黑客可通過老版安卓系統(tǒng)藍牙發(fā)送病毒,Android 10急需升級!
2月10日消息稱,如果您的手機仍使用舊版本的Android,請當(dāng)心。 ERNW安全研究中心的最新報告發(fā)現(xiàn)了一個稱為BlueFrag的安全漏洞,并指出黑客可能能夠通過藍牙將惡意程序傳輸?shù)较噜彽腁ndroid 8 Oreo和Android 9 Pie設(shè)備。
在Android 8.0到9.0上,只要啟用了藍牙,附近的遠程攻擊者就可以使用藍牙守護程序的特權(quán)以靜默方式執(zhí)行任意代碼。無需用戶交互,僅需知道目標設(shè)備的藍牙MAC地址即可。對于某些設(shè)備,可以從WiFi MAC地址推斷出藍牙MAC地址。此漏洞可能導(dǎo)致個人數(shù)據(jù)被盜,并且有可能被用來傳播惡意軟件(短距離蠕蟲)。
報告中主要針對較新版本Android而研究,并確認了Android 10不受影響。該漏洞會在2020年二月的安全性更新中修復(fù),但其他較舊和已經(jīng)失去兩年升級承諾期的手機就沒有辦法了。
但是,由于攻擊仍必須在藍牙范圍內(nèi),因此受影響的用戶可以暫時限制藍牙的可見性。 當(dāng)然,我們建議您盡快升級到Android 10。