Magazine
Quantsマガジン
BlueBorne(ブルーボーン)とは?Bluetoothから乗っ取り遠隔操作する攻撃の特徴と対策を解説!
BlueBorneとは、Bluetoothに関する脆弱性を総称したものです。BlueBorneを悪用されると端末の乗っ取りや遠隔操作の被害にあう可能性があり、身近なサイバー攻撃です。本記事では、BlueBorneの特徴や被害、対策についてわかりやすく解説します。
目次
BlueBorneとは
BlueBorne(ブルーボーン)とは、Bluetoothを備えた端末に関する脆弱性の総称です。
BluetoothとAirborne(空中で拡散する)を組み合わせた造語であり、Bluetoothを利用して空中で拡散し(Airborne)攻撃する様からきています。
Bluetoothを搭載した端末が攻撃対象であり、PCだけでなくスマートフォンも被害にあう可能性がある攻撃です。
2017年に発見され、当時は広範囲への影響が懸念されていました。現在は、各OSで配信されるセキュリティパッチにて、BlueBorneにあたる脆弱性は修正されています。
今後新たにBluetoothに関連する脆弱性が見つかり、Blutooth搭載の端末が乗っ取りなどの被害にあう可能性はあるため、BlueBorneの特徴や脆弱性を悪用されないための対策は知っておくとよいでしょう。
BlueBorneの特徴
BlueBorneを悪用した攻撃の特徴は、インターネットや物理的な接続を必要とせずに攻撃可能な点です。
マルウェア感染や不正アクセスなどの被害は、インターネットやUSB経由で発生することが多いです。しかし、BlueBorneは標的の端末がBluetoothを搭載してさえいれば、攻撃対象となります。
インターネットに接続していない閉塞的な社内環境にある端末であっても、乗っ取りや遠隔操作の被害にあう可能性がある点で、リスクの高い脆弱性といえるでしょう。
また、端末にてBluetoothの設定を検出可能モードにしていない場合でも、端末が乗っ取られる可能性がある点も特徴です。Bluetooth機能自体がオンになっていれば、BlueBorne攻撃の標的となる可能性があります。
Bluetoothの利用時は通常、端末同士をつなぐためにペアリングの操作を行うでしょう。しかしBlueBorneを悪用するとペアリング操作を実施せずに攻撃が成功します。
そのため攻撃対象のOS種別によっては、ユーザーが気づかない間に端末が乗っ取られて遠隔操作されるリスクがあります。
Bluetoothの乗っ取り遠隔操作被害とは
BlueBorneを悪用した乗っ取りや遠隔操作の被害は、具体的にどのような仕組みで行われるのでしょうか。
まず、攻撃者は攻撃可能な範囲内にあり、Bluetooth機能が有効な端末を探索します。続いて、端末のMACアドレスやOS情報などを不正に取得します。
その後取得した情報を用いて、OSごとにBlueBorneの脆弱性を悪用して端末へのアクセス権を取得し、端末を乗っ取るなどの攻撃を仕掛けるという流れです。
端末を乗っ取られると、攻撃者に遠隔操作されて個人情報などを盗み見られたり、他の端末へ攻撃するための踏み台にされたりする可能性があります。
Bluetoothの脆弱性
BlueBorneとはBluetoothに関連する脆弱性の総称であり、具体的には以下の脆弱性が該当します。本記事ではCVEの脆弱性識別子を紹介しますが、各脆弱性の詳細を知りたい場合はJVN iPediaの「脆弱性対策情報データベース」にて各脆弱性識別子を調べるとよいでしょう。
- Android OS
- CVE-2017-0781
- CVE-2017-0782
- CVE-2017-0783
- CVE-2017-0785
Windows OS
- CVE-2017-8628
Linux OS
- CVE-2017-1000250
- CVE-2017-1000251
iOS、tvOS
- CVE-2017-14315
BlueBorneを悪用しどのような被害が発生するかは、OS種別ごとに異なります。
例えば、標的に大量のデータを送りつけてリソースを消費させ意図しない挙動をさせるバッファオーバーフロー攻撃や、端末間の通信を不正に傍受して情報を窃取する中間者攻撃の被害にあう可能性があります。
被害を受ける可能性があるデバイス
以下のOSバージョンを利用している端末は、被害を受ける可能性があります。BlueBorneは2017年に発見されたBluetoothに関連する脆弱性のため、現在は既に脆弱性を修正するパッチがリリース済みです。
各端末上で最新のOSパッチを適用していれば、前述の「Bluetoothの脆弱性」で紹介したCVEを悪用されることはありません。
- Androidセキュリティパッチレベル 2017年9月を適用していないバージョン
