RSS订阅 | 匿名投稿
您的位置:网站首页 > 服务支持 > 正文

蓝牙协议爆严重安全漏洞影响53亿设备!只能演示给你看

作者:habao 来源: 日期:2018-7-7 11:57:59 人气: 标签:蓝牙设备服务列表

  据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备从Android、iOS、Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组向量(attack vector)“BlueBorne”,演示中者完全接管支持蓝牙的设备,恶意软件,甚至建立一个“中间人”(MITM)连接。

  演示中建立一个“中间人”(MITM)连接,以实现在无需与者进行任何交互的情况下,轻松获取设备关键数据和网络的访问权,演示视频如下。研究人员表示,想要成功实施,必备的因素是:者设备中的蓝牙处于“”状态,以及很明显的一点,要尽可能地靠近者的设备。此外,需要注意的是,成功的漏洞利用甚至不需要将脆弱设备与者的设备进行配对。

  具备蓝牙功能的物联网设备,都可能会恶意软件,者可以在无需与你进行任何交互的情况下远程接管你的设备。可能会像今年早些时候出现的蠕虫型软件WannaCry一样迅速蔓延,对全球大型公司和组织造成难以估量的损害。Armis实验室研究团队负责人Ben Seri声称,在实验室进行实验期间,他的团队成功构建了一个僵尸网络,并使用BlueBorne顺利安装了软件。BlueBorne可以服务于任何恶意目的,例如网络间谍、数据窃取、,甚至利用物联网设备创建大型僵尸网络(如Mirai僵尸网络),或是利用移动设备创建僵尸网络(如最近的WireX僵尸网络)。BlueBorne向量可以穿透安全的气隙网络(将电脑与互联网以及任何连接到互联网上的电脑进行隔离),这一点是其他大多数向量所不具备的能力。

  本文由 790游戏(www.790.kim)整理发布

读完这篇文章后,您心情如何?
0
0
0
0
0
0
0
0
本文网址: