Jump to content

Az Amazon Echo és a Google Home készülékekre is veszélyes volt a BlueBorne

2017. 11. 18. 04:24

Még valamikor szeptemberben ijesztett rá kicsit a bluetooth kapcsolatot használó eszközök tulajdonosaira az Armis biztonsági cég, amikor egy új BlueBorne nevezetű exploit hacket tárt fel. Akkor úgy tűnt, hogy mindenki javította ezt a rést a védelmen, de valójában néhány eszköznél kimaradt.

Elméletben a BlueBorne nevezetű expolit hack segítéségével az ártalmas szándékkal tevékenykedők hozzáférhettek az okostelefonok, tabletek és más bluetooth kapcsolatra támaszkodó eszközhöz. Az Armis informálta is a hibáról annak rendje és módja szerint az Apple, a Microsoft és a Google vállalatot hónapokkal az elött, hogy nyilvánosságra hozta volna a hiba létezését és ezek a cégek elvileg javították is a hibát időben. Ma azónban kiderült, hogy talán nem csak a kézi eszközök lehettek érintettek, hanem például az Amazon Echo és a Google Home okoshangszórók is.

Meg egyszer mondjuk, hogy az Armis időben értesítette ezeket a cégeket, így azok már korábban ki tudták javítani ezt a szoftveres biztonsági rést az eszközeiknél, így elméletben minden készüléktulajdonos biztonságban van (az Echo tulajdonosok úgy tudják ezt ellenőrizni, hogy meggyőződnek róla, hogy a v591448720-as verziót vagy annál újabbat használnak), de a biztonsági cég által kiadott információ szerint eredetileg nagyjából 15 millió Amazon Echo és úgy 5 millió Google Home lehetett potenciálisan kitéve a BlueBorne féle veszedelemnek.

A gondot egy korábban használt Linux kód okozta, amely lehetőséget adott rá, hogy a hackerek külső kódot futtassanak az eszközök Linux kerneljében. Ebben az esetben, hasonlóan a többi BlueBorne sebezhetőséghez, a felhasználók tudomást se szerezhettek arról, hogy az Echo vagy Home okoshangszórójuk hacker támadás áldozatává lett. Az alábbi demó mutatja be, hogy mi is történhetett volna.

(Forrás: mashable.com Kép forrása: Google)