打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
腾讯手机管家

     从蓝牙耳机、键盘,再到支持智能家居设备,Bluetooth技术产品为大家生活提供了便利,让办公家居环境摆脱多种电缆缠绕的困扰。但与此同时,安全风险也无处不在。近日,外媒报道称,物联网安全公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响53亿设备——从Android、iOS、Windows以及Linux系统设备、到使用短距离无线通信技术的物联网设备,无一幸免。
     Armis的安全研究人员通过发现的Android信息泄露漏洞、Android蓝牙网络封装协议服务中的远程执行代码漏洞等8个安全漏洞,设计了一个名为“BlueBorne”的攻击场景,攻击者完全可以控制用户的蓝牙设备。在“BlueBorne”攻击形式下,黑客甚至可以建立一个“中间人”(MITM)连接,在无需与受害者进行任何交互的情况下,轻松获取设备关键数据和网络的访问权。 

图:外媒报道,蓝牙协议被曝存严重安全漏洞

     更令人担忧的情况是,BlueBorne攻击可能会像今年5月爆发的WannaCry蠕虫勒索病毒一样迅速蔓延,对全球大型公司和组织造成难以估量的损害。Armis实验室研究团队在实验中,成功构建了一个僵尸网络,并使用BlueBorne攻击顺利安装了勒索软件。从理论上讲,BlueBorne可以服务于任何恶意目的,例如网络间谍、数据窃取、勒索攻击,甚至利用物联网设备创建大型僵尸网络。
     那么,蓝牙安全漏洞会给用户带来什么样的“灾难”呢?安全专家指出,以Android平台为例,在用户开启蓝牙功能并且没有打补丁的情况下,黑客就可以远程发起攻击,并不断尝试直至攻击成功,因为Android的蓝牙服务崩溃后,系统会自动重启该服务,用户感知不到。黑客攻击成功后,能够获取非常高的权限,譬如:可控制摄像头、拍照、截屏、启动应用、唤醒手机;读取通信录、照片、文档;可控制手机键盘;可模拟用户点击;对用户网络相关服务有完整控制权限,可监控用户网络流量、可发起MITM攻击。黑客可以利用该漏洞,在被攻击手机上下载恶意应用,然后模拟用户确认,进行安装。
     对此,安全专家建议,用户在不使用手机等设备时先暂时“关闭”蓝牙设置,可以有效抵御攻击风险;同时,Android、iOS等系统设备的用户,及时更新安全补丁,可以极大地防范漏洞风险。
     如今,手机已成为现代人的第二器官,其安全性也越来越重要。在防护手机安全方面,用户可以借助腾讯手机管家等安全工具,对恶意攻击进行有效防御。腾讯手机管家依托强大的安全能力,通过骚扰拦截、病毒查杀等功能,能够实现对骚扰诈骗电话的精准拦截、对木马病毒的精准查杀,为用户提供必要的安全保障。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
蓝牙技术不断发展,你的网络如何保障安全?
蓝牙曝严重安全漏洞:全球53亿设备麻烦了【视频】
重磅:蓝牙协议被发现严重漏洞,几乎所有系统均受影响
蓝牙被曝存在严重0Day漏洞,82亿设备存在安全风险
腾讯新闻
超98%安卓应用存有风险,腾讯手机管家构筑移动端安全防线
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服