BlueBorne: velká bezpečnostní hrozba, které stačí jen zapnutý Bluetooth

Mobilním a počítačovým světem hýbe aféra obřích rozměrů, která naráží na nedostatečné zabezpečení technologie Bluetooth. Tento druh lokální bezdrátové konektivity je přitom v noteboocích, a zejména v tabletech a smartphonech již několik let, a běžně se používá třeba pro připojení hodinek, reproduktorů, sluchátek a dalšího bezdrátového příslušenství ke smartphonům s Androidem a iOS.

Na jakém principu funguje BlueBorne? (YouTube kanál Armis):

Zaměstnanci společnosti Armis na svém webu prezentovali zranitelnost technologie Bluetooth, která dostala pracovní název BlueBorne. Potenciálnímu útočníkovi stačí zhruba jen deset vteřin k tomu, aby převzal kontrolu nad tabletem či smartphonem, ve kterém je zapnuta funkce Bluetooth. Mobilní zařízení přitom nemusí být připojeno k žádnému příslušenství, stačí jen když Bluetooth zapomenete vypnout. O prolomení přístupu do telefonu navíc ani nebudete vědět, útočníkovi přitom stačí aby byl v dosahu do deseti metrů, což není problém např. v kavárnách, fast foodech nebo na nádražích.

Ukázka zranitelnosti BlueBorne u smarthponů Google Pixel:

BlueBorne využívá chyby týkající se Buffer overflow, tj. přetečení datového zásobníku. Útočník si následně otevře dveře k plnému přístupu do zařízení, do něhož může instalovat ransomware nebo ukrást uživatelská data, a to vše bez vědomí uživatele. Detaily vedoucí k prolomení Bluetooth sdíleli zaměstnanci Armisu s výrobci všech dotčených operačních systémů, kteří v době zveřejnění BlueBornu do svých systémů již v rámci aktualizací dodali potřebné záplaty.

Ukázka útoku BlueBorne na Windows:

Microsoft chybu opravil v rámci červencové aktualizace Windows, na opravě u Linuxu se aktuálně pracuje. U iPhonů byla zranitelnost nalezena u iOS 9.3.5 a nižších verzi, od iOS 10 a výše jsou v systému proti BlueBorne již nainstalovány patřičné ochranné mechanismy.

Ukázka útoku BlueBorne na hodinky Samsung Gear S3:

Největší bezpečnostní riziko tak opět hrozí u Androidu. Google sice na BlueBorne zareagoval relativně rychle (oprava je součástí zářijové aktualizace zabezpečení), ovšem potenciálním problémem jsou miliony starších Androidů s dávno neaktualizovaným Androidem. K těmto modelům se oprava BlueBorne nikdy nedostane, z oprav tak budou těžit jen novější Androidy, které bývají výrobci pravidelně aktualizovány.

Protože je dnes Bluetooth již „téměř všude“, je touto chybou potenciálně ohroženo více než 5,3 miliard zařízení po celém světě (počítače, televize, lednice, notebooky, smartphony, tablety a další). Pokud si na Androidu chcete otestovat, zda je vaše zařízení zranitelné chybou BlueBorne, stáhněte si z Google Play aplikaci BlueBorne Vulnerability Scanner by Armis.

A pokud spadáte mezi ohrožené uživatele, až do doby opravy (pokud se ji vůbec dočkáte) bude nejlépe Bluetooth vůbec nepoužívat (zejména v místech s vysokou koncentrací osob), nebo jej alespoň po odpojení od příslušenství ihned vypněte.

Zdroj Armis

Témata článku: Android, Windows, Příslušenství, Bezpečnost, Chytrý telefon, Ransomware, iOS, Bluetooth, YouTube, Zabezpečení, Ochrana, Celý svět, Mobilní zařízení, Nízká verze, Pracovní název, Oprava, Velká bezpečnost, Starý Android, Nový Android, Nedostatečné zabezpečení, Uživatelské data, Ostražitost, Linux, Zářijová aktualizace, Obří rozměr

Určitě si přečtěte

StreamOn a Video Pass: T-Mobile a Vodafone mají průšvih a měli by jej rychle napravit

StreamOn a Video Pass: T-Mobile a Vodafone mají průšvih a měli by jej rychle napravit

** T-Mobile s Vodafonem představili balíčky pro neomezené video ** Ale pozor, reklamy třeba na YouTube, ukrajují ze základního limitu ** Nevědomky tak můžete prosurfovat cenná data a dokupovat další

Včera | Pospíšil Aleš | 23

Alcatel Idol 5S: skvělý muzikant s vysokými ambicemi [recenze]

Alcatel Idol 5S: skvělý muzikant s vysokými ambicemi [recenze]

** Idol 5S je nejvyšší telefon z portfolia Alcatelu, výbavou ale spadá do střední třídy ** Hlavním benefitem má být kvalitní zvuk se stereo reproduktory ** Zaujmout zahodlá i skvělým designem a kvalitním hliníkovým tělem

Včera | Miksa Martin

OnePlus 5T: „Pětka“ se zbavuje rámečků a drží lákavou cenu

OnePlus 5T: „Pětka“ se zbavuje rámečků a drží lákavou cenu

** 5T je nový vlajkový model značky OnePlus ** Hlavní změnou je větší displej s tenkými rámečky ** Zachována zůstává špičková výbava, ale také cena

16.  11.  2017 | Miksa Martin | 32

To nevymyslíš. Kvůli vyprodanému iPhonu X přivolali policii, ta doporučila Android

To nevymyslíš. Kvůli vyprodanému iPhonu X přivolali policii, ta doporučila Android

** Hledáte nejabsurdnější příběh roku? ** Tohle bude vážný kandidát! ** Zájemci se neprali za nový gadget, ale o zisk.

16.  11.  2017 | Kůžel Filip | 37

Balíčky Vodafone Pass základem vánoční nabídky. Některé budou do ledna zdarma

Balíčky Vodafone Pass základem vánoční nabídky. Některé budou do ledna zdarma

** Letošní vánoční nabídku Vodafonu tvoří balíčky rodiny Pass ** Operátor uvedl ceny zbývajících dvou pro hudbu a video ** Balíčky půjde vzájemně kombinovat

15.  11.  2017 | Láska Jan | 36