藍牙協議爆嚴重安全漏洞 影響53億設備

2017年09月13日 16:08 新浪綜合

微博 微信 空間

添加喜愛

  來源:cnBeta

  據外媒報道稱,物聯網安全研究公司Armis在藍牙協議中發現了8個零日漏洞,這些漏洞將影響超過53億設備——從Android、iOS、Windows以及Linux系統設備到使用短距離無線通信技術的物聯網設備,利用這些藍牙協議漏洞,Armis構建了一組攻擊向量(attack vector)“BlueBorne”,演示中攻擊者完全接管支持藍牙的設備,傳播惡意軟件,甚至建立一個“中間人”(MITM)連接。

  演示中建立一個“中間人”(MITM)連接,以實現在無需與受害者進行任何交互的情況下,輕松獲取設備關鍵數據和網絡的訪問權,演示視頻如下。

  研究人員表示,想要成功實施攻擊,必備的因素是:受害者設備中的藍牙處于“開啟”狀態,以及很明顯的一點,要盡可能地靠近攻擊者的設備。此外,需要注意的是,成功的漏洞利用甚至不需要將脆弱設備與攻擊者的設備進行配對。

  具備藍牙功能的物聯網設備,都可能會遭遇惡意軟件攻擊,攻擊者可以在無需與你進行任何交互的情況下遠程接管你的設備??赡軙窠衲暝缧r候出現的可怕蠕蟲型勒索軟件WannaCry一樣迅速蔓延,對全球大型公司和組織造成難以估量的損害。

  Armis實驗室研究團隊負責人Ben Seri聲稱,在實驗室進行實驗期間,他的團隊成功構建了一個僵尸網絡,并使用BlueBorne攻擊順利安裝了勒索軟件。

  BlueBorne可以服務于任何惡意目的,例如網絡間諜、數據竊取、勒索攻擊,甚至利用物聯網設備創建大型僵尸網絡(如Mirai僵尸網絡),或是利用移動設備創建僵尸網絡(如最近的WireX僵尸網絡)。BlueBorne攻擊向量可以穿透安全的‘氣隙’網絡(將電腦與互聯網以及任何連接到互聯網上的電腦進行隔離),這一點是其他大多數攻擊向量所不具備的能力。

推薦閱讀
聚焦
關閉評論
主站蜘蛛池模板: 狠狠做五月深爱婷婷天天综合| 99久久婷婷免费国产综合精品| 久久久久久综合网天天| 久久久久青草线蕉综合超碰| 天天做天天爱天天爽天天综合| 欧美综合区自拍亚洲综合天堂 | 欧美成电影综合网站色www| 久久综合五月丁香久久激情| 亚洲av一综合av一区| 综合久久精品色| 亚洲日韩在线中文字幕综合| 亚洲激情综合网| 香蕉综合在线视频91| 久久综合色老色| 一本色道久久88精品综合 | 国产综合精品蜜芽| 欧美一区二区三区久久综合| 国产亚洲综合一区柠檬导航| 精品国产综合成人亚洲区| 亚洲综合一区二区国产精品| 国产精品国产欧美综合一区| 狠狠色综合久色aⅴ网站| 激情综合婷婷色五月蜜桃| 亚洲欧美国产日产综合不卡| 亚洲第一区欧美国产不卡综合 | 婷婷五月综合丁香在线| 亚洲欧洲日韩国产综合在线二区| 欧美一区二区三区综合| 久久综合日本熟妇| 婷婷五月六月激情综合色中文字幕| 亚洲丁香色婷婷综合欲色啪| 久久婷婷五月综合成人D啪| 亚洲欧美另类成人综合图片| 日韩欧美亚洲综合久久影院Ds| 天天色综合天天色| 色99久久久久高潮综合影院| 久久综合鬼色88久久精品综合自在自线噜噜 | 欧美伊人久久大香线蕉综合| 一本色道久久88综合日韩精品| 三级韩国一区久久二区综合| 色妞色综合久久夜夜|