新的Bug通过蓝牙破解Android设备
有一个新的原因可以考虑在不使用手机时禁用其蓝牙连接。一家安全公司发现了Android蓝牙子系统中的一个严重漏洞,可以利用该漏洞来入侵设备。
据总部位于德国的ERNW称,该漏洞为附近的黑客打开了在运行Android 8.0至9.0的手机上执行计算机代码的大门。它警告说:“不需要用户交互。”唯一需要知道的因素是设备的蓝牙MAC地址,当蓝牙连接打开时,该地址通常很容易传输。
如果利用了此漏洞,黑客可以在Android设备上以蓝牙“守护程序”或后台进程的身份执行代码。目前,ERNW不会提供更多细节来防止任何人滥用此漏洞,但安全公司警告: “此漏洞可能导致个人数据被盗,并有可能被用来传播恶意软件。”例如,ERNW指出了黑客发射“短距离”计算机蠕虫攻击附近易受攻击的Android手机的危险。
好消息是Google通过2020年2月的Android安全更新修复了该漏洞。唯一的问题是,众所周知,Android智能手机供应商向客户手机发布更新的速度可能很慢,有时可能需要数周或数月。在其他情况下,厂商可能假装电话型号太旧而完全放弃了安全支持。
因此,ERNW建议受影响的客户仅在必要时启用蓝牙连接,直到他们的手机收到补丁为止。不幸的是,无线耳机的日益普及可能使这变得困难。但是这家网络安全公司表示,另一种选择是保持蓝牙连接“不可发现”,您可以在Android手机的设置(通常在“蓝牙”面板下)中打开该设置。
安全研究人员并不是第一次发现蓝牙协议中的严重缺陷。2017年,一家独立的安全公司发现了该技术的八个漏洞,这些漏洞也可用于在Android,iOS和Windows设备之间传播恶意软件。
蓝牙缺陷的关键限制在于,攻击者通常必须物理上靠近您的设备才能利用它们。因此,对于网络犯罪分子进行滥用并不完全可行。
该漏洞还会影响未打补丁的Android 10系统,但如果被利用,它只会触发Bluetooth后台进程崩溃。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【奔驰Brabus】奔驰Brabus是德国著名的汽车改装品牌,隶属于Brabus公司。作为奔驰的官方合作改装商之一,Brabu...浏览全文>>
-
【奔驰bmbs是什么意思】“奔驰BMBS是什么意思”是许多车主和汽车爱好者常提出的问题。BMBS在奔驰车系中是一个...浏览全文>>
-
【奔驰AMGGT是怎么样的车】奔驰AMG GT是一款由梅赛德斯-奔驰旗下的高性能部门AMG打造的跑车,自2014年首次推...浏览全文>>
-
【奔驰amggts用什么发动机】奔驰AMG GTS是一款集高性能与豪华于一身的跑车,其动力系统一直是消费者关注的重...浏览全文>>
-
【奔驰amggts马力是多少】奔驰AMG GTS是梅赛德斯-AMG旗下一款高性能跑车,以其强劲的动力和出色的驾驶体验受...浏览全文>>
-
【奔驰amggts马力多大】奔驰AMG GTS是一款以高性能著称的跑车,搭载了强大的发动机,提供了强劲的动力输出。...浏览全文>>
-
【奔驰amggtr用了什么发动机】奔驰AMG GT R是梅赛德斯-AMG旗下一款高性能跑车,以其强大的动力和出色的操控...浏览全文>>
-
【奔驰amggtr绿魔】奔驰AMGGTR绿魔table,tr{width: 100%;text-align: center;color: 333;font-size: 16px;line-height: 1 8em;margin 浏览全文>>
-
【奔驰amggtr黑武士多少钱】“奔驰AMG GT R 黑武士多少钱”是许多车迷和潜在购车者关注的问题。作为奔驰AMG...浏览全文>>
-
【奔驰a180多少钱】在选购汽车时,价格是消费者最关注的因素之一。奔驰A180作为梅赛德斯-奔驰旗下的一款紧凑型...浏览全文>>