Bluetooth jest jednym z najpopularniejszych standardów komunikacji bezprzewodowej, ale nigdy nie był uznawany za solidne rozwiązanie pod względem bezpieczeństwa. Ostatnia rysa na jego zbroi objawia się przez BlueBorne – nowy wektor ataku odkryty przez firmę Armis, który nie wymaga linków, dziwnych połączeń ani ręcznej konfiguracji. Wszystko, czego potrzebuje, to pozostawienie włączonego Bluetooth na podatnym urządzeniu.

BlueBorne: Niebezpieczny wektor ataku, który zagraża Bluetooth
BlueBorne

Wiadomości o bezpieczeństwie informatycznym prawie nigdy nie są dobre, gdy dotyczą uznanego standardu lub protokołu. W przeszłości widzieliśmy wiele przykładów, co może się stać, gdy popularna technologia zostanie naruszona, ale tym razem ryzyko nabiera zupełnie innego wymiaru. Bluetooth jest wbudowany w miliardy urządzeń, które wykraczają poza smartfony i tablety. Komputery stacjonarne, inteligentne systemy w samochodach, telewizory, a nawet lodówki mają łączność Bluetooth. Dlatego odkrycie nowego wektora ataku nie napawa nas entuzjazmem.

https://www.youtube.com/embed/LLNtZKpL0P8

BlueBorne w szczegółach

Zespół Armis zidentyfikował BlueBorne – wektor z potencjałem dotarcia do prawie 5,3 miliarda urządzeń Bluetooth (na łączną liczbę 8,2 miliarda) działających na różnych wersjach systemów Windows, Linux, iOS i Android. Najważniejszy szczegół BlueBorne jest taki, że nie wymaga pobierania plików, klikania w linki URL ani łączenia się z podejrzanymi punktami dostępu – wystarczy, że użytkownik zostawi włączony Bluetooth. Proces wykorzystania trwa średnio mniej niż dziesięć sekund i działa nawet wtedy, gdy atakowane urządzenie jest połączone z innym. Armis wykrył również osiem nowych luk typu zero-day, z których cztery uznano za krytyczne. Wystarczająco wprawny atakujący mógłby użyć BlueBorne do wprowadzenia złośliwego oprogramowania na urządzenie i umożliwienia jego szybkiego rozprzestrzeniania się na pobliskie jednostki w promieniu dziesięciu metrów.

https://www.youtube.com/embed/Az-l90RCns8

Reakcja producentów

Pozytywnym aspektem jest reakcja głównych firm. Armis skontaktował się z Microsoftem w kwietniu, a odpowiednia aktualizacja dla Windows została opublikowana w lipcu (rzecznik Microsoftu zapewnił, że BlueBorne nie wpływa na Windows Phone/Mobile). W przypadku Apple wszystkie urządzenia z iOS w wersjach 9.3.5 lub starszych są podatne na BlueBorne, podobnie jak AppleTV 7.2.2 lub niższy. Sytuacja jest znacznie bardziej skomplikowana dla użytkowników Androida i Linuksa. Google już opublikował poprawki, ale reszta zależy od producentów OEM, którzy zawsze zwlekają. Armis utrzymuje otwarte kanały komunikacji z zespołem ds. bezpieczeństwa jądra Linuksa, a niezbędne poprawki są w drodze. Krótko mówiąc, powinniśmy aktualizować nasze systemy, a jeśli brakuje poprawek – ograniczyć korzystanie z Bluetooth.

Oficjalna strona: