Bluetooth経由でペアリング無しで端末を乗っ取られるという、
世界中の数十億の端末に影響がある脆弱性だそうで。
この脆弱性は「Blueborne」と呼ばれ、現在は対策済みとのこと。
数十億を超えるBluetooth機器に影響、ペアリングなしで乗っ取られる脆弱性“BlueBorne”が明らかに
Bluetooth の実装における脆弱性 “BlueBorne” に関する注意喚起
脆弱性のある端末は以下の通り。
Android:セキュリティ パッチ レベル 2017年 9月を適用していない Android
Windows:2017年 9月マイクロソフトセキュリティ更新プログラムを適用していない Windows Vista 以降の Windows
Linux:Kernel 3.3-rc1 以降のバージョン、Bluetoothスタック「BlueZ」のすべてのバージョン
iOS, tvOS:iOS 9.3.5 およびそれ以前、AppleTV tvOS 7.2.2 およびそれ以前
上記OS限定なんですかね?
例えば無線ルーターだとBluetoothで管理画面にアクセス可能だったりします。
ゲーム機のPS4もBluetoothでコントローラを操作できる訳です。
Jpcertでも今後影響が拡大する恐れとも訴えてるし……。
情報発信元のArmisという企業のプレスリリースでは、
「Every connected devide」という表現なんですよねえ。
The IoT Attack Vector “BlueBorne” Exposes Almost Every Connected Device
なので、Bluetoothを利用しているあらゆる端末にも危険性はありそうです。
今すぐBluetooth機能は停止させておいた方が無難だと思います。
にほんブログ村
Tweet
この記事のショートリンク
コメントを残す