幾乎已經(jīng)成了所有聯(lián)網(wǎng)設(shè)備的標(biāo)配,手機(jī)、筆記本、音箱和車(chē)載娛樂(lè)系統(tǒng)上都有藍(lán)牙的身影。

Armis實(shí)驗(yàn)室的研究人員認(rèn)為,正是由于藍(lán)牙能暢通無(wú)阻的連接不同設(shè)備,所以給黑客留下了攻擊漏洞。據(jù)悉,黑客已經(jīng)找到了名為BlueBorne的攻擊方式,它非常危險(xiǎn),因?yàn)檫@種惡意軟件能在不引起受害人注意的情況下廣泛傳播。

Armis實(shí)驗(yàn)室CTO納迪爾-伊茲拉爾表示,在許多案例中,惡意軟件想要傳播必須得受害人點(diǎn)擊一個(gè)鏈接或下載某個(gè)帶有病毒的文檔。但BlueBorne有所不同,只要受害者打開(kāi)了藍(lán)牙,它就能順利傳播。

BlueBorne傳染性極強(qiáng),一旦某臺(tái)設(shè)備被感染,惡意軟件就會(huì)傳播到周邊其他開(kāi)著藍(lán)牙的設(shè)備上。

伊茲拉爾表示:“我們?cè)?jīng)進(jìn)行過(guò)相關(guān)的場(chǎng)景測(cè)試,拿著一臺(tái)被感染的手機(jī)進(jìn)了一家銀行后,周邊開(kāi)著藍(lán)牙的設(shè)備都會(huì)中毒?!?

這樣的傳播方式與此前的“想哭”病毒類(lèi)似,當(dāng)時(shí)只要你與被感染設(shè)備處在相同網(wǎng)絡(luò)中,即使沒(méi)有下載病毒軟件,也會(huì)被“想哭”病毒感染。因此在短短幾個(gè)小時(shí)內(nèi),“想哭”病毒就傳遍了全世界。

Armis實(shí)驗(yàn)室發(fā)現(xiàn),BlueBorne利用了8個(gè)零日漏洞,它能讓黑客從用戶(hù)設(shè)備中遠(yuǎn)程竊取數(shù)據(jù)。最重要的是,BlueBorne利用的漏洞大多數(shù)操作系統(tǒng)都有,因此它能影響的設(shè)備數(shù)量相當(dāng)巨大。

Armis實(shí)驗(yàn)室公布BlueBorne的研究結(jié)果之后,蘋(píng)果、微軟和谷歌(微博)都對(duì)旗下操作系統(tǒng)的漏洞進(jìn)行了修補(bǔ)。不過(guò),Armis還是指出,在20億臺(tái)安卓設(shè)備中,依然有1.8億臺(tái)谷歌的安全補(bǔ)丁照顧不到。此外,那些不常升級(jí)設(shè)備的用戶(hù)數(shù)量也不少。

Armis實(shí)驗(yàn)室警告稱(chēng),在可能被黑客攻擊的設(shè)備中,至少有40%用不上新的安全補(bǔ)丁,這就意味著全球有超過(guò)20億臺(tái)設(shè)備處在危險(xiǎn)之中。因此,如果你沒(méi)有收到安全補(bǔ)丁,還是乖乖關(guān)掉藍(lán)牙吧。

 
 

上一篇:智能制造“搭上”工業(yè)互聯(lián)網(wǎng) 中國(guó)《工業(yè)物聯(lián)網(wǎng)白皮書(shū)》正式發(fā)布

下一篇:2017年09月14日 聚銘安全速遞