Armis Labs paljasti viime viikolla bluetooth-haavoittuuden, joka uhkasi potentiaalisesti jopa 8 miljardia älypuhelinta, tablettia, tietokonetta ja IoT-laitetta. Yritys on laittanut jakoon mobiilisovelluksen, jolla voi tarkistaa oman laitteensa haavoittuvuuden.
Blueborne on haavoittuvuus, jonka kautta hyökkääjä voi ottaa laitteen tyäsin haltuunsa. Nimen haitta on saanut siitä, että hyökkäys tapahtuu ilmateitse bluetooth-yhteydellä. Haitan avulla laite voidaan ottaa haltuun ilman, että kaapattava laite paritetaan tai että se on edes bluetoothilla löydettävissä.
Armis Labsn mukaan on jo löytynyt joukko nollapäivähyökkäyksiä jotka todistavat Blueborne-vektorin toimivuuden. Aukon avulla kaappaaja voi ajaa laitteessa etänä koodia ja tehdä ns, Man-in-the-Middle -hyökkäyksen.
Blueborne-haavoittuvuus on korjattu eri alustojen uusimissa päivityksissä. Jos Android-puhelinta ei ole viime aikoina päivitetty, laite voi olla vaarassa. Applen iOS-laitteissa haavoittuvuus koskee kaikkia versioita ennen iOS 10:ä. Sama pätee Windowsiin ja Linuxiin.
Android-laitteensa haavoittuvuuden voi tarkistaa Armis Labsin Blueborne Vulnerability Scnnerilla, joka öytyy Google Playstä.