數(shù)十億的藍牙設備面臨BrakTooth安全漏洞風險
據(jù)網絡安全專家稱,數(shù)十億的藍牙設備現(xiàn)在面臨著名為 BrakTooth 的明顯安全漏洞的風險。
根據(jù) WIRED 的說法,BrakTooth 有可能讓任何支持藍牙的設備解決各種問題,例如在受影響的設備上執(zhí)行惡意軟件。攻擊者還可以利用該漏洞使附近的任何藍牙設備崩潰,但并未真正說明該設備是否必須連接。
然而,BrakTooth 本身是影響來自 13 家供應商的 SoC(片上系統(tǒng))電路上的藍牙堆棧的幾個漏洞的集合。據(jù) BleepingComputer 稱,新加坡科技設計大學的一組研究人員設法發(fā)布了有關 BrakTooth 漏洞的詳細信息。
他們查看了來自英特爾、高通、賽普拉斯和德州儀器等 SoC 供應商的 13 款藍牙設備。更深入的分析進一步顯示,超過 1400 個單獨的產品列表也受到了 BrakTooth 的影響,例如智能手機、筆記本電腦和臺式機、音頻設備(揚聲器和耳機)、家庭娛樂系統(tǒng),甚至玩具。
有多少產品適合所有這些類別,很容易看出 BrakTooth 影響數(shù)十億藍牙設備的說法并沒有高估。
很可能,所有數(shù)字化的東西都可以被黑客入侵。但對許多人來說,與藍牙這樣不起眼的東西相比,某些設備如果被黑客入侵似乎更有意義。
但是您會驚訝于這種無線連接的脆弱性,更不用說黑客專門針對它的潛力,因為它更加“微妙”和謙遜。
去年,有關影響藍牙設備的類似網絡安全漏洞的消息傳播開來。它涉及 BIAS 黑客而不是 BrakTooth,各種網絡安全專家聲稱它可能足以使黑客劫持世界上任何藍牙連接的設備。
BIAS 代表藍牙模擬攻擊。一旦黑客獲得您的設備的訪問權限,他們基本上可以用它做任何他們想做的事情:竊取敏感數(shù)據(jù)、竊取您的銀行賬戶,或者幾乎所有可以想象的網絡犯罪。
BrakTooth 影響到什么程度?
已發(fā)現(xiàn) BrakTooth 存在成為 DoS(拒絕服務)攻擊等目標的風險。
DoS 攻擊通常同時影響范圍廣泛的設備(此時,它們被稱為 DDoS 或“分布式拒絕服務”)。通過這種網絡犯罪,黑客可以通過大量垃圾數(shù)據(jù)淹沒您的設備,從而導致其崩潰,從而將您鎖定在您的設備之外。這可以是任何東西,從您的手機到您的筆記本電腦、臺式機、平板電腦,或者您的藍牙揚聲器或麥克風。
目前,對 BrakTooth 的最佳防御是不要連接到您不了解和不信任的設備。