Gadgeti

Androidova nova Bluetooth ranjivost


Stalna konfrontacija hakera istručnjaci za cyber-sigurnost i dalje okružuju operativni sustav Android, koji Google inženjeri nastoje na svaki način zaštititi od računalnih krekera. Unatoč tome, povremeno se identificiraju Androidove ranjivosti koje ugrožavaju povjerljive podatke vlasnika hakiranih uređaja.

ERNW Cybersecurity Experts 3 višeStudeni je otkrio i izvijestio o kritičnim ranjivostima koje utječu na Bluetooth funkciju. Ranjivost pod kodom CVE-2020-0022 dobila je naziv BlueFag i utvrđena je u veljači zakrpom sigurnosnog ažuriranja. Ova ranjivost mogla bi dovesti do krađe identiteta i potencijalno se može koristiti za širenje zlonamjernog softvera.

Ranjivost ne funkcionira s Androidom 10 od stranetehničkim razlozima i prijeti korisnicima pametnih telefona s operativnim sustavima Android 8 Oreo i Android 9 Pie. Napadači smješteni pored vlasnika pametnog telefona mogu tiho prenijeti zlonamjerni softver na pametni telefon žrtve.

Nije potrebna interakcija korisnika, a trebala bi biti poznata samo MAC adresa Bluetooth uređaja žrtve. Za neke uređaje Bluetooth MAC adresa može se odrediti s WiFi MAC adrese.

Za uređaje sa Androidommlađa od verzije 8, ta bi ranjivost također mogla raditi, ali stručnjaci ERNW-a nisu proučavali to pitanje. Stručnjaci preporučuju ažuriranje sigurnosnog sustava do posljednjeg ažuriranja za veljaču i uključivanje Bluetooth-a samo kao posljednje sredstvo.

Izvor: Engadget