Wczoraj pisaliśmy o BlueBorne, niebezpiecznym wektorze ataku, który dotyka ponad pięć miliardów urządzeń z łącznością Bluetooth. Producenci już pracują nad ograniczeniem skutków, ale prawda jest taka, że większość sprzętu nie otrzyma niezbędnych aktualizacji. Jeśli masz smartfon lub tablet z Androidem i chcesz sprawdzić, jak ma się sprawa z BlueBorne, firma Armis wypuściła niewielką aplikację o nazwie BlueBorne Vulnerability Scanner, która ocenia również pobliskie urządzenia.
Niebezpieczny wektor ataku
Nikt nie chce widzieć jednego z najczęściej używanych standardów bezprzewodowych na świecie w opałach, ale właśnie to spowodował BlueBorne. Zakłada się, że wszystkie „nowoczesne” urządzenia otrzymają aktualizację mającą zablokować ten atak, jednak problem polega na tym, że urządzenia te stanowią bardzo niewielki ułamek rynku. Wystarczy pomyśleć o każdym generycznym tablecie, starym smartfonie, wieży, głośniku bezprzewodowym, telewizorze czy sprzęcie AGD – nietrudno wyobrazić sobie ponad pięć miliardów gadżetów, które Armis uznaje za „zagrożone”.
BlueBorne Vulnerability Scanner – jak działa?
Pierwszym krokiem jest poinformowanie użytkownika i tutaj wkracza nowa aplikacja BlueBorne Vulnerability Scanner dla Androida. Jej głównym celem jest sprawdzenie stanu urządzenia, na którym działa. Jeśli jest ono podatne na BlueBorne, aplikacja wyświetli komunikat, a następnie zaproponuje sprawdzenie pobliskich urządzeń. Wymaga to przyznania aplikacji uprawnienia do tymczasowego włączenia Bluetooth. Po zakończeniu skanowania BlueBorne Vulnerability Scanner pokazuje rodzaj mapy ze wszystkim, co wykryto w pobliżu smartfona, adres MAC każdego wpisu oraz poziom zagrożenia.
BlueBorne Vulnerability Scanner działa na Androidzie 4.1 i nowszych i nie zajmuje dużo miejsca. Należy jednak podkreślić, że aplikacja tylko informuje, czy urządzenie może zostać dotknięte przez BlueBorne. To nie jest skaner antywirusowy ani nic podobnego. Po raz kolejny pierwszą linią obrony na smartfonach i tabletach bez wsparcia jest wyłączenie Bluetooth i uważne obserwowanie każdej aplikacji, która prosi o pozwolenie na jego użycie.