53亿台蓝牙功能设备受“BlueBorne”攻击影响

安全研究人员已经发现总计8项安全漏洞(统一代号为BlueBorne),并表示其将影响到超过53亿台启用蓝牙功能的各类设备。

研究人员们指出,这些安全漏洞无法被传统安全解决方案所检测及保护。另外,攻击者在利用这些安全漏洞时,既不需要进行用户交互、也不需要与目标设备进行配对。

一切启用蓝牙功能的设备受影响

这些安全漏洞影响到Android、iOS、Microsoft以及Linux等系统平台,波及范围几乎涵盖一些蓝牙设备类型,包括从智能手机、笔记本电脑、物联网设备以及智能车辆的几乎一切蓝牙设备类型。

在这8项安全漏洞当中,有3项被定为高危级别。而且根据Armis公司(物联网安全企业,其率先发现了BlueBorne漏洞)研究人员们的说明,其允许攻击者控制目标设备并执行恶意代码,或者运行中间人攻击并拦截蓝牙通信内容。

此外,这些安全漏洞还可被制作为一款自传播蓝牙蠕虫病毒,并很可能在企业网络甚至全球范围内造成严重破坏。

迄今为止已发现的最严重蓝牙安全漏洞

Armis公司发言人在接受邮件采访时指出,“这些安全漏洞可以说是蓝牙技术层面已发现的最为严重的缺陷。”

他同时补充称,“此前发现的各类蓝牙漏洞主要存在于协议层级。但这批新漏洞则存在于实现层级,其能够绕过各类验证机制并完全接管目标设备。”

Armis方面同时警告称,亦有可能出现将物理实体与BlueBorne漏洞加以结合的攻击案例。举例来说,在银行投递包裹的送货人可能在启用蓝牙功能的设备上嵌入武器化代码。一旦进入银行,他包裹中的设备就会感染其它装置,使其得以成功入侵原本安全的网络环境。

约20亿台设备无法接收补丁

Armis公司已经将这些安全漏洞报告给多家硬件与软件供应商,其中包括苹果、谷歌、微软以及Linux社区。已经有部分补丁开发完成并将在未来数天到数周内进行发布。

尽管如此,仍有一部分设备将永远无法接收到BlueBorne修复补丁——这是因为此类设备已经到达使用寿命终点且不再受到官方支持。Armis公司估计这一比例占到全部蓝牙设备的40%左右,涉及的设备总量超过20亿台。

BlueBorne安全漏洞已经被标记为以下标识码:

Android设备相关漏洞包括CVE-2017-0781、CVE-2017-0782、CVE-2017-0783以及CVE-2017-0785;

Linux为CVE-2017-1000251与CVE-2017-1000250;

iOS为CVE-2017-14315;

Windows则为CVE-2017-8628。

具体哪些设备会受到影响?

所有版本的Android手机、平板设备以及可穿戴设备都将受到以上提到的四类设备安全漏洞的影响。采用蓝牙低功耗技术的Android设备则不受影响。谷歌公司已经在其9月Android安全公告当中修补了相关漏洞。

自Windows Vista起的各Windows版本将全部受到影响。微软公司指出,Windows手机不会受到BlueBorne的影响。微软方面曾于今年7月秘密发布CVE-2017-8628补丁,但直到9月的补丁星期二当中才列出与所修复安全漏洞相关的具体细节。

全部运行有BlueZ的Linux设备都将受到一项信息泄露问题的影响,而所有3.3-rc1版本以上的Linux设备(发布于2011年10月)则受到另一项远程代码执行漏洞影响——其可通过蓝牙被利用。基于Linux的三星Tizen OS同样在受影响范畴之内。

版本低于iOS 9.3.5的全部iPhone、iPad以及iPod Touch产品,外加7.2.2版本以下的AppleTV也将受到影响。不过此项漏洞已经在iOS 10当中得到修复。

消费者们如何应采取哪些安全措施?

禁用蓝牙 除非您需要使用,否则请立即将其关闭。当设备上提示并安装完成补丁或者更新之后,您即可重新开启蓝牙功能并安全使用。

Android设备用户可以通过谷歌Play Store下载BlueBorne Android App以检测您的设备是否存在安全漏洞。

以下分别为BlueBorne安全漏洞技术报告以及一段讲解BlueBorne攻击方法的视频。另外,E安全还为读者整理出面向Android、Windows以及Linux设备的多段BlueBorne攻击演示。

本文转自d1net(转载)

