82亿蓝牙设备受威胁 这8个"0 day"或为罪魁

安全公司Armis识别出了8个零日漏洞,共同称为BlueBorne,它们有着损坏蓝牙可用设备的隐患。Armis公司认为漏洞的数字可能会随着调查研究进展而继续增加。

Armis标出了其中四个隐患最为重要。这几个漏洞使攻击者可以控制用户的设备、盗窃机密数据、进入公司网络、进行远程编码执行和MITM攻击、向邻近的设备传播恶意软件,甚至是进入未联网的电脑。

所有这些攻击都可以被无线操作,空中下载技术(airborne)是蓝牙技术的一个优势。这便是为什么这些漏洞被称为BlueBorne。

受到影响的硬件设备包括一些日常使用的设备,例如使用安卓、iOS、Windows、Linux操作系统的智能手机、平板电脑、个人电脑以及其他IoT设备。蓝牙SIG估算一共有大约82亿蓝牙兼容的设备。根据研究者的调查,这几乎是所有蓝牙设备。

Armis研究者更加细致的描述介绍了BlueBorne。他们认为攻击的进行需要设备的蓝牙功能被打开。不需要设备与攻击者匹配,即使目标设备是不可发现的攻击也可以进行。

BlueBorne可以在未联网的状态下从一台设备转播到另一台设备的能力是十分危险的。它还可以作为创立大型僵尸网络的平台,例如Mirai和WireX。

什么设备将受到BlueBorne的影响?

“Armis公司公布的漏洞可以影响所有安卓、Linux、Windows和iOS 10之前版本的设备,无论使用哪种蓝牙的版本”,研究者在博客中写道。

从四月起,研究者已经通知了谷歌、微软、苹果、三星和Linux公司,并与他们合作寻找解决方案。于九月十二日发表了协调后的公开声明。

iOS

iOS设备的漏洞只出现在iOS 9.3.5以及更早的版本。对于Apple TV,则是7.2.2以及更早的版本。对于iOS 10,鉴于漏洞已经被移除,则不再需要补丁。

安卓

所有安卓设备,除了只用Bluetooth Low Energy的设备以外,都受到BlueBorne中四个漏洞(CVE-2017-0781, CVE-2017-0782, CVE-2017-0785, CVE-2017-0783)的影响。

漏洞会影响到包括谷歌Pixel、三星Galaxy、Pumpkin Car Audio系统在内的设备。你可以从Google Play上下载Armis BlueBorne Scanner应用程序来检查你的安卓设备是否被影响。

谷歌在九月安全公告板中发布了安卓Nougat和Marshmallow的安全补丁,但没有提到安卓Oreo。

Windows

自Vista之后发布的Windows版本都受到漏洞“Bluetooth Pineapple”(CVE-2017-8628)的影响。它可以被用来进行MITM攻击。

微软通过它们的“周二补丁”更新于九月十二日发布了修补方案。

Linux

目前还没有Linux设备可用的补丁,Linux位于不同操作系统的核心,这通常被称为Linux分布。

研究者称,运行BlueZ程序的设备会被信息泄露漏洞(CVE-2017-1000250)影响。自2011年十月(3.3-rc1)后发布的Linux设备会被远程编码执行漏洞(CVE-2017-1000251)影响。

受到影响的设备包括三星Gear S3、三星智能TV和三星Family Hub智能冰箱。

如何及时保护我的设备不受BlueBorne影响?

根据研究者表明,BlueBorne漏洞可以通过新的方式传播。所以,传统的安全措施,包括防火墙、移动数据管理、网络安全解决方法、端点保护,面对那样的攻击都不够有效,因为它们致力于抵抗来自互联网的威胁。

首先以及最重要的是,如果制造商会提供安全补丁,你应该更新你的设备。

保证你设备的蓝牙功能在不需要的时候被关闭。当你使用手机的蓝牙功能时,应该格外的注意,对看似不可疑的活动也要保持警惕。

本文转自d1net(转载)

时间: 2025-01-19 15:51:07

82亿蓝牙设备受威胁 这8个"0 day"或为罪魁的相关文章

手机SIM卡存严重安全漏洞?7.5亿手机受威胁

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;    据<纽约时报>报道,德国一位移动安全专家日前透露,其发现了手机SIM卡安全加密技术上的一处漏洞,黑客利用该漏洞可对用户电话进行控制并构成网络犯罪.     德国柏林的"安全研究实验室"创始人卡斯滕·诺尔(Karsten Nohl)表示,SIM卡上的该加密漏洞允许黑客 获取SIM的数字密钥--一个56位的数字序列,黑客利用该密钥可

SIM卡被曝可用短信发送病毒 7.5亿部手机受威胁

中介交易 SEO诊断 淘宝客 云主机 技术大厅 凤凰科技讯 北京时间7月22日消息,据<纽约时报>报道,德国一位移动安全专家日前透露,其发现了手机SIM卡安全加密技术上的一处漏洞,黑客利用该漏洞可对用户电话进行控制并构成网络犯罪. 德国柏林的"安全研究实验室"创始人卡斯滕·诺尔(Karsten Nohl)表示,SIM卡上的该加密漏洞允许黑客获取SIM的数字密钥--一个56位的数字序列,黑客利用该密钥可打开SIM卡芯片并对之进行修改. 诺尔还称,当他获得该密钥后,可通过一条文

