blueborne

Utilizamos o protocolo Bluetooth todos os dias, em diferentes dispositivos. Uma falha de segurança nessa característica seria um desastre. Pois bem, o desastre responde pelo nome de BlueBorne, e afeta mais de 5.3 bilhões de dispositivos.

O BlueBorn e foi descoberto por um grupo de investigadores da Armis, e afeta dsipositivos com Android, iOS, Windows, Linux e outras plataformas.

Essa falha é de implementação, saltando os mecanismos de autenticação e permitindo que o alheio assuma o controle completo do dispositivo. O problema é gigante porque os atacantes não precisam se parear com os dispositivos vulneráveis ou instalar algo no dispositivo para assumir o seu controle.

Essas vulnerabilidades não podem ser detectadas pelas soluções de segurança tradicionais, e não é preciso clicar em nenhum link ou baixar qualquer programa. Tudo é transmitido via Bluetooth.

As falhas de segurança já foram relatadas pelos pesquisadores para os fabricantes de hardware e software. Do Windows Vista em diante, todas as versões do sistema operacional da Microsoft estão afetadas. Todas as versões do Android estão em risco, e no iOS, o problema afeta do iOS 9.3.5 ou inferior.

Além do vídeo do final do post, a Armis publicou um relatório muito detalhado sobre a forma de operação do BlueBorne. É recomendável desativar o Bluetooth sempre que o mesmo não estiver em uso. No caso do Android, um aplicativo indica se o seu dispositivo é vulnerável ou não.

 

 

 

Via Armis