82億設(shè)備存在安全風(fēng)險 圖片
近日國外安全研究公司Armis曝光了Bluetooth藍(lán)牙協(xié)議存在驚天漏洞,只要設(shè)備擁有用藍(lán)牙功能就存在被黑客入侵風(fēng)險,而且入侵全過程是無需配對,只要設(shè)備開啟了藍(lán)牙功能就會被遠(yuǎn)程控制并加以利用,受影響的設(shè)備系統(tǒng)包括Windows、Linux、Android、ios,初步估計受影響的設(shè)備數(shù)目高達(dá)82億臺。
Bluetooth藍(lán)牙功能原本就是為了解決短距離無線傳輸數(shù)據(jù)而誕生的,發(fā)展至今已經(jīng)誕生到藍(lán)牙5技術(shù),普遍適用于手機、智能手表、汽車、電腦、平板電腦、物聯(lián)網(wǎng)設(shè)備。據(jù)最新的報告顯示,支持藍(lán)牙功能的Android、iOS、Windows設(shè)備數(shù)目就高達(dá)50億,算上一些IoT物聯(lián)網(wǎng)設(shè)備的話,總數(shù)高達(dá)82億。
Armis公司實驗室研究員在檢查藍(lán)牙無線協(xié)議過程中,至今為止發(fā)現(xiàn)了8個0Day漏洞,所謂的0Day漏洞就是目前沒有任何可以防范措施、安全補丁的嚴(yán)重漏洞。Armis公司將這個藍(lán)牙漏洞命名為“BlueBorne”,一旦被黑客利用這種漏洞,可以對任何藍(lán)牙設(shè)備發(fā)起隱形攻擊,入侵過程完全不可見,不需要藍(lán)牙配對,只要打開了藍(lán)牙就有被入侵風(fēng)險。同時由于藍(lán)牙功能在部分系統(tǒng)中存在較高的權(quán)限,可以被黑客作為突破口控制整臺設(shè)備。更可怕的是BlueBorne還具有傳染性,如果黑客將入侵程序?qū)懭氲絀oT設(shè)備上,將會感染一大批設(shè)備。

Armis公司解釋道,在過去藍(lán)牙初期發(fā)現(xiàn)的漏洞以及安全缺陷都是基于協(xié)議的,并且在2007年的藍(lán)牙2.1標(biāo)準(zhǔn)上被解決,之后的漏洞等級較低,并不能進(jìn)行遠(yuǎn)程代碼執(zhí)行。而BlueBorne是近些年來藍(lán)牙協(xié)議中最為嚴(yán)重的漏洞,危害到數(shù)十億設(shè)備安全,而且Armis公司擔(dān)心在不同操作系統(tǒng)上,不同版本協(xié)議還會有更多漏洞存在。
Armis公司同時已經(jīng)向各大手機廠商、互聯(lián)網(wǎng)巨頭知會此時,Google將會在Android九月份的安全更新中加入修復(fù)補丁;Windows已經(jīng)在7月份的安全更新中包含了漏洞修復(fù)補??;而iOS用戶只要升級到iOS 10系統(tǒng)封堵大部分漏洞問題。最后建議如果你的設(shè)備沒有獲得相應(yīng)的安全更新,那么在日常生活中最好禁用,避免出現(xiàn)WannaCry勒索病毒風(fēng)險。



