主题 : [09.14]蓝牙协议爆严重安全漏洞影响53亿设备 研究人员演示攻击向量BlueBorne
级别: 七朵秋菊
UID: 229028
精华: 0
发帖: 9855
威望: 26176 点
无痕币: 47589 WHB
贡献值: 0 点
在线时间: 1081(时)
注册时间: 2014-04-05
最后登录: 2024-05-28

0 [09.14]蓝牙协议爆严重安全漏洞影响53亿设备 研究人员演示攻击向量BlueBorne

 2017年09月13日 稿源:cnBeta
  据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备——从Android、iOS、Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)“BlueBorne”,演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个“中间人”(MITM)连接。
  演示中建立一个“中间人”(MITM)连接,以实现在无需与受害者进行任何交互的情况下,轻松获取设备关键数据和网络的访问权,演示视频如下。
  研究人员表示,想要成功实施攻击,必备的因素是:受害者设备中的蓝牙处于“开启”状态,以及很明显的一点,要尽可能地靠近攻击者的设备。此外,需要注意的是,成功的漏洞利用甚至不需要将脆弱设备与攻击者的设备进行配对。
  具备蓝牙功能的物联网设备,都可能会遭遇恶意软件攻击,攻击者可以在无需与你进行任何交互的情况下远程接管你的设备。可能会像今年早些时候出现的可怕蠕虫型勒索软件WannaCry一样迅速蔓延,对全球大型公司和组织造成难以估量的损害。
  Armis实验室研究团队负责人Ben Seri声称,在实验室进行实验期间,他的团队成功构建了一个僵尸网络,并使用BlueBorne攻击顺利安装了勒索软件。
  BlueBorne可以服务于任何恶意目的,例如网络间谍、数据窃取、勒索攻击,甚至利用物联网设备创建大型僵尸网络(如Mirai僵尸网络),或是利用移动设备创建僵尸网络(如最近的WireX僵尸网络)。BlueBorne攻击向量可以穿透安全的‘气隙’网络(将电脑与互联网以及任何连接到互联网上的电脑进行隔离),这一点是其他大多数攻击向量所不具备的能力。

多一个朋友多条路,多一个冤家多堵墙!
级别: 八片秋叶

UID: 21112
精华: 0
发帖: 17576
威望: 53404 点
无痕币: 4048 WHB
贡献值: 0 点
在线时间: 2390(时)
注册时间: 2008-06-24
最后登录: 2024-04-06

蓝牙传输还是不安全的
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110790
威望: 155524 点
无痕币: 1436 WHB
贡献值: 0 点
在线时间: 66112(时)
注册时间: 2007-11-27
最后登录: 2024-05-27

关掉手机的蓝牙功能。
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-05-17

肯定有解决办法的
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605080
威望: 530158 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62876(时)
注册时间: 2008-12-25
最后登录: 2024-06-02

这个我就看看了解一下而已了哦
Total 0.057672(s) query 4, Time now is:06-02 19:44, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