周二,Armis实验室的研究人员详细介绍了一种新的攻击载体,他们声称这可能会影响所有具有蓝牙功能的设备。
专注于物联网安全的公司Armis称其为BlueBorne。
据报道,攻击矢量允许攻击者完全控制设备,访问公司数据和网络,渗透“安全”的空中网络,从物联网设备中创建大型僵尸网络等等。它也具有很强的传染性,可以将恶意软件传播到附近的设备。
Armis说它影响运行Windows和Linux的计算机以及由Android和iOS支持的IoT小工具和移动设备。
蓝牙是目前最流行的无线通信标准之一。近年来,随着移动设备的出现,这项技术得到了广泛的应用。
总共有近53亿台设备易受攻击。
也许,最令人担忧的是,目标设备不需要访问特定网站,下载受感染的文件,甚至与另一个设备配对成为受害者的事实。只要启用蓝牙,黑客就可以获得访问并造成严重破坏。更糟糕的是,所有这些都可以在没有用户的知识的情况下完成。
Armis还披露了8个相关的零日漏洞,其中4个被认为是本质上的关键漏洞。
在ARIS网站上可以找到受影响设备的列表。