Немецкая компания ERNW, специализирующаяся на безопасности, рассказала об обнаруженной критической уязвимости Bluetooth в операционной системе Android. Уязвимость получила название BlueFrag.
Если на гаджете включён Bluetooth, уязвимость позволяет злоумышленникам удалённо запускать выполнение произвольных команд на устройствах с установленной Android 8 Oreo или Android 9 Pie. Для этого не потребуется никаких действий со стороны пользователя, всё что нужно злоумышленнику — известный Bluetooth MAC-адрес устройства. Этот адрес можно вычислить для некоторых устройств по Wi-Fi MAC-адресу.
В результате, злоумышленник может легко доставить на находящиеся поблизости смартфоны вредоносный код и украсть данные. Пользователи не заметят такого вторжения.
На Android 10 уязвимость BlueFrag уже не работает. На версиях Android старше 8 Oreo она, возможно, тоже присутствует, но специалисты ERNW не проверяли.
Обезопасить себя можно, установив февральское обновление безопасности Android. Оно сейчас становится доступно даже для тех устройств, которые ещё не получили Android 10. Кроме того, для использования BlueFrag злоумышленник должен находиться поблизости и Bluetooth на устройстве должен быть включён.
Нейросеть научили считывать сигналы об ошибках напрямую из мозга человека
Сборка «искусственного солнца» на финишной прямой: термоядерный реактор ITER получил финальный сектор вакуумной камеры
Кошачий патруль: в Казахстане бездомных животных ищут с помощью GPS-ошейников и нейросети
Ученые выяснили, что последнему ядерному реактору Третьего рейха не хватало половины урана
В правительстве подсчитали: россияне тратят по 1,5 ТБ интернет-трафика в год
Анонсирован Vivo S2 FE: батарея на 10 000 мАч и 6 ГБ ОЗУ за $400
Коллаген вместо синтетики: ученые создали материал для 3D-печати тканей
Неофициальный порт GTA V запустили в браузере, но он прожил всего несколько часов