- Linux Kernel 2.6.32から4.13.1までのバージョン
- Linux BlueZ 5.46以前のSDP サーバーのすべてのバージョン
- iOS version 9.3.5およびそれ以前のバージョン
- tvOS version 7.2.2およびそれ以前のバージョン
- Windows Vista以降の2017年9月マイクロソフトセキュリティ更新プログラムを適用していないバージョン
BlueBorneで受ける被害
BlueBorneを悪用された場合、どのような被害が発生するのでしょうか。OSごとに想定される被害が異なるため、本記事ではAndroidとiOSの被害例を紹介します。
Androidが受ける被害
Androidの場合、BlueBorneを悪用されるとBluetoothのプロトコルに関連するプログラムを遠隔操作されるリスクがあります。また、端末上に保存されたローカルデータの読み取りや送信の被害にあう可能性があります。
ただし端末がロックされている場合、ロックの解除に必要なパスコードが解読されて端末が攻撃されることはありません。
iOSが受ける被害
iOSの場合、Androidと比較してBlueBorneを悪用した攻撃の被害にあう可能性は低いです。
iOS端末の場合、Bluetoothを初回接続する際にユーザーの許可を必要とする独自のプロトコルを採用しています。そのため、ユーザーが気づかない間に端末を乗っ取られて遠隔操作されるといった被害にあう可能性は低いです。
iOS端末に対してBlueBorneを悪用するとバッファオーバーフロー攻撃を実行されるリスクがあるものの、攻撃の成功には別の脆弱性の悪用もあわせて必要なため、実際に被害にあうリスクは低いといえます。
BlueBorne対策
BlueBorneを悪用した攻撃の被害にあわないための対策を紹介します。BlueBorneは、既にその脆弱性を修正するパッチが配信済みであるものの、今後Bluetoothに関する脆弱性が見つかる可能性はあるため、以下のセキュリティ対策は実施するとよいでしょう。
対策1:デバイスは常に最新版にアップデート
各端末上で、OSは常に最新バージョンにアップデートしましょう。また、メーカーから配布されたセキュリティパッチは速やかに適用しましょう。
ただし、サポート切れのOSは、セキュリティパッチが提供されないこともあります。OSのサポート切れが迫っている場合は、計画的にOSのアップデートを計画し、OSを最新状態に保てるように対策しましょう。
対策2:デバイス名に個人情報を用いない
デバイス名に個人情報や企業の内部環境が推察できるような情報を用いると、攻撃者に攻撃のヒントを与える可能性があります。
そのため、デバイス名は第三者に重要な情報を与えないような独自の命名ルールに基づいて名づけるとよいでしょう。
対策3:ペアリングを煩雑に行わない
BlueBorneを悪用した攻撃は、ペアリングの使用中などBluetooth機能をオンにしている際に実行されます。そのため、ペアリングを必要以上に利用せず、BlueBorne攻撃のリスクを低減しましょう。
対策4:Bluetoothの不使用時は電源を切る
BlueBorneは、ペアリングを必要とせずに悪用可能な脆弱性です。そのため、Bluetoothを使用しない時は機能自体をオフにし、Bluetoothの脆弱性の悪用から端末を保護しましょう。
BlueBorneまとめ
BlueBorneは、2017年に発見されたBluetoothに関する脆弱性群の総称です。
Linux、Windows、Android、iOSなどを利用する端末で古いOSバージョンを利用している場合は、脆弱性の影響を受ける可能性があります。
BlueBorneを悪用された場合、端末の乗っ取りや遠隔操作の被害にあう可能性があるため十分な対策が必要です。
対策としては、第一にデバイスのOSを最新状態に保ったうえで、Bluetoothの不要時は機能をオフにしたり、ペアリング機能を不必要に利用しないようにしたりするとよいでしょう。
コンサルティングのご相談ならクオンツ・コンサルティング
コンサルティングに関しては、専門性を持ったコンサルタントが、徹底して伴走支援するクオンツ・コンサルティングにご相談ください。
クオンツ・コンサルティングが選ばれる3つの理由
②独立系ファームならではのリーズナブルなサービス提供
③『事業会社』発だからできる当事者意識を土台にした、実益主義のコンサルティングサービス
クオンツ・コンサルティングは『設立から3年9ヶ月で上場を成し遂げた事業会社』発の総合コンサルティングファームです。
無料で相談可能ですので、まずはお気軽にご相談ください。
関連記事
サイバーセキュリティ
多層防御とは?仕組みや多重防御との違いと導入メリットを解説!
