Няколко сериозни уязвимости, от които три са категоризирани като критични, бяха разкрити наскоро. Комбинацията от тези уязвимости получи общото име BlueBorne. Дупките са особено опасни защото, за да бъдат експлоатирани не е необходимо никакво взаимодействие с потребителя, а е достатъчно само Bluetooth да е включен. Така недоброжелатели могат да получат пълен контрол върху устройството и да извършат всякакви действия. BlueBorne засяга самата реализация на Bluetooth протокола, който по подразбиране има повишени права в повечето операционни системи.
Най-неприятното е, че на този риск са изложени милиарди устройства независимо от тяхната операционна система. Това включва както телефони и таблети под Android и iOS, така и компютри под Windows, Linux, Mac, а дори и IoT устройствата и смарт автомобили. Всяко от тях може да бъде поразено от разстояние, без потребителят да разбере.
Вече се предприемат защитни мерки, но не е ясно кога ще стигнат до всички. Google поясниха, че са започнали да разпространяват пач до производителите още преди няколко седмици. Към момента моделите Pixel вече трябва да са получили нужните кръпки, предпазващи ги от BlueBorne. Microsoft потвърждават, че са осигурили ъпдейт коригиращ уязвимостта при устройствата с Windows и е нужно потребителите да го инсталират. Очаква се скоро да има обновления и за Apple и Linux. И все пак експерти съветват, да не държите постоянно включен Bluetooth, ако не го използвате.