时间: 2024-10-30 08:43:09

53亿台蓝牙功能设备受“BlueBorne”攻击影响的相关文章

防不胜防!超过50亿台蓝牙设备易受恶意软件攻击

 据外媒报道,一家物联网安全公司发现,全球有超过53亿台蓝牙设备处在危险之中,它们随时都可能遭受新型恶意软件的攻击. 虽然大多数人并不是随时随地开启蓝牙,但这世界上搭载这项技术的设备已经高达82亿台,它几乎已经成了所有联网设备的标配,手机.笔记本.音箱和车载娱乐系统上都有蓝牙的身影. Armis实验室的研究人员认为,正是由于蓝牙能畅通无阻的连接不同设备,所以给黑客留下了攻击漏洞.据悉,黑客已经找到了名为BlueBorne的攻击方式,它非常危险,因为这种恶意软件能在不引起受害人注意的情况下广泛传播

iOS安全漏洞或影响10亿台iPhone和iPad

北京时间3月31日晚间消息,国外媒体报道,知名互联网安全厂商Check Point周四在2016年亚洲黑帽大会(Black Hat Asia 2016)上称,约10亿台iPhone和iPad可能受到iOS 9一处安全漏洞的影响. Check Point称,该安全漏洞最早发现于iOS 8系统中,苹果公司(以下简称"苹果")在iOS 9中对该漏洞进行了修复,但通过MDM(移动设备管理)安装的企业应用仍继续受该漏洞影响,这意味着黑客仍可以在企业用户的移动设备上安装恶意应用. Check Po

德勤系统受黑客攻击,客户保密邮件泄露

昨日,"四大"之一的德勤,被曝出今年遭受到了精心策划的攻击,一些保密邮件和计划在攻击中泄露.到目前为止,德勤的6家客户被告知他们受此次攻击影响. 德勤在今年三月发现了攻击,但黑客极可能在2016年10月或11月就黑入了德勤的系统.据了解,德勤大约5百万的邮件可能都被泄露了,除了邮件,用户的用户名.密码.IP地址等都可能受到影响. 雷锋网了解到,黑客是通过一个"管理员账号"进入的钱的全球邮箱系统的,这个账号让黑客有了最高权限,可以访问到服务器中所有位置.使用该账号让黑

蓝牙协议爆严重安全漏洞影响53亿设备 研究人员演示攻击向量BlueBorne

据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备--从Android.iOS.Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)"BlueBorne",演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个"中间人"(MITM)连接. 演示中建立一个"中间人"(MITM)连接,以实现

蓝牙协议爆严重安全漏洞 影响53亿设备

据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备--从Android.iOS.Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)"BlueBorne",演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个"中间人"(MITM)连接. 演示中建立一个"中间人"(MITM)连接,以实现

Check Point:神秘中国公司制作恶意广告软件,感染全球超2.5亿台设备

本文讲的是Check Point:神秘中国公司制作恶意广告软件,感染全球超2.5亿台设备, Check Point发现复杂的FireBall恶意软件 近日,Check Point公司的安全研究人员发现了一个大规模的恶意软件运动,已经成功感染了全球超过2.5亿台计算机设备,其中包括Windows和macOS系统,完全有可能引发新一轮"全球性灾难". 该恶意软件名为"FireBall",是一个广告软件包,可以控制受害者的互联网浏览器,并将其转化为僵尸网络,此外还允许攻击

微软如何让Windows 10登陆10亿台设备?

Windows 10是微软有史以来推广速度最快的操作系统. 在1月,微软宣布Windows 10已运行在了逾2亿台设备上.这种推广速度完败了微软以前的所有操作系统,包括Windows 7. 但是,在全球范围内,这款在2009年推出的操作系统相对来说仍然要受欢迎很多.据市场研究公司Net Market Share的统计数据显示,Windows 7支持着全球一半以上的PC电脑. 现在,Windows 10仅排在第二名,约占有13%的市场份额. 微软管理层计划改变这种局面.该公司希望在两年内让Wind

安卓蓝牙搜索的最大时间长度是多少,一个手机最多能够搜索到多少台其他的设备

问题描述 安卓蓝牙搜索的最大时间长度是多少,一个手机最多能够搜索到多少台其他的设备 安卓蓝牙搜索的最大时间长度是多少,一个手机最多能够搜索到多少台其他的设备 解决方案 启动发现功能 如果你想要你的设备能被其他设备发现,调用startActivityForResult(Intent,int),传递一个ACTION_REQUEST_DISCOVERABLE action Intent给它.这将发送一个请求给系统设置以启动可被发现模式.可被发现模式一般默认持续120秒,你可以通过给Intent添加一个

2016年全球移动设备市场规模将超过26亿台

腾讯科技讯(晁晖)北京时间2月23日消息,据国外媒体报道,市场研究公司Canalys当地时间周五发表报告称,到2016年,全球移动设备出货量将超过26亿台. 平板电脑更具颠覆性,因为其年均复合增长率将达到35%:智能手机年均复合增长率为18%.功能手机和笔记本出货量从今年开始将会下滑.整体移动设备市场每年将增长至少8%. 今年Android市场份额将达到71%,创下新高,但2016年将下滑至66%.据Canalys称,2012年Android占到全球智能手机出货量的68%,其次是iOS的20%和