A vulnerabilidade Blueborne põe em perigo todos os dispositivos compatíveis com bluetooth

Índice:

Vídeo: Hacking de Bluetooth - Bluetooth Hacking 2024

Vídeo: Hacking de Bluetooth - Bluetooth Hacking 2024
Anonim

Existem poucas coisas que conectam tantos dispositivos ao mesmo tempo como o Bluetooth. No entanto, quando um padrão tão importante não é mais seguro, coisas realmente ruins podem acontecer em termos de segurança. Infelizmente, esse é o caso agora do BlueBorne, uma vulnerabilidade Bluetooth que coloca todos os dispositivos conectados em perigo, de acordo com o Armis Lab.

A ameaça invisível

O aspecto mais perigoso dessa vulnerabilidade é que os usuários visados ​​por ela muitas vezes não o conhecem. Os usuários não têm nenhum tipo de notificação e não há indicação de que alguém esteja realmente usando a conexão Bluetooth do seu telefone. O smartphone ou dispositivo de uma vítima nem precisa estar conectado via Bluetooth a outro para que o segundo também caia. Os invasores podem controlar dispositivos próximos ou infectá-los com o mesmo malware, espalhando a corrupção.

Embora outros dispositivos, como laptops, nem sempre tenham o Bluetooth ativado, a maioria dos usuários de smartphones ativa o Bluetooth e o deixa por conveniência. Isso oferece aos invasores a janela de oportunidade que eles precisam, pois o Bluetooth é a única coisa necessária para que um ataque funcione através do novo malware BlueBorne.

Muitas vulnerabilidades ainda a serem encontradas

A equipe de segurança da Armis já fez progressos encorajadores no rastreamento de algumas vulnerabilidades, mas afirmam que ainda há muito mais a ser encontrado. Parece que todo tipo de dispositivo que utiliza o Bluetooth pode ser afetado, o que significa que existem vulnerabilidades em todos os dispositivos "elegíveis". Atualmente, o Bluetooth é tão difundido e popular que a maioria dos dispositivos eletrônicos possui. De smartphones a tablets e laptops, dongles de computadores, smartwatches e outros aparelhos, o Bluetooth pode ser encontrado em qualquer lugar.

Isso também significa que as equipes de segurança que trabalham para erradicar o BlueBorne precisam trabalhar muito mais, pois há muito a ser coberto. No momento, é uma questão de encontrar o maior número possível de vulnerabilidades ativas antes que o BlueBorne atinja novamente.

A resposta da indústria de tecnologia

Como era de se esperar, muitos dos gigantes da tecnologia que dominam o mercado de tecnologia declararam que os patches serão lançados em breve para corrigir vulnerabilidades descobertas (ou ainda a serem descobertas) em seus produtos, para que seus usuários possam não ter seus gadgets. explorado. As empresas nomeadas pela Armis Labs que responderam às ameaças e comunicaram suas intenções de lançar patches são Google, Microsoft, Samsung, Apple e Linux.

A vulnerabilidade Blueborne põe em perigo todos os dispositivos compatíveis com bluetooth