Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano (edytowane)

Bluetooth na Androidzie – lepiej go wyłącz, aby uniknąć ataku

W podsystemie Bluetooth na Androida wykryto krytyczną lukę (CVE-2020-0022). Atakujący mogą wykorzystać ją, aby bez wiedzy użytkownika wykonać dowolny kod na urządzeniu z podwyższonymi uprawnieniami Bluetooth deamon, w momencie, gdy moduł bezprzewodowy jest aktywny. 

Przestępcy mogą więc rozsyłać malware z jednego urządzenia na kolejne, o ile znajdują się one w zasięgu łączności Bluetooth. 

Jedynym warunkiem jest znajomość adresu MAC Bluetooth. Nie jest on jednak trudny do znalezienia. W przypadku niektórych urządzeń można go wydedukować z adresu MAC WiFi.

Błąd zagraża w szczególności urządzeniom opartym na Android Oreo (8.0 i 8.1) oraz Pie (9) – to właśnie na nich można wykonać dowolny kod. Na Androida 10 wskaźnik ważności spada do umiarkowanego, ponieważ użytkownikom zagraża co najwyżej awaria Bluetooth deamon. Nie sprawdzono wpływu luki na urządzenia z systemem niższym niż 8.0. 

Łatka jest już dostępna, ale operatorzy komórkowi i producenci sprzętu muszą jeszcze udostępnić ją użytkownikom. Gdy tylko się pojawi – zalecamy pilną aktualizację. Do tego czasu – radzimy nie korzystać z Bluetooth jeżeli nie jest to konieczne. 

 

To oczywiście jest cytat.Mam pytanie do osób obeznanych z tematem,bo np. ja mam bluetooh cały czas włączony. Czy wiadomo coś o poprawce ?.Ewentualnie czy można ją ściągnąć i zainstalować  samemu ?.

Przepraszam jeśli w złym dziale i proszę o przeniesienie.

 

edit: oczywiście źródło to biuletyn bezpieczeństwa xopero news:

https://xopero.com/blog/pl/2020/02/10/man-in-the-middle-na-celowniku-google-wylacz-bluetooth/#tekst-4

Edytowane przez szybki10
uzupełnienie treści
Opublikowano
2 minuty temu, chrzonas napisał:

na razie pewnie nie będzie bo koronawirus.

Będzie szczepionka na koronawirusa, to i przez bt nie będzie się rozprzestrzeniał.

Opublikowano

Dobrze, że w Xiaomi można ukryć włączonego bluetooth więc nie muszę się martwić atakami wścibskich dzieciakow z sąsiedztwa wysyłających mi sprośnie rzeczy przez bt. A nie czekaj

Opublikowano

Można to było, ale kiedyś, a potem kilka opcji BT zwyczajnie wykastrowali... Ukryć to co najwyżej można opaskę Mi Band i tyle.

Opublikowano (edytowane)

Nie wiele mnie to ratuje bo dla niej i dla samochodu muszę mieć włączone bt ciągle. Może nie tyle muszę co chce 

Edytowane przez stereo0
  • 2 miesiące temu...
Opublikowano

...no i trzeba mieć turbo pecha i notorycznie przebywać w molochach pełnych ludzi. Na szczęście koronawirus załatwił temat zgromadzeń ;-)

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...