يسم الله الحمن الرحيم
السلام عليكم ورحمة الله
مليارات أجهزة بلوتوث في خطر بسبب بلوبورن BlueBorne
هو حصان طروادة دودة الهجين البرمجيات الخبيثة التي تستغل عددا من نقاط الضعف بلوتوث للوصول إلى وسرقة البيانات إلى أجهزة للخطر.
blueborne
توجه فورتينت الانتباه إلى بلوبورن، وهو تهديد جديد يمكن أن تستغل عددا من نقاط الضعف بلوتوث، مما يجعل المليارات من الأجهزة يحتمل تعرضها وعرضة للهجوم. إذا لم يكن هناك حتى الآن دليل على أن هذه النواقل الهجوم موجودة بالفعل في الطبيعة، فمن الممكن أن إثبات مفهوم موجود بالفعل في المختبر ، أو أنه يمكن تطويرها وإطلاق سراحها بسرعة.
بلويبورن هو هجين طروادة دودة البرمجيات الخبيثة التي تنتشر عن طريق البلوتوث. معالمه مثل دودة تجعل كل نظام مصاب وكذلك الناقل المحتمل في البحث النشط عن المضيفين عرضة للخطر. وتشمل هذه الأجهزة كل جهاز يعمل بتقنية البلوتوث، بما في ذلك الأنظمة القائمة على نظام التشغيل أندرويد و يوس و ماك أوسك و ويندوز .
الآثار المترتبة على هذا الهجوم الموجه لها أهمية خاصة، لأن بلوتوث هو واحد من بروتوكولات الاتصال الأكثر شهرة وشعبية في العالم ، وتستخدم من قبل عدد كبير من الأدوات الإلكترونية والهواتف الذكية، فضلا عن عدد كبير متزايد من أجهزة تقنيات عمليات ، بما في ذلك أجهزة التلفاز الذكية، اكسسوارات السيارات الذكية وأنظمة أمن الوطن.
blueborne
يمكن أن يكون التصدي لخطر بلوبورن صعبا، ليس أقلها أن بليتوث ليست بروتوكول اتصالات مرصودة وتفحصه معظم أدوات أمن الشبكات ، وبالتالي فإن أجهزة الأمن التقليدية مثل أنظمة كشف التسلل ربما لن تكون قادرة على كشف الهجمات. BlueBorne.
مرة واحدة يتم تحديد الهدف أن يكون ضرب، أقل من 10 ثانية كافية للهجوم، مع الأجهزة المستهدفة التي لا تحتاج حتى لقبول اتصال واردة ليتم اختراقها. بعد أن تم اختراق الجهاز، يمكن للقراصنة تنفيذ أوامر تعسفية على ذلك، والوصول في نهاية المطاف وسرقة البيانات. في الوقت نفسه، والبرمجيات الخبيثة يبدأ على الفور تبحث عن جديدة، أجهزة بلوتوث عرضة للخطر لنشر أكثر من ذلك.
لحماية أجهزة البلوتوث الخاصة بك، يوصي خبراء فورتينت أن تتبع هذه الخطوات الثلاث على الفور:
تعطيل بلوتوث من الأجهزة الخاصة بك ، إلا إذا لزم الأمر. إذا قمت بتنشيطه، قم بإلغاء تنشيطه بمجرد الانتهاء من استخدامه.
حدد الأجهزة التي تمتلكها أو التي تتصل بالشبكة. مراقبة بعناية تحديثات بلوتوث صدر من قبل الشركات المصنعة لها.
تحديث الأنظمة بمجرد توفر التحديثات. تلقت دائرة الرقابة الداخلية التصحيح في عام 2016 مع الافراج عن دائرة الرقابة الداخلية 10 . أصدرت ميكروسوفت التصحيح ويندوز في يوليو الماضي، وتعمل غوغل حاليا لنشر التصحيح.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))