Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Malware BlueBorne se šíří mezi zařízeními s Bluetooth

13.9.2017, Jáchym Šlik, aktualita
Společnost Armis varuje před bezpečnostní hrozbou BlueBorne, která mohla infikovat skoro jakékoliv zařízení s Bluetooth. Pro většinu systémů byla už vydána záplata, výjimkou zůstává například většina telefonů s Androidem.
Vynalézavost autorů škodlivého kódu je nekonečná, jak dokazuje hrozba BlueBorne. V tomto případě se totiž zařízení neinfikuje návštěvou nebezpečných webových stránek, nýbrž je malware šířen prostřednictvím bezdrátové technologie Bluetooth. Stačí, aby měl uživatel tuto funkci zapnutou, což se stává velmi často. Ať už z praktických důvodů, kdy je Bluetooth využíván kvůli připojení ke sluchátkům, handsfree v automobilu či jinému zařízení, nebo zkrátka kvůli tomu, že uživatel zapomene technologii vypnout. V takovém případě se však může smartphone snadno nakazit od jiného zařízení v dosahu, které má rovněž aktivovaný Bluetooth. Útočníci využívají chybu v protokolu, takže uživatel se o nakažení většinou vůbec nedozví, neboť se na displeji nezobrazí žádný dotaz na spárování zařízení či přijetí souboru.
 
 
Možná tím nejzajímavějším aspektem malwaru BlueBorne je schopnost šířit se z nakaženého zařízení dále. Stačí, aby se v okolí nacházel například jiný telefon s aktivovaným Bluetooth. Výzkumníci ze společnosti Armis, která se zabývá bezpečností v IoT, objevili BlueBorne už letos na jaře a v dubnu informovali vývojáře většiny platforem, aby měli dostatek času na opravu chyby. Většina z nich tak už učinila, takže produkty od Applu s iOS 10 a novějším už jsou před touto hrozbou chráněny, stejně jako zařízení s Windows, pro které Microsoft vydal aktualizaci tento týden. V ohrožení však zůstává většina majitelů smartphonů s Androidem. Google sice opravu teorie chyby zahrnul do zářijového balíčku záplat, ale ten se prozatím dostal jen na několik modelů. Nakažena mohou být rovněž další zařízení založená na některých linuxových součástech, jako je platforma Tizen, kterou využívají mimo jiné chytré hodinky Samsung Galaxy Gear S3.
 
BlueBorne může teoreticky šířit různé druhy škodlivého kódu, takže útočníci jeho prostřednictvím mohou šířit nevyžádanou reklamu, krást uživatelská data nebo zařízení uzamknout a požadovat po uživateli výkupné (tzv. ransomware).
 
 

Video: Jak funguje BlueBorne?

 
 


reklama