环球门户网

数十亿的蓝牙设备可能会受到这样的攻击

更新时间:2021-11-12 10:33:18

导读 1、Armis实验室表示,超过50亿台设备容易通过新发现的蓝牙漏洞受到攻击。2、一家物联网安全公司最近发现,超过53亿个蓝牙设备面临恶意软件

1、 Armis实验室表示,超过50亿台设备容易通过新发现的蓝牙漏洞受到攻击。

2、 一家物联网安全公司最近发现,超过53亿个蓝牙设备面临恶意软件攻击的风险。

3、 如果不算的话,那就是82亿台使用蓝牙的设备中的大部分,蓝牙可以让我们的设备进行无线连接和通信。几乎所有连接的设备都具有蓝牙功能。你的手机、笔记本电脑、音箱、车载娱乐系统——,甚至最常见的小玩意,总会被列出来。

4、 据Armis Lab的研究人员称,蓝牙为黑客留下了一个开放的攻击点,因为这些设备可以很容易地与其他设备连接。这种被称为BlueBorne的攻击特别危险,因为它可以在受害者不做任何事情或不注意的情况下传播。

5、 在许多情况下,恶意软件依赖于人们点击他们不应该点击的链接,或者下载伪装的病毒。Armis首席技术官Nadir Izrael表示,通过BlueBorne,所有黑客都传播恶意软件,目的是让受害者的设备打开蓝牙。

6、 一旦设备被感染,恶意软件就会传播到附近的蓝牙设备。阿米斯实验室称,通过无线电波传播,蓝精灵具有“高度传染性”。

7、 Izrell说:“我们遇到过这样的情况,当你走进一家银行,几乎所有的事情都会受到影响。

8、 这次攻击类似于今年早些时候WannaCry ransomware的传播方式。据说WannaCry利用了美国国家安全局的永久安全漏洞,感染了同一网络上的计算机,尽管这些计算机从未下载过病毒。这些软件在几个小时内感染了数十万台电脑。

9、 阿米斯实验室的研究主任本斯里(Ben Seri)担心布鲁伯恩病毒会导致类似的疫情。在Bluetooth borne上的几次测试中,研究人员能够使用蓝牙创建僵尸网络并安装ransomware,所有这些都在最安全的保护下进行。

10、 迈克尔,公司负责市场营销的副总裁?迈克尔帕克说:“想象一下,蓝牙上有一个软件。攻击者可以将勒索软件放在设备上,让它在蓝牙上找到其他设备,然后自动传播。”

11、 BlueBorne是Armis Lab发现的八个零日漏洞的集合。零日漏洞是指在开发人员有机会修复之前发现的安全缺陷。这种攻击使黑客能够远程执行恶意软件,窃取数据,将自己伪装成安全的网络,并进行“中间人”攻击。

12、 该公司表示,这是通过使用蓝牙共享数据来实现的。伊泽尔说,它可以通过“不适当的验证”传播。该漏洞影响大多数操作系统上的设备,包括谷歌、微软和苹果运行的设备。

13、 这三家公司都发布了漏洞补丁。苹果确认BlueBorne对于其iOS 10或更高版本的移动操作系统来说不是问题,但Armis指出,所有搭载9.3.5或更高版本的iOS设备都容易受到攻击。微软发言人表示,微软在7月份发布了电脑补丁,任何更新的电脑都会自动受到保护。谷歌表示,安卓合作伙伴在8月初收到了补丁,但是否发布更新取决于运营商。像素设备已收到更新。

14、 根据Armis的数据,在20亿台安卓设备中,大约有1.8亿台没有安装补丁。

15、 令人担忧的是,大量设备将不会更新。谷歌、微软、苹果都是科技巨头,定期更新产品,确保安全。但是对于你的单用途智能设备,比如智能冰箱或者网络电视,可能就不会更新这么频繁了。

16、 Armis Laboratories估计,可能受影响的设备中有40%不会被修复。他们警告称,超过20亿台设备将容易受到攻击。

17、 帕克说:“我们正在研究这些设备的未来前景。”

18、 阿米斯建议,如果你没有收到这个补丁,你可以关闭蓝牙来防止攻击。

19、 最聪明的事:创新者想出新的方法让你和你周围的事物变得更聪明。

20、 我讨厌:CNET关注不宽容如何占据互联网。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。