Slå Bluetooth fra på din telefon: Ny sårbarhed giver kriminelle adgang til din computer eller tablet

En ny sårbarhed kan særligt ramme Android-telefoner, ældre Windows-computere eller iPhone med iOS 9 eller ældre

Er du typen, der aldrig slår Bluetooth-funktionen fra på din smartphone eller computer?

Det burde du måske begynde at gøre.

Sikkerhedsfirmaet Armis har fremvist solide beviser på, at man via en Bluetooth-sårbarhed kan få adgang til en lang række forskellige enheder, hvad end det er Windows-computere, iPhones eller Android-telefoner.

Det skriver blandt andet The Verge.

Sårbarheden kaldes Blueborne og minder om en sårbarhed i WiFi-standarden, der blev fremvist tidligere i år.

Da Bluetooth-forbindelse ofte bliver prioriteret på telefonen, så parring til en højttaler eller lignende skal foregå så gnidningsfrit som muligt, har angriberen fri adgang til at tilgå telefonen uden brugeren opdager det.

Du kan se et angreb ske i videoen herunder på en ikke-opdateret Google Pixel. Nogle er beskyttede
De fleste personer skal ikke frygte at blive ramt af Blueborne. Personen som vil ramme dig, skal være inden for Bluetooth-rækkevidde og kan kun ramme én person af gangen.

Men det kunne være et våben, som kan udnyttes til industrispionage eller direkte overvågning. 

I videoen ovenfor tager den "kriminelle" eksempelvis et foto af det uvidende offer og henter billedet ned. 

Alle enheder med Bluetooth-funktion er i princippet sårbare, men Apple har patchet sårbarheden i sin iOS 10-opdatering (alle ældre telefoner med iOS 9 er derfor ikke beskyttet), og Microsoft har også udsendt en patch tilbage i juli.

Har du ikke opdateret din computer for nylig, bør du gøre det.

Det efterlader folk med Android-telefoner. Google har udsendt en opdatering til producenterne, men hvorvidt sårbarheden er rettet afhænger af den enkelte producent. Særligt billigere Android-telefoner som ikke modtager opdateringer særlig ofte kan være udsat. 

Læs også: Nu boomer salget: Derfor sælges der pludselig ekstremt mange bluetooth-headsets


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett Packard Enterprise ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Kompetera SolutionsDay 2017

Som it-professionel i dag forventes du at have et bud på fremtiden, fod på sikkerheden og fuldt styr på driften. På Kompetera SolutionsDay 2017 får du inspiration og svar - kom og hør spændende indlæg fra blandt andre Jakob Scharf tidligere chef for PET og Ken Bonefeld Nielsen, head of corporate security & ACA Department hos Sony Mobile Communications.

05. oktober 2017 | Læs mere


Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

10. oktober 2017 | Læs mere


EU persondataforordning - praktiske løsninger på dataudfordringer

Seminaret sætter fokus på dataportabilitet, Right to be Forgotten og 72-timers notifikationsreglen. Den 25. maj 2018 skal det hele være på plads! Her skal danske virksomheder leve op til EUs nye regler om databeskyttelse. Deltag og få indsigt i metoder og praktiske eksempler.

11. oktober 2017 | Læs mere





mest debaterede artikler

Computerworld
Apples nye iOS 11 skaber store batteriproblemer på iPhone og iPad: Disse fire ting kan du gøre ved det
Apples nye iOS 11 skaber batteriproblemer for mange brugere, der oplever, at iPhonen pludselig ikke længere holder til en hel dag på jobbet. Du kan dog selv minimere problemet med disse fire lette trin.
CIO
Bare glem alle advarsler og alarmklokker: ”Din smartphone får ikke virus”
Sikkerhedsfirmaer advarer jævnligt om, at almindelige menneskers smartphone står pivåbne for virus og malware. Men ifølge en kendt sikkerhedsekspert findes det stort set ikke i Danmark.
Comon
Oversigt: Her er de bedste Android-smartphones der kan købes i Danmark
Det vrimler med spændende Android-smartphones på markedet. Vi har samlet en oversigt over de bedste Android-telefoner, du kan købe herhjemme netop nu.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Undersøgelse: Digital succes kræver opgør med statisk it-infrastruktur - men det er ikke uden problemer
Det digitale kapløb er i fuld sving i erhvervslivet, og mange toneangivende virksomheder søger den nødvendige fleksibilitet ved at skifte til tredieparts-datacentre og hybrid cloud-infrastruktur. Det viser en stor undersøgelse blandt 752 europæiske virksomheder, som analysehuset IDC har foretaget for Interxion. Men flere virksomheder har samtidig betydelige bekymringer i forhold til stabilitet og sikkerhed i sådan en grad, at det hæmmer de digitale ambitioner. Læs i dette whitepaper om undersøgelsens resultater og nogle af svarene på de udfordringer, digitale virksomheder aktuelt står over for. 24 sider på engelsk.