La vulnerabilitat de Blueborne posa en perill tots els dispositius compatibles amb bluetooth

Taula de continguts:

Vídeo: Billions of devices vulnerable to BlueBorne Bluetooth hack (CNET News) 2024

Vídeo: Billions of devices vulnerable to BlueBorne Bluetooth hack (CNET News) 2024
Anonim

Hi ha poques coses que connecten tants dispositius alhora com el Bluetooth. Tanmateix, quan un estàndard tan important ja no és segur, poden passar coses realment dolentes en termes de seguretat. Malauradament, ara és el cas de BlueBorne, una vulnerabilitat Bluetooth que posa en perill tots els dispositius connectats segons Armis Lab.

L’amenaça no vista

L’aspecte més perillós d’aquesta vulnerabilitat és que els usuaris que s’hi apunten sovint no ho saben. Els usuaris no tenen cap tipus de notificació i no hi ha indicis que algú estigui utilitzant realment la connexió Bluetooth del telèfon. El telèfon intel·ligent o el dispositiu de la víctima ni tan sols s’ha de connectar mitjançant Bluetooth amb un altre per tal que caigui també la segona. Els atacants són capaços de prendre el control dels dispositius propers o infectar-los amb el mateix programari maliciós, propagant la corrupció.

Tot i que altres dispositius, com els ordinadors portàtils, no sempre poden tenir el Bluetooth activat, la majoria dels usuaris de telèfons intel·ligents activen el seu Bluetooth i el deixen així fora de la comoditat. Això els proporciona als atacants la finestra d’oportunitat que necessiten ja que tenir Bluetooth activat és l’única cosa necessària perquè un atac funcioni mitjançant el nou programari maliciós BlueBorne.

S'han trobat moltes vulnerabilitats

L’equip de seguretat d’Armis ha avançat encoratjant ja el seguiment d’un grapat de vulnerabilitats, però afirmen que encara hi ha molt més per trobar. Sembla que tots els dispositius que fan ús del Bluetooth poden veure's afectats, la qual cosa significa que hi ha vulnerabilitats dins de tots els dispositius "elegibles". Avui en dia, el Bluetooth és tan estès i popular que la majoria de dispositius electrònics en tenen. Des dels telèfons intel·ligents fins a tauletes i ordinadors portàtils, fins a dongles d’ordinadors, rellotges intel·ligents i altres dispositius, el Bluetooth es pot trobar a tot arreu.

També vol dir que els equips de seguretat que treballen per eradicar BlueBorne han de treballar molt més dur ja que hi ha molt terreny per cobrir. Ara mateix, es tracta de trobar la major quantitat de vulnerabilitats actives possibles abans que BlueBorne torni a topar.

La resposta de la indústria tecnològica

Com era d'esperar, molts dels gegants tecnològics que dominen el mercat tecnològic han declarat que aviat es llançaran els pegats per tal de corregir les vulnerabilitats descobertes (o encara per descobrir) dins dels seus productes, de manera que els usuaris no acabin tenint els seus gadgets. explotat Les empreses anomenades per Armis Labs que han respost a les amenaces i que han comunicat les seves intencions de llançar pegats són Google, Microsoft, Samsung, Apple i Linux.

La vulnerabilitat de Blueborne posa en perill tots els dispositius compatibles amb bluetooth