從藍(lán)牙耳機(jī)、鍵盤,再到支持智能家居設(shè)備,Bluetooth技術(shù)產(chǎn)品為大家生活提供了便利,讓辦公家居環(huán)境擺脫多種電纜纏繞的困擾。但與此同時(shí),安全風(fēng)險(xiǎn)也無處不在。近日,外媒報(bào)道稱,物聯(lián)網(wǎng)安全公司Armis在藍(lán)牙協(xié)議中發(fā)現(xiàn)了8個(gè)零日漏洞,這些漏洞將影響53億設(shè)備——從Android、iOS、Windows以及Linux系統(tǒng)設(shè)備、到使用短距離無線通信技術(shù)的物聯(lián)網(wǎng)設(shè)備,無一幸免。
Armis的安全研究人員通過發(fā)現(xiàn)的Android信息泄露漏洞、Android藍(lán)牙網(wǎng)絡(luò)封裝協(xié)議服務(wù)中的遠(yuǎn)程執(zhí)行代碼漏洞等8個(gè)安全漏洞,設(shè)計(jì)了一個(gè)名為“BlueBorne”的攻擊場景,攻擊者完全可以控制用戶的藍(lán)牙設(shè)備。在“BlueBorne”攻擊形式下,黑客甚至可以建立一個(gè)“中間人”(MITM)連接,在無需與受害者進(jìn)行任何交互的情況下,輕松獲取設(shè)備關(guān)鍵數(shù)據(jù)和網(wǎng)絡(luò)的訪問權(quán)。
圖:外媒報(bào)道,藍(lán)牙協(xié)議被曝存嚴(yán)重安全漏洞
更令人擔(dān)憂的情況是,BlueBorne攻擊可能會像今年5月爆發(fā)的WannaCry蠕蟲勒索病毒一樣迅速蔓延,對全球大型公司和組織造成難以估量的損害。Armis實(shí)驗(yàn)室研究團(tuán)隊(duì)在實(shí)驗(yàn)中,成功構(gòu)建了一個(gè)僵尸網(wǎng)絡(luò),并使用BlueBorne攻擊順利安裝了勒索軟件。從理論上講,BlueBorne可以服務(wù)于任何惡意目的,例如網(wǎng)絡(luò)間諜、數(shù)據(jù)竊取、勒索攻擊,甚至利用物聯(lián)網(wǎng)設(shè)備創(chuàng)建大型僵尸網(wǎng)絡(luò)。
那么,藍(lán)牙安全漏洞會給用戶帶來什么樣的“災(zāi)難”呢?安全專家指出,以Android平臺為例,在用戶開啟藍(lán)牙功能并且沒有打補(bǔ)丁的情況下,黑客就可以遠(yuǎn)程發(fā)起攻擊,并不斷嘗試直至攻擊成功,因?yàn)锳ndroid的藍(lán)牙服務(wù)崩潰后,系統(tǒng)會自動(dòng)重啟該服務(wù),用戶感知不到。黑客攻擊成功后,能夠獲取非常高的權(quán)限,譬如:可控制攝像頭、拍照、截屏、啟動(dòng)應(yīng)用、喚醒手機(jī);讀取通信錄、照片、文檔;可控制手機(jī)鍵盤;可模擬用戶點(diǎn)擊;對用戶網(wǎng)絡(luò)相關(guān)服務(wù)有完整控制權(quán)限,可監(jiān)控用戶網(wǎng)絡(luò)流量、可發(fā)起MITM攻擊。黑客可以利用該漏洞,在被攻擊手機(jī)上下載惡意應(yīng)用,然后模擬用戶確認(rèn),進(jìn)行安裝。
對此,安全專家建議,用戶在不使用手機(jī)等設(shè)備時(shí)先暫時(shí)“關(guān)閉”藍(lán)牙設(shè)置,可以有效抵御攻擊風(fēng)險(xiǎn);同時(shí),Android、iOS等系統(tǒng)設(shè)備的用戶,及時(shí)更新安全補(bǔ)丁,可以極大地防范漏洞風(fēng)險(xiǎn)。
如今,手機(jī)已成為現(xiàn)代人的第二器官,其安全性也越來越重要。在防護(hù)手機(jī)安全方面,用戶可以借助騰訊手機(jī)管家等安全工具,對惡意攻擊進(jìn)行有效防御。騰訊手機(jī)管家依托強(qiáng)大的安全能力,通過騷擾攔截、病毒查殺等功能,能夠?qū)崿F(xiàn)對騷擾詐騙電話的精準(zhǔn)攔截、對木馬病毒的精準(zhǔn)查殺,為用戶提供必要的安全保障。