您现在的位置:首页 > 滚动 > 正文
BlueBorne:危及每台联网设备的新蓝牙 洞组合
发表时间:2017年9月21日 17:10 来源:厂商供稿 责任编辑:麒麟

物联网网络安全公司 Armis,已经在包括 Android、Windows、Linux 和 iOS 在内的几个操作系统中发现实施于蓝牙的八个 洞,成功利用这些 洞,黑客就能完全控制设备。事实上,这些是近几年在蓝牙中发现的最严重 洞,并且其具有经由空中接口传播的能力,这点也令人倍感担忧。此类 洞被称为“BlueBorne 洞”。

移动设备上的空中传播攻击可追源于 Cabir 蠕虫病毒,其攻击也给蓝牙恶意软件概念提供了初次证明,证实其可快速广泛传播,甚至可以穿透 闭式空中间隙网络。

BlueBorne 洞源自一个复杂协议,此协议连同两个关于蓝牙的常见误解,被研究界抛弃和忽视多年之久。第一误解是蓝牙无法进行空中拦截,第二误解是蓝牙始终需要某种用户交互。BlueBorne 洞证明这两种假设都是错误的,因为只要开启设备上的蓝牙,设备就极易受到攻击。

然而,需要着重了解的是此 洞组合的真正严重程度。其影响令人心惊;实际上,任何具有蓝牙接口的设备都容易受到 BlueBorne 洞组合中至少一种 洞的影响。自发现 BlueBorne 以来,所有操作系统制造商都发布了针对此 洞进行补救的补丁程序,而对于 iOS 系统,此类 洞仅影响 iOS 10 之前的版本。2017 年 9 月 9 日,Google发布了适用于 Android 用户的安全更新。

Check Point SandBlast Mobile 可以通过帮助验证您网络上的移动设备是否装有最新的操作系统版本以及安全补丁程序,从而保护移动设备(iOS 和 Android)免遭此威胁。

此外在设备检测时,SandBlast Mobile 会检测针对 Android 蓝牙堆栈的任何主动 洞攻击,为您提供额外的保护层。

确保您受到保护的方法如下:

在 Settings->Policy Settings->Device 中,更改以下配置:

iOS:

Android:

高层访谈
用友董事长兼CEO王文京:全面数智商业创新时代到来
用友网络董事长兼CEO王文京认为,随着AI成为全球IT技术与产业创新的中心,商业创新也进入全面数..
华为汪涛:深耕价值客户、商业和分销三类市场
5月8日,在华为中国合作伙伴大会2023上,华为常务董事、ICT基础设施业务管理委员会主任、企业BG..
观点态度
12岁即显现商业头脑 IT巨头公司戴尔的发展简史
从1984成立到今天,戴尔已成长为全球知名的电脑、服务器、数据储存设备和网络设备厂商。
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2020 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。