หน้าแรก Security รายงาน ! พบช่องโหว่ BlueBorne บนอุปกรณ์นับพันล้านเครื่อง

รายงาน ! พบช่องโหว่ BlueBorne บนอุปกรณ์นับพันล้านเครื่อง

แบ่งปัน

BlueBorne เป็นชุดรายการช่องโหว่ที่เกิดจากการติดตั้งฟีเจอร์บลูทูชในโอเอสชื่อดังไม่ว่าจะเป็น OS, Android, Linux, Windows หรือแม้แต่ Mac OS ซึ่งทาง Trend Micro ได้รับรายงานตัวเลขของอุปกรณ์ที่ใช้บลูทูชได้ ที่มีช่องโหว่ดังกล่าวมากกว่า 5.3 พันล้านเครื่อง ซึ่งปัจจุบันบางโอเอสได้ออกแพทช์มาอุดช่องโหว่นี้แล้ว หรือมิเช่นนั้นก็ต้องปิดการเชื่อมต่อบลูทูชก่อนเพื่อความปลอดภัย

BlueBorne อาศัยกลไกการยืนยันตนที่เปิดช่องให้รันโค้ดอันตรายจากระยะไกลได้ ซึ่งปัจจุบันการเชื่อมต่อบลูทูชสามารถทำได้โดยอัตโนมัติ โดยไม่ต้องอาศัยการรับรู้หรืออนุญาตจากผู้ใช้แต่อย่างใด โดยเฉพาะผู้ที่ใช้แอนดรอยด์ ที่ไม่ได้สร้างรูปแบบข้อมูลการเชื่อมต่อบลูทูชเป็นเอกลักษณ์เฉพาะอย่างบน iOS ตัวอย่างเช่น การโจมตีแบบ Wi-Fi Pineapple ที่อาศัยช่องโหว่นี้ในการเปลี่ยนการตั้งค่าเครือข่ายอย่างดีฟอลต์เกตเวย์หรือพร็อกซี่ได้

สำหรับผู้ใช้ iOS นั้น Trend Micro แนะนำให้อัพเดตโอเอสเป็นรุ่นล่าสุด (10 หรือ 11) ทางฝั่งกูเกิ้ลก็ได้ออกแพทช์ Security Bulletin ประจำเดือนกันยายนที่ผ่านมาที่อุดช่องโหว่ดังกล่าวแล้วเช่นกัน แต่ขึ้นกับผู้ผลิตอุปกรณ์แอนดรอยด์นั้นๆ ที่จะส่งข้อมูลอัพเดตมาให้เร็วช้าแค่ไหน ทั้งนี้รวมไปถึงผู้ใช้เดสก์ท็อปด้วยเช่นกัน

ที่มา : http://blog.trendmicro.com/trendlabs-security-intelligence/blueborne-reportedly-affects-billions-bluetooth-enabled-devices