安全公司 Armis 发现了一个集合八大安全性隐忧的蓝牙传输漏洞,统称为 BlueBorne ,这个漏洞组合甚至允许恶意攻击者在完全不触碰到你的设备的状态下就能造访你的系统,包含笔记型电脑、手机与家用 IoT 设备皆有可能成为攻击目标,别忘了随时留意你的系统是否有安全性更新喔!
※图片来源
BlueBorne是一个最近由 Armis 公司所发现的攻击手段,不肖人士可以利用蓝牙连接来渗透并完全控制目标设备,影响的范围包含一般电脑、手机和 IoT 装置并且不断扩大中。攻击的进行不需要将目标设备与攻击者进行蓝牙配对,甚至不需要设定为可发现的状态。
※图片来源
Armis认为,在使用蓝牙的各种平台上还有可能存在更多漏洞,这些漏洞是完全可被操作与利用,而 BlueBorne 更可用来执行大范围的攻击,包含远端执行程式码与透过中间媒介进行。下面的展示影片中可以看出这些个漏洞允许骇客识别 Android 设备并且透过蓝牙连接,进一步控制屏幕和设备中的应用程序:
BlueBorne 漏洞将会对所有在 Android,Linux,Windows 和 iOS 等具有蓝牙功能(不论版本为何)的设备产生影响,这表示在几乎所有笔电、行动装置、智慧电视或其他 IoT 设备都受到八个漏洞中至少一个的危害,这也覆盖了全球所有网络设备的极大部分。下面的影片则是演示了 BlueBorne 对 Windows 和 Linux 系统的攻击操作:
要如何维护个人安全呢?首先请养成定时更新设备的习惯,较早期推出的 IoT 产品由于安全性的不足请提高警觉加以防犯。目前包含 Windows 系统和 iOS 均已经推出更新,而 Google 使用者应是这两天陆续可以收到相关更新,运行旧版本 Android 和 Linux 的设备,可能因为硬件业者的停止更新支援而具有较高的安全性风险,请大家多多留意。