安全研究中心ERNW發(fā)布報告稱,他們發(fā)現(xiàn)了一個名為BlueFrag的漏洞,該漏洞能夠允許黑客地把惡意程序通過藍(lán)牙傳送到附近的Android 8 Oreo和Android 9 Pie設(shè)備中。

在Android 8.0到9.0上,只要啟用了藍(lán)牙,附近的遠(yuǎn)程攻擊者就可以使用藍(lán)牙守護(hù)程序的特權(quán)以靜默方式執(zhí)行任意代碼。無需用戶交互,僅需知道目標(biāo)設(shè)備的藍(lán)牙MAC地址即可。對于某些設(shè)備,可以從WiFi MAC地址推斷出藍(lán)牙MAC地址。此漏洞可能導(dǎo)致個人數(shù)據(jù)被盜,并且有可能被用來傳播惡意軟件(短距離蠕蟲)。
報告中主要針對較新版本Android而研究,并確認(rèn)了Android 10不受影響。該漏洞會在2020年二月的安全性更新中修復(fù),但其他較舊和已經(jīng)失去兩年升級承諾期的手機(jī)就沒有辦法了。
不過,考慮到這攻擊還是需要藍(lán)牙偵測范圍之內(nèi)才能進(jìn)行,所以受影響的用戶可以暫時限制藍(lán)牙可見度,當(dāng)然最好還是盡快更新到Android 10。
關(guān)鍵詞:
南海區(qū)西樵鎮(zhèn)攜手東方新蒙共建青年成才園 佛山新聞網(wǎng)訊珠江時報記者陳肖玲通...
【天天熱聞】禪城區(qū)召開2022年選調(diào)生基層鍛煉工作會議 佛山新聞網(wǎng)訊佛山日報見習(xí)記者賀勇...
世界快看:第十三屆佛山車展擬下周開幕 實惠福利助力佛山車市年末再沖刺 佛山新聞網(wǎng)訊佛山日報記者梁煒健報...
全球新消息丨遏制違法用地,禪城出臺“全鏈條”監(jiān)管措施 日前,禪城區(qū)人民政府辦公室印發(fā)了...