【百一商汇安防版】|【百一商汇IT版】|【百一商汇汽车版】
返回首页| 移动触屏版| |设为首页
登陆 免费注册

官方微信 精彩呈现

您当前的位置:首页>行业资讯>IT资讯>正文

蓝牙协议爆严重安全漏洞:影响全球53亿台设备

放大字体  缩小字体 发布日期:2017-09-14 浏览次数:2954
据外媒报道,美国的物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,而这些漏洞将会影响全球超过53亿的设备,包括Android、iOS、Windows、Linux系统设备以及使用短距离无线通信技术的物联网设备。

20170913_184222_479

Armis的研究人员利用这些漏洞构建了一组攻击向量(attack vector)“BlueBorne”,结果发现,攻击者可以完全控制支持蓝牙的设备,轻松获取设备的关键数据和网络访问权,传播恶意软件。

据研究人员介绍,想要顺利实施攻击的两个必要因素的是:被攻击者蓝牙处于开启状态、攻击者要尽可能地靠近被攻击的设备。此外,值得注意的是,攻击发生时攻击者的设备甚至不需要跟被攻击的设备进行配对。

据悉,一旦这些漏洞被利用,很有可能会像勒索软件WannaCry一样迅速蔓延。Armis实验室研究团队负责人Ben Seri表示,在研究期间,其团队成功构建了一个僵尸网络,并且使用BlueBorne攻击顺利安装了勒索软件。

据了解,蓝牙进程在所有操作系统都具有最高权限,因此可利用蓝牙进程的最高权限完全控制整个设备。一旦设备被入侵,BlueBorne工具可以被用来达成任何恶意目的,例如网络间谍、数据窃取、勒索甚至创建大型僵尸网络。

Armis团队表示,虽然此次的发现已经足够震惊,但是他们担心目前发现的这8个零日漏洞只是蓝牙漏洞里的冰山一角。
关键词: 蓝牙 协议 安全 漏洞

“如果发现本网站发布的资讯影响到您的版权,可以联系本站!同时欢迎来本站投稿!

0条 [查看全部]  相关评论
首页产品信息行业资讯技术方案视频中心企业名录热门品牌服务中心会员中心关于百一商汇会员服务广告服务支付方式联系我们意见反馈

百一商汇 (www.xjbysh.com) 新ICP备16001722号 广告投放/会员办理:0991-4886165 | 客服热线:0991-4886165