Slå Bluetooth fra på din telefon: Ny sårbarhed giver kriminelle adgang til din computer eller tablet

En ny sårbarhed kan særligt ramme Android-telefoner, ældre Windows-computere eller iPhone med iOS 9 eller ældre

Er du typen, der aldrig slår Bluetooth-funktionen fra på din smartphone eller computer?

Det burde du måske begynde at gøre.

Sikkerhedsfirmaet Armis har fremvist solide beviser på, at man via en Bluetooth-sårbarhed kan få adgang til en lang række forskellige enheder, hvad end det er Windows-computere, iPhones eller Android-telefoner.

Det skriver blandt andet The Verge.

Sårbarheden kaldes Blueborne og minder om en sårbarhed i WiFi-standarden, der blev fremvist tidligere i år.

Da Bluetooth-forbindelse ofte bliver prioriteret på telefonen, så parring til en højttaler eller lignende skal foregå så gnidningsfrit som muligt, har angriberen fri adgang til at tilgå telefonen uden brugeren opdager det.

Du kan se et angreb ske i videoen herunder på en ikke-opdateret Google Pixel. Nogle er beskyttede
De fleste personer skal ikke frygte at blive ramt af Blueborne. Personen som vil ramme dig, skal være inden for Bluetooth-rækkevidde og kan kun ramme én person af gangen.

Men det kunne være et våben, som kan udnyttes til industrispionage eller direkte overvågning. 

I videoen ovenfor tager den "kriminelle" eksempelvis et foto af det uvidende offer og henter billedet ned. 

Alle enheder med Bluetooth-funktion er i princippet sårbare, men Apple har patchet sårbarheden i sin iOS 10-opdatering (alle ældre telefoner med iOS 9 er derfor ikke beskyttet), og Microsoft har også udsendt en patch tilbage i juli.

Har du ikke opdateret din computer for nylig, bør du gøre det.

Det efterlader folk med Android-telefoner. Google har udsendt en opdatering til producenterne, men hvorvidt sårbarheden er rettet afhænger af den enkelte producent. Særligt billigere Android-telefoner som ikke modtager opdateringer særlig ofte kan være udsat. 

Læs også: Nu boomer salget: Derfor sælges der pludselig ekstremt mange bluetooth-headsets


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Bording Data A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EU persondataforordningen: Få styr på de kritiske aftaler og undgå kostbare fejl

Aftalerne mellem din virksomhed og eksterne databehandlerne er ikke blot essentielle for en succesfuld implementering af Persondataforordningen – men styrer også ansvar og aftaler mellem dig og dine partnere. På denne halvdagskonference får du styr på de vigtigste principper og aftaletyper, så du styrer uden om faldgruberne.

24. maj 2018 | Læs mere


Digitale og mobile medarbejdere: De bedste værktøjer og løsninger til at gentænke din forretning

Hør om udfordringerne med sikkerheden i de mobile løsninger og hvordan du håndterer dem - og lær mere om hvordan interne business apps kan skabe mere effektive arbejdsgange i din virksomhed.

29. maj 2018 | Læs mere


Nyt trusselsbillede kræver dyb indsigt i sikkerhedsprodukter

På Kaspersky Open Day får du praktisk viden om, hvordan du som Kaspersky-partner sikrer dine kunders Office 365-mail, beskytter dem mod ransomware – og optimerer indtjening og vækst ved at betjene flere og større kunder på én gang.

30. maj 2018 | Læs mere






Premium
Steffen Andersen er en af Danmarks bedste CIO'er: Styrer Adform i et vildt teknologiræs mod gigantiske konkurrenter
Nomineret til Årets CIO 2018: Tag med på et vildt teknologiræs med 2,7 milliarder visninger, budprocesser på 300 millisekunder, millioner af transaktioner i sekundet og konkurrenter som Facebook og Google. Læs her, hvordan Steffen Andersen, CIO hos Adform, sikrer, at virksomheden er helt fremme teknologisk.
Computerworld
Se listen: Disse it-virksomheder drømmer de danske it-studerende om at arbejde for
Konsulenthusene buldrer frem på listen over de virksomheder, som de danske it-studerende helst vil arbejde for. "Konsulenthusene har simpelthen øget kendskabet til sig selv som arbejdsgiver blandt de it-studerende. Det kræver heftig aktivitet på de sociale medier og universiteterne," lyder det fra Universum, der står bag undersøgelsen.
CIO
Allersidste opdatering på vej: Om en uge er det slut med stor-version af Windows 10 - skynd dig at opdatere
Om en uge er det slut for altid med den første store udgave af Windows 10, som Microsoft efter 29 måneder ikke længere vil supportere.
Job & Karriere
Vil strejkende it-folk kunne lægge hele Statens It ned? "Det har vi ingen kommentarer til," lyder den kryptiske melding fra Statens It
50 it-medarbejdere hos Statens It truer med at nedlægge arbejdet i sympatistrejke. Vil det betyde, at Statens It går ned?
Statens It nægter at svare.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.