Немецкая компания ERNW, специализирующаяся на безопасности, рассказала об обнаруженной критической уязвимости Bluetooth в операционной системе Android. Уязвимость получила название BlueFrag.
Если на гаджете включён Bluetooth, уязвимость позволяет злоумышленникам удалённо запускать выполнение произвольных команд на устройствах с установленной Android 8 Oreo или Android 9 Pie. Для этого не потребуется никаких действий со стороны пользователя, всё что нужно злоумышленнику — известный Bluetooth MAC-адрес устройства. Этот адрес можно вычислить для некоторых устройств по Wi-Fi MAC-адресу.
В результате, злоумышленник может легко доставить на находящиеся поблизости смартфоны вредоносный код и украсть данные. Пользователи не заметят такого вторжения.
На Android 10 уязвимость BlueFrag уже не работает. На версиях Android старше 8 Oreo она, возможно, тоже присутствует, но специалисты ERNW не проверяли.
Обезопасить себя можно, установив февральское обновление безопасности Android. Оно сейчас становится доступно даже для тех устройств, которые ещё не получили Android 10. Кроме того, для использования BlueFrag злоумышленник должен находиться поблизости и Bluetooth на устройстве должен быть включён.
Анонсирован необычный кнопочный смартфон Qin J36 в версиях с камерой и без
Как атомарный масштаб и 3D-архитектура продлевают жизнь закону Мура
Пентагон полностью очищает свои системы от ИИ Anthropic ради национальной безопасности США
Huawei анонсировала внешний аккумулятор на 12 000 мА·ч с двусторонней 100-ваттной зарядкой и офлайн-поиском
Землю накроет облако плазмы: ожидается магнитная буря
Qualcomm Snapdragon 8 Elite Gen 6 станет первым в мире мобильным процессором с рекордной частотой 5 ГГц
Ультратонкие рамки и уникальный дисплей: Oppo Find X10 оснастят OLED-панелью Tianma с яркостью 2000 нит и 95% охватом BT.2020
Thunderobot обновила линейку игровых ноутбуков 911: процессоры Intel 13-го поколения и графика RTX 5050 в топовой версии