E X P
本文约 730 字,马上就好…
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    最近安全研究中心ERNW发布公告称,他们确认在Android 8.0与Andorid 9.0系统存在一个与蓝牙功能有关的漏洞,他们将这个漏洞称之为BlueFrag,此漏洞允许黑客直接通过蓝牙为系统植入恶意程序,以窃取用户的重要信息。不过这个漏洞在Android 10系统中并不存在,而且Google已经确认会在本月的升级补丁中为Android 8.0和Android 9.0系统修复相应的问题,因此用户只需要及时升级系统即可。

    据报告指出,BlueFrag漏洞的存在使得黑客只需要获取用户的蓝牙MAC地址后即可发动攻击,而基本上只要用户打开了蓝牙功能,那要获取蓝牙MAC地址就是一件比较轻松的事情了。黑客可以利用BlueFrag漏洞不经用户许可就能直接在系统中植入恶意程序,不仅可以窃取用户的重要信息,甚至可以进一步侵入其它打开了蓝牙功能的Android 8.0或Android 9.0设备。

    需要注意的是,由于此次研究仅针对Android 8.0或以上版本的系统进行,目前仅能确认Android 10系统是不存在BlueFrag漏洞的,但Android 8.0以前的系统是否有此问题,ERNW表示他们并未进一步去确认。而在Google放出相应补丁之前,ERNW认为用户应该确保自己设备的蓝牙功能只有需要使用的时候才打开,不使用时应该保持关闭状态,如果设备已经有了Android 10系统的升级,则应该尽快升级到最新系统,这样就可以彻底解决这个漏洞了。

    不过Android设备不比iOS设备那样一家独大,由于需要适配的问题,目前Android 10系统的普及率其实并不高,更多时候只有新产品才会首先用上,旧款产品的升级往往会排在后面,甚至直接没有升级计划。而且即便Google放出了Android 8.0和Android 9.0系统的更新补丁,厂商的适配和推送也是需要时间的,最终什么时间可以推送到用户的设备上也是一个说不准的事情。为此如果你的设备还在用Android 8.0或Android 9.0系统,那么在不需要蓝牙时关闭蓝牙功能,无论从节能还是安全的家督考虑,都是一个可行性更高的做法。

     

    ×
    热门文章
    1AMD提出其芯片组USB问题的暂时性修复方案,具体原因和最终解决方案仍待公布
    2希捷介绍未来120TB硬盘发展路线图,HAMR和Mach.2技术将成为标配
    3市场统计数据显示英伟达在2020Q4独显市场大丰收,英特尔供应链显出威力
    4惠普Spectre x360 13可触控变形本体验:EVO认证,小巧自如的商务首选
    5移动版Alder Lake处理器规格曝光,最高的H55直接用桌面版核心
    6一加手机公布新一代OnePlus 9系列正式发布时间,同时确认和哈苏的合作关系
    7Apple Store只销售iMac Pro基本型号,苹果可能会终结现有的iMac Pro产品线
    8郭明錤:预计2022年Apple将推出头戴式MR设备
    9惠普Spectre x360 13可触控变形本体验:EVO认证,小巧自如的商务首选
    已有 1 条评论,共 1 人参与。
    登录快速注册 后发表评论
    • QQ23870862终极杀人王 2020-02-11 22:27    |  加入黑名单

      升级到10把华为升了

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明
    为你推荐