BlueBorne: de gevaarlijke aanvalsvector die Bluetooth in gevaar brengt
BlueBorne

Bluetooth is een van de populairste draadloze communicatiestandaarden op de markt, maar het werd nooit erkend als een robuuste oplossing op het gebied van beveiliging. De laatste scheur in het pantser komt tot uiting via BlueBorne, een nieuwe aanvalsvector ontdekt door het beveiligingsbedrijf Armis, die geen links, vreemde links of handmatige verbindingen vereist. Het enige dat nodig is, is dat de gebruiker Bluetooth ingeschakeld laat op een kwetsbaar apparaat.

De omvang van de dreiging

Beveiligingsnieuws is bijna nooit goed als het een gevestigde standaard of protocol betreft. In het verleden hebben we verschillende voorbeelden gezien van wat er kan gebeuren als een populaire technologie wordt gekraakt, maar dit keer krijgt het risico een heel andere dimensie. Bluetooth-ondersteuning is geïntegreerd in miljarden apparaten die verder gaan dan smartphones en/of tablets. Desktops, slimme systemen in auto's, televisies en zelfs koelkasten hebben Bluetooth-connectiviteit. Daarom zijn we niet erg enthousiast over de ontdekking van een nieuwe aanvalsvector.

https://www.youtube.com/embed/LLNtZKpL0P8

Technische details

Het team van Armis heeft BlueBorne geïdentificeerd, een vector die bijna 5,3 miljard Bluetooth-apparaten kan bereiken (van in totaal 8,2 miljard) onder verschillende versies van Windows, Linux, iOS en Android. Het meest relevante detail van BlueBorne is dat het geen downloads, klikken op URL-links of verbinding met verdachte toegangspunten vereist, maar dat de gebruiker Bluetooth ingeschakeld laat. Het exploitatieproces duurt gemiddeld minder dan tien seconden en werkt zelfs wanneer het aangevallen apparaat is verbonden met een ander apparaat. Armis detecteerde ook acht nieuwe zero-day-kwetsbaarheden, waarvan er vier als kritiek werden geclassificeerd. Een voldoende bekwame aanvaller zou BlueBorne kunnen gebruiken om malware op een apparaat te introduceren en de snelle verspreiding naar andere nabijgelegen eenheden mogelijk te maken, met een maximaal bereik van tien meter.

https://www.youtube.com/embed/Az-l90RCns8

Reacties van fabrikanten

Een positief detail dat we hieruit kunnen halen, is de reactie van de belangrijkste bedrijven. Armis nam in april contact op met Microsoft en de bijbehorende update voor Windows werd in juli gepubliceerd (een woordvoerder van Microsoft gaf aan dat BlueBorne geen invloed heeft op Windows Phone/Mobile). In het geval van Apple zijn alle iOS-apparaten met versies 9.3.5 of eerder kwetsbaar voor BlueBorne, evenals AppleTV 7.2.2 of lager. De situatie is veel complexer voor Android- en Linux-gebruikers in het algemeen. Google heeft al patches uitgebracht, maar de rest ligt in handen van de OEM's, die altijd traag zijn. Armis heeft open communicatiekanalen onderhouden met het Linux-kernelbeveiligingsteam en de benodigde hotfixes zijn onderweg. Kortom, we moeten onze systemen updaten, of als alternatief, bij gebrek aan patches, het gebruik van Bluetooth minimaliseren.

Officiële website: