{eval=Array;=+count(Array);}

成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

問答專欄Q & A COLUMN

藍(lán)牙被爆嚴(yán)重漏洞,用戶應(yīng)該如何防范?

TecodeTecode 回答0 收藏1
問題描述:作為傳輸方式,安全性也尤為重要。日前,物聯(lián)網(wǎng)安全研究公司Armis在藍(lán)牙協(xié)議中發(fā)現(xiàn)8個零日漏洞,這些漏洞將影響53億設(shè)備,從安卓、iOS、Windows、Linux到使用藍(lán)牙等近距離無線通訊技術(shù)的物聯(lián)網(wǎng)設(shè)備。
收藏問題

2條回答

ashe

ashe

回答于2022-06-28 11:41

長期關(guān)閉藍(lán)牙,盡量少用藍(lán)牙,在使用藍(lán)牙的時候注意周邊情況,防止病毒侵入,不要把手機(jī)借給別,時刻管理好自己的手機(jī)。

評論0 贊同0
  •  加載中...
fireflow

fireflow

回答于2022-06-28 11:41

有時候騎ofo,系統(tǒng)會提示讓你打開藍(lán)牙直連。很久不被重視的藍(lán)牙技術(shù)正在物聯(lián)網(wǎng)場景中發(fā)揮著我們難以預(yù)料的作用,因此及早關(guān)注藍(lán)牙安全很重要。

前幾天物聯(lián)網(wǎng)安全初創(chuàng)公司 Armis 在官網(wǎng)上公布了一種新型物聯(lián)網(wǎng)攻擊手段:BlueBorne,幾乎所有聯(lián)網(wǎng)設(shè)備都可能受其威脅。

為什么叫它物聯(lián)網(wǎng)攻擊手段而不叫它互聯(lián)網(wǎng)攻擊手段呢?因?yàn)檫@種新型攻擊手段不是通過互聯(lián)網(wǎng) IP 連接對目標(biāo)設(shè)備進(jìn)行攻擊和傳播攻擊的,而是“憑空”對目標(biāo)設(shè)備進(jìn)行攻擊和傳播攻擊。

lueBorne 是 Armis 研究人員在實(shí)驗(yàn)室里發(fā)現(xiàn)的一種物聯(lián)網(wǎng)攻擊手段,它能威脅所有運(yùn)行在 Android、iOS、Windows 和 Linux 這幾種主流操作系統(tǒng)的設(shè)備。因?yàn)樗抢?8 個藍(lán)牙傳輸協(xié)議漏洞(Bluetooth)對設(shè)備進(jìn)行空中(airborne)攻擊和傳播的,因此 Armis 的研究人員將其稱為 BlueBorne。

攻擊者能通過 BlueBorne 獲取聯(lián)網(wǎng)設(shè)備的絕對控制權(quán)限,訪問企業(yè)的數(shù)據(jù)和內(nèi)網(wǎng),向鄰近的設(shè)備傳播惡意軟件,甚至能對進(jìn)行了物理隔絕的內(nèi)網(wǎng)進(jìn)行滲透攻擊。這對于工業(yè)系統(tǒng)、政府機(jī)構(gòu)內(nèi)網(wǎng)、重要的基礎(chǔ)設(shè)施內(nèi)網(wǎng)來說是致命的。總之,攻擊者不需要目標(biāo)用戶為其做任何像點(diǎn)擊誘導(dǎo)鏈接、打開誘導(dǎo)文件這樣的交互操作便能憑空對目標(biāo)設(shè)備進(jìn)行攻擊。

首先,攻擊者要定位周圍有效的藍(lán)牙連接(雖然設(shè)備沒有打開藍(lán)牙連接,也能被攻擊者定位到)。接下來,攻擊者利用藍(lán)牙連接獲得目標(biāo)設(shè)備的 MAC 地址,這是每臺設(shè)備都擁有的唯一標(biāo)識符。第三,確定目標(biāo)設(shè)備使用的操作系統(tǒng),并針對對應(yīng)的操作系統(tǒng)使用對應(yīng)的藍(lán)牙協(xié)議漏洞。最后,攻擊者就利用在相關(guān)系統(tǒng)上的藍(lán)牙協(xié)議漏洞,獲得設(shè)備的訪問權(quán)限。

BlueBorne 之所以能“憑空”對目標(biāo)設(shè)備進(jìn)行攻擊和傳播,是因?yàn)楝F(xiàn)有的網(wǎng)絡(luò)安全防御體系中最薄弱的地方就是“空中防御”,在這方面幾乎沒有對策。此外,由于藍(lán)牙進(jìn)程在所有操作系統(tǒng)上都具有很高的權(quán)限,因此 BlueBorne 利用藍(lán)牙連接能對目標(biāo)設(shè)備進(jìn)行幾乎完全的控制,甚至能在目標(biāo)設(shè)備沒有打開藍(lán)牙連接的情況下,以及用戶完全不知情的情況下進(jìn)行控制。因此 BlueBorne 具有巨大的破壞力和傳播力。

BlueBorne 攻擊手段可能會影響到所有擁有藍(lán)牙功能的設(shè)備,據(jù)估計,像這樣的設(shè)備在目前約有 82 億多臺。藍(lán)牙傳輸協(xié)議是短距離通信中一種主要的和使用最廣泛的協(xié)議,它被應(yīng)用在從普通的電腦和移動設(shè)備到諸如電視機(jī)、手表、汽車甚至醫(yī)療設(shè)備等物聯(lián)網(wǎng)設(shè)備中。最新發(fā)布的報告顯示,超過 20 億臺 Android 設(shè)備、20 億臺 Windows 設(shè)備和 10 億臺蘋果設(shè)備在使用藍(lán)牙傳輸協(xié)議。

漏洞被發(fā)現(xiàn)就會很快進(jìn)行修復(fù),但黑客也很快就借此進(jìn)行攻擊。對我們普通用戶來說,還是少用藍(lán)牙的好,用就打開,不用趕緊關(guān)上。

評論0 贊同0
  •  加載中...

相關(guān)問題

最新活動

您已邀請0人回答 查看邀請

我的邀請列表

  • 擅長該話題
  • 回答過該話題
  • 我關(guān)注的人
向幫助了您的網(wǎng)友說句感謝的話吧!
付費(fèi)偷看金額在0.1-10元之間
<