多層防御とは入口だけでなく、侵入された後の経路でも防御を施策する手法です。不正アクセスされたとしても、出口を対策することで情報漏洩のリスクが防げます。本記事では、多層防御の仕組みや具体的な対策内容を紹介するので、ぜひ参考にしてください。
サイバーセキュリティ
アンチウイルスとは?被害防止の仕組み・機能や必要性と選び方を解説!
アンチウイルスとは、悪意あるプログラムから自社を守るための対策全般を指します。ウイルスに感染すると、金銭被害や情報漏洩、信用の失墜といった重大な損失を被り、企業活動ができなくなるおそれがあります。アンチウイルスは、現代において必須ともいえる対策です。
サイバーセキュリティ
ダークウェブとは?アクセスの危険性・違法性と仕組みや対策を解説!
ダークウェブは匿名性の高い特殊なインターネット空間です。言論の自由の場であると同時に、違法な活動や犯罪行為の温床としても知られています。ダークウェブへのアクセスの危険性と違法性やダークウェブの仕組みを理解し、十分な対策を行うことが重要です。
サイバーセキュリティ
エンドポイントセキュリティとは?種類ごとの特徴や対策の仕組みを解説!
エンドポイントセキュリティは、ネットワークに接続するエンドポイント(パソコン、スマートフォンなど)の保護対策です。データ漏洩やサイバー攻撃の増加に伴い、エンドポイントセキュリティの主な種類や特徴、仕組みについて詳しく解説します。
サイバーセキュリティ
ボットネットとは?仕組みや感染経路と被害にあわないための対策を解説!
本記事では、ボットネットについて解説しています。仕組みや感染経路、被害にあわないための対策を詳しく説明しています。サイバー犯罪が複雑化する現代において、企業のセキュリティ対策の参考になる内容となっていますので、ぜひ役立ててください。
サイバーセキュリティ
IPスプーフィングとは?IPアドレス偽装攻撃の仕組みや被害事例と対策を解説!
IPスプーフィングとは、本来のIPアドレスを偽造して、別のIPアドレスになりすます違法行為です。正常な送信元IPアドレスになりすますため、フィルタリングの検知を回避して攻撃します。本記事では、IPスプーフィングの仕組み、被害事例、対策について解説します。
サイバーセキュリティ
ワームとウイルスの違いとは?ワームの被害事例や対策方法も解説!
この記事では、ワームの特徴や被害、予防策について解説しています。ワームは自己複製して、操作不要で迅速に拡散するマルウェアです。本記事ではワームに対する具体的な予防対策を提案しており、これにより大規模なセキュリティリスクの防止が可能です。
サイバーセキュリティ
ゼロトラストとは?セキュリティの仕組みや7要素と導入メリットを解説!
この記事ではゼロトラストについて説明しています。セキュリティの仕組みや7つの要素、導入するメリットについて詳しく解説しています。企業のセキュリティ対策に役立つ内容となっていますので、ぜひ参考にしてください。
サイバーセキュリティ
ドライブバイダウンロードとは?攻撃の仕組みや被害事例と対策を解説!
ドライブバイダウンロードの攻撃は、ウェブサイトの閲覧時、自動的にパソコンへマルウェアをダウンロードさせる仕組みです。この攻撃により個人情報の盗難や金銭被害などのリスクがあります。これらの手口や有効な対策について、事例を用いて解説します。
サイバーセキュリティ
F5アタックとは?リロード攻撃の対策方法や被害事例を解説!
F5アタックとは、F5キーを何度も押すことでページをリロードし、Webサイトサーバーに負荷をかけるサイバー攻撃です。本記事ではF5アタックの特徴について解説します。実際に起きた被害事例も紹介するので、F5アタックの対策に役立ててください。