赛格三星生产线停运:3.82亿元资产打水漂

本报记者 陈建军 市场格局的逆转,令赛格三星净值为3.82亿元的CH2池炉及相应四条生产线停止运行.赛格三星今天公告,公司董事会决定停止运行CH2,这将对中期业绩产生重大影响. 赛格三星表示,近年来,LCD显示屏通过产能扩大和降低成本逐步蚕食CRT市场,但由于先前两者之间的价格差异悬殊,且LCD主要市场为29英寸以上的超大显示屏,而对CRT的影响尚不"完全致命".但自2008年底以来,随着美国的金融危机迅速蔓延到全球实体经济,LCD企业为消化库存大幅降价倾销,LCD与CRT的产品价格差

国美前三季度净利润5.82亿元,实现扭亏为盈

国美本周发布的最新财报显示,前三季度净利润5.82亿元,实现扭亏为盈.对这家体量巨大的线下零售霸主而言,是一次调整的结束,也是一次转型的开始. 王俊洲在10年前不会想到,曾经靠5年的速度在全国拿下1000多家门店的国美会遭遇一年多的扭亏期--赚钱变得不再容易. 作为国美电器的总裁,王俊洲是一位有着10多年3C零售经验的"老手",但在一年多之前,他在零售业态突如起来的变化面前也显得手足无措. 当消费者的消费习惯开始向线上转移时,国美和其他零售商一样,遭遇了市场份额被蚕食的困境.一个事实是

光明乳业3.82亿拟购新西兰奶企

7月18日晚间,光明乳业发布公告称,公司拟以3.82亿元人民币的报价增资收购新西兰奶粉生产加工企业SynlaitMilkLimited的51%股权.若最终成功,本次收购将成为我国乳业首桩海外并购案.7月19日,受并购消息刺激,光明乳业股份开盘大涨,并最终以 涨停报收. 光明高层透露,该项投资资金公司将以部分自有资金加部分银行贷款方式解决,"具体融资方案将以股东利益最大化为原则,与相关中介机构及银行制定."据了解,光明聘请了在乳制品行业并购具有丰富经验的荷兰合作银行.普华永道.英国欧华律

中金岭南大股东三日增持2.82亿元

在市场暴跌时,控股股东增持是对公司股价最有利的提振,而一家公司在短短的三个交易日增持额超过2.8亿元,这或是A股市场首例,这家公司就是被业内称为铅锌巨子的中金岭南(000060,收盘价14.59元). 继本周二(5月11日)控股股东广东广晟的一致行动人深圳广晟动用2.08亿元现金,增持中金岭南1550.05万股后,今日(5月15日)中金岭南再发增持公告,深圳广晟于5月13日增持公司529.47万股,按其14.117元/股的增持均价来看,动用资金也有7467万元,两次增持总额达到2.82亿元. 市

亚马逊网站6月独立用户2.82亿 全球电商居首

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 comScore周三公布的数据 新浪科技讯 北京时间8月18日凌晨消息 comScore周三公布的数据显示,6月份在所有互联网用户中,大约有五分之一的人浏览了亚马逊(AMZN)网站,使该网站毫无争议地成为互联网客流量之王. 亚马逊网站6月份在全球吸引了2.82亿独立用户访问量,占互联网总用户数量的20.4%. 其它流量较大的网站还包括eBay

支付宝找回密码功能被曝有漏洞,账号安全受威胁

据1月26日消息,当天的CCTV新闻频道<东方时空>栏目主题为:<支付宝找回密码功能有漏洞账号安全受威胁>.该节目称,通过此前一次支付宝泄密事件导致的信息泄漏,不法分子寻找到受害人信息,并通过找回密码来获得用户支付宝访问权限,从而将支付宝的钱款转走. 以下是节目文字实录: 主持人:根据犯罪人的介绍,他们掌握了当事人的姓名.手机号码和身份证号码这些信息之后呢,就能通过支付宝来盗取这些人的银行卡内的存款,首先犯罪嫌疑人是根据事先从网上获取的当事人的个人信息伪造假的身份证,然后再利用假身

湖南82亿元地方债今日招标将于15日上市

本报长沙讯 备受关注的湖南省地方政府债券的公开发行有了明确时间表,记者从省财政厅获悉,财政部已下发财库[2009]72号文,就关于代理发行2009年湖南省等地政府债券有关事宜做出具体通知.财政部将代理发行2009年湖南省政府债券,计划发行面值总额为82亿元.2009年6月8日招标,6月9日开始发行并计息,6月11日发行结束.6月15日起上市交易. 省财政厅有关人士透露,虽然银行间债券市场是目前我国债券托管和交易的主要场所,但个人和企业也可以到证券市场进行投资.凡在中央国债登记结算有限责任公司开立