速升Android 10,黑客可通过旧版安卓系统蓝牙发送恶意软件
作者:遠(yuǎn)洋
IT 之家 2 月 10 日消息如果你的手機(jī)還在用老版本的安卓系統(tǒng),那就要小心了。安全研究中心 ERNW 最新發(fā)布的報(bào)告稱,他們發(fā)現(xiàn)了一個(gè)名為 BlueFrag 的漏洞,該漏洞能夠允許黑客悄悄地把惡意程序通過藍(lán)牙傳送到附近的 Android 8 Oreo 和 Android 9 Pie 設(shè)備中。
在 Android 8.0 到 9.0 上,只要啟用了藍(lán)牙,附近的遠(yuǎn)程攻擊者就可以使用藍(lán)牙守護(hù)程序的特權(quán)以靜默方式執(zhí)行任意代碼。無需用戶交互,僅需知道目標(biāo)設(shè)備的藍(lán)牙 MAC 地址即可。對于某些設(shè)備,可以從 WiFi MAC 地址推斷出藍(lán)牙 MAC 地址。此漏洞可能導(dǎo)致個(gè)人數(shù)據(jù)被盜,并且有可能被用來傳播惡意軟件(短距離蠕蟲)。
報(bào)告中主要針對較新版本 Android 而研究,并確認(rèn)了 Android 10 不受影響。該漏洞會(huì)在 2020 年二月的安全性更新中修復(fù),但其他較舊和已經(jīng)失去兩年升級承諾期的手機(jī)就沒有辦法了。
不過,考慮到這攻擊還是需要藍(lán)牙偵測范圍之內(nèi)才能進(jìn)行,所以受影響的用戶可以暫時(shí)限制藍(lán)牙可見度,當(dāng)然最好還是盡快更新到 Android 10。
總結(jié)
以上是生活随笔為你收集整理的速升Android 10,黑客可通过旧版安卓系统蓝牙发送恶意软件的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 《李白》歌词 《李白》LRC歌词?
- 下一篇: 国语歌曲排行榜前十名 纯纯的歌 淡淡地唱