Немецкая компания ERNW, специализирующаяся на безопасности, рассказала об обнаруженной критической уязвимости Bluetooth в операционной системе Android. Уязвимость получила название BlueFrag.
Если на гаджете включён Bluetooth, уязвимость позволяет злоумышленникам удалённо запускать выполнение произвольных команд на устройствах с установленной Android 8 Oreo или Android 9 Pie. Для этого не потребуется никаких действий со стороны пользователя, всё что нужно злоумышленнику — известный Bluetooth MAC-адрес устройства. Этот адрес можно вычислить для некоторых устройств по Wi-Fi MAC-адресу.
В результате, злоумышленник может легко доставить на находящиеся поблизости смартфоны вредоносный код и украсть данные. Пользователи не заметят такого вторжения.
На Android 10 уязвимость BlueFrag уже не работает. На версиях Android старше 8 Oreo она, возможно, тоже присутствует, но специалисты ERNW не проверяли.
Обезопасить себя можно, установив февральское обновление безопасности Android. Оно сейчас становится доступно даже для тех устройств, которые ещё не получили Android 10. Кроме того, для использования BlueFrag злоумышленник должен находиться поблизости и Bluetooth на устройстве должен быть включён.
Радиосигнал от гибели звезды превзошел сверхновые в сто раз и выдал редчайшие черные дыры
Китайские инженеры разработали технологию беспроводной лазерной зарядки дронов прямо в полете
В США планируют запретить китайские роботы-пылесосы и робокосилки
LG начала продажи собственного литографа за $2 млн: без фотошаблонов и с точностью до 1,5 мкм
Росатом побил исторический рекорд по выпуску ядерных реакторов
Radeon RX 9050: Sapphire, ASRock и PowerColor показали версии самой слабой видеокарты поколения
Colorful Rimbook L1 Plus: 16-дюймовый ноутбук весом 1,4 кг дешевле 900 долларов
Samsung Galaxy S26 FE подорожает по сравнению с предшественником при сохранении базовой памяти 8/128 ГБ