Teknologier

Hackere kan nå sende skadelig programvare via Bluetooth

Hackere kan nå sende skadelig programvare via Bluetooth

Forskere ved ERNW Insulator, et tysk sikkerhetsfirma, har funnet en viktig sårbarhet som lar angripere kjøre skadelig kode på noen Android-enheter. Sårbarheten CVE-2020-0022 - BlueFrag er nå oppdatert i den siste sikkerhetsoppdateringen i februar 2020.

Hvis den ikke blir sendt, BlueFrag lar ondsinnede skuespillere stjele personlige data fra Android-telefonen din som kjører Oreo 8.0 og Pie 9.0 uten brukerinteraksjon. Angriperen trenger bare å være i Bluetooth-området sammen med Bluetooth MAC-adressen til enheten din for å overta telefonen.

Forskerne har ikke publisert en teknisk rapport som beskriver sårbarheten så langt angripere kan dra nytte av detaljene. De tar sikte på å frigjøre beskrivelsen og beviset på konseptkoden for sårbarheten når OEMer skyver sikkerhetsoppdateringer til enhetene sine.

Du trenger sannsynligvis ikke å bekymre deg for BlueFrag hvis telefonen din kjører Android 10. Forskerne nevner det utnyttelsen påvirker ikke Android 10 da det resulterer i en Bluetooth-krasj når de testet. Rapporten sier at enheter som kjører Android-versjoner under Oreo 8.0 også kan påvirkes av sårbarheten, og det anbefales derfor å oppdatere smarttelefonen din til den siste sikkerhetsoppdateringen (hvis tilgjengelig) for å være trygg.

Når det er sagt, er det verdt å påpeke at de fleste Android-telefoner som kjører på Android Oreo, sannsynligvis ville ha nådd EOL når det gjelder programvareoppdateringer og sikkerhetsoppdateringer. I så fall vil håndsettet ditt være sårbart for alltid, hvis merkevarer ikke tar et initiativ for å rulle ut denne oppdateringen til alle utgåtte enheter.

Hvis enheten din ikke har mottatt februar-sikkerhetsoppdateringen så langt, anbefaler sikkerhetsfirmaet å slå på Bluetooth bare når den er i bruk, og holde enheten din ikke synlig.

Slik beskytter du mobilenheter mot virus og tyveri
Mer du bruker smarttelefonen eller PC-nettbrettet, mer er de utsatt for virusangrep, men det betyr ikke at du skal slutte å bruke dem, når alt kommer ...
Forbrukermerker som Samsung, planlegger LG å boikotte / saksøke Flipkart etter stort milliard dagers salg
Etter å ha sørget for at hele hodene ruller på Flipkart's Big Billion Day Sale. E-handelsgiganten ser ut til å ha uendelige problemer per nå. De stor...
Slik låser du opp Macen din med iPhone
På årets WWDC kunngjorde Apple en funksjon som gjør det mulig for folk med en Apple Watch å låse opp Mac-ene sine uten å måtte taste inn passordene si...