تعرض Blueborne للضعف جميع الأجهزة التي تعمل بتقنية البلوتوث في خطر

جدول المحتويات:

فيديو: BlueBorne Vulnerability Scanner | Android APK 2024

فيديو: BlueBorne Vulnerability Scanner | Android APK 2024
Anonim

هناك القليل من الأشياء التي تربط العديد من الأجهزة في نفس الوقت مثل Bluetooth. ومع ذلك ، عندما لم يعد هذا المعيار الآمن آمنًا ، يمكن أن تحدث أشياء سيئة حقًا من حيث الأمان. لسوء الحظ ، هذا هو الحال الآن مع BlueBorne ، وهي ثغرة بلوتوث تعرض جميع الأجهزة المتصلة للخطر وفقًا لـ Armis Lab.

التهديد الغيب

يتمثل الجانب الأكثر خطورة في مشكلة عدم الحصانة هذه في أن المستخدمين الذين يستهدفونها في كثير من الأحيان لا يعرفون ذلك. لا يمتلك المستخدمون أي نوع من الإشعارات وليس هناك ما يشير إلى أن شخصًا ما يستخدم اتصال Bluetooth بهاتفك بالفعل. ليس من الضروري أن يتم توصيل الهاتف الذكي أو الضحية عبر البلوتوث مع هاتف آخر من أجل سقوط الثانية أيضًا. المهاجمون قادرون على السيطرة على الأجهزة القريبة ، أو إصابةهم بنفس البرامج الضارة ، مما ينشر الفساد.

على الرغم من أن الأجهزة الأخرى مثل أجهزة الكمبيوتر المحمولة قد لا تعمل دائمًا على تشغيل Bluetooth ، فإن معظم مستخدمي الهواتف الذكية يقومون بتشغيل تقنية Bluetooth وتركها بهذه الطريقة. هذا يمنح المهاجمين الفرصة التي يحتاجون إليها لأن تشغيل Bluetooth هو الشيء الوحيد الضروري للهجوم للعمل عبر البرامج الضارة الجديدة BlueBorne.

العديد من نقاط الضعف التي لم يتم العثور عليها بعد

حقق فريق الأمن في Armis تقدما مشجعا في تتبع عدد من نقاط الضعف بالفعل ، لكنهم يدعون أنه لا يزال هناك الكثير مما يمكن العثور عليه. يبدو أن كل نوع من أنواع الأجهزة التي تستخدم تقنية Bluetooth له القدرة على التأثر ، مما يعني أن نقاط الضعف موجودة في جميع الأجهزة "المؤهلة". في الوقت الحاضر ، أصبحت تقنية Bluetooth منتشرة وشائعة جدًا حتى أن معظم الأجهزة الإلكترونية لديها. من الهواتف الذكية إلى الأجهزة اللوحية وأجهزة الكمبيوتر المحمولة ، إلى أجهزة الكمبيوتر المحمولة ، الساعات الذكية ، والأدوات الأخرى ، يمكن العثور على Bluetooth في كل مكان.

هذا يعني أيضًا أن فرق الأمن التي تعمل على القضاء على BlueBorne يجب أن تعمل بمزيد من الصعوبة حيث يوجد الكثير من الأرض التي يجب تغطيتها. في الوقت الحالي ، إنها مسألة إيجاد أكبر عدد ممكن من الثغرات الأمنية النشطة قبل ضربات BlueBorne مرة أخرى.

استجابة صناعة التكنولوجيا

كما كان متوقعًا ، ذكر العديد من عمالقة التكنولوجيا الذين يهيمنون على سوق التكنولوجيا أنه سيتم إصدار تصحيحات قريبًا من أجل إصلاح الثغرات الأمنية المكتشفة (أو التي لم يتم اكتشافها بعد) داخل منتجاتها ، حتى لا ينتهي الأمر لدى مستخدميها إلى استخدام الأدوات الذكية الخاصة بهم استغلال. الشركات التي سميت Armis Labs التي استجابت للتهديدات وأبلغت عن نواياها في إطلاق تصحيحات هي Google و Microsoft و Samsung و Apple و Linux.

تعرض Blueborne للضعف جميع الأجهزة التي تعمل بتقنية البلوتوث في خطر