Bluetoothにペアリング無しで乗っ取られる脆弱性があった

Bluetooth経由でペアリング無しで端末を乗っ取られるという、
世界中の数十億の端末に影響がある脆弱性だそうで。

この脆弱性は「Blueborne」と呼ばれ、現在は対策済みとのこと。

数十億を超えるBluetooth機器に影響、ペアリングなしで乗っ取られる脆弱性“BlueBorne”が明らかに

Bluetooth の実装における脆弱性 “BlueBorne” に関する注意喚起

脆弱性のある端末は以下の通り。

Android:セキュリティ パッチ レベル 2017年 9月を適用していない Android
Windows:2017年 9月マイクロソフトセキュリティ更新プログラムを適用していない Windows Vista 以降の Windows
Linux:Kernel 3.3-rc1 以降のバージョン、Bluetoothスタック「BlueZ」のすべてのバージョン
iOS, tvOS:iOS 9.3.5 およびそれ以前、AppleTV tvOS 7.2.2 およびそれ以前

上記OS限定なんですかね?
例えば無線ルーターだとBluetoothで管理画面にアクセス可能だったりします。
ゲーム機のPS4もBluetoothでコントローラを操作できる訳です。

Jpcertでも今後影響が拡大する恐れとも訴えてるし……。

情報発信元のArmisという企業のプレスリリースでは、
「Every connected devide」という表現なんですよねえ。

The IoT Attack Vector “BlueBorne” Exposes Almost Every Connected Device

なので、Bluetoothを利用しているあらゆる端末にも危険性はありそうです。
今すぐBluetooth機能は停止させておいた方が無難だと思います。

にほんブログ村 その他生活ブログ 雑学・豆知識へ
にほんブログ村

この記事のショートリンク

コメント

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください