当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]安全研究中心ERNW在报告中称发现了一个名为BlueFrag的漏洞,这使黑客可以通过蓝牙将恶意程序传输到附近的Android 8 Oreo和Android 9 Pie设备。

 安全研究中心ERNW在报告中称发现了一个名为BlueFrag的漏洞,这使黑客可以通过蓝牙将恶意程序传输到附近的Android 8 Oreo和Android 9 Pie设备。

在Android 8.0到9.0上,只要启用了蓝牙,附近的远程攻击者就可以使用蓝牙守护程序的特权以静默方式执行任意代码。无需用户交互,仅需知道目标设备的蓝牙MAC地址即可。对于某些设备,可以从WiFi MAC地址推断出蓝牙MAC地址。此漏洞可能导致个人数据被盗,并且有可能被用来传播恶意软件(短距离蠕虫)。

报告中主要针对较新版本Android而研究,并确认了Android 10不受影响。该漏洞会在2020年二月的安全性更新中修复,但其他较旧和已经失去两年升级承诺期的手机就没有办法了。

但是,由于攻击仍必须在蓝牙范围内,因此受影响的用户可以暂时限制蓝牙的可见性。当然,建议您尽快升级到Android 10。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

其他电脑(比如安卓手机/平板电脑)的屏幕坏了,你可能想在安排维修之前紧急访问一些东西。你可以使用android的USB OTG功能(是的,几乎每个android都支持这个功能,你可以将鼠标和键盘连接到它)。

关键字: USB 鼠标 Android 树莓派

欧莱雅与大宁集团美创静界签署合作备忘录,共同支持大学生用科技赋能美妆应用场景 上海 2025年7月9日 /美通社/ -- 有意思青年“科技大FUN颂”暨欧莱雅集团首届美妆科技黑客松大赛在静安区“美创静界” 皮肤健...

关键字: 黑客 AI AGENT 大赛

Google 宣布与中国 AR 科技公司 XREAL 达成深度战略合作,联合推出全球首款专为 Android XR 平台打造的旗舰级 AR 眼镜 Project Aura。

关键字: Google XREAL Android XR眼镜 AR

继停止维护AOSP开源项目后,谷歌母公司Alphabet近日被曝在其安卓系统(Android)、Pixel手机以及Chrome浏览器等部门裁员数百人。这一举措引发了业界的广泛关注,也引发了对谷歌未来业务布局的诸多猜测。

关键字: 谷歌 AOSP Android 裁员

在本教程中,我们将使用Capacitor 6、Angular和TypeScript构建一个Android应用程序,该应用程序通过串行端口连接到BleuIO USB加密狗。该应用程序允许用户直接从Android设备发送和接...

关键字: Android USB 电容器 BLE设备

早前媒体报道谷歌将停止维护Android开源项目(AOSP),将Android开发全面转向内部闭源分支,目前这一消息已经得到谷歌官方确认。

关键字: 谷歌 Android 开源

本项目演示了如何通过OTG (on - go) USB在Android设备上使用BleuIO USB加密狗作为串行端口。使用电容器6和@adeunis/电容器-串行插件,我们建立串行连接,发送AT命令,并实时读取响应。该...

关键字: 电容器 Android 传感器 微控制器 嵌入式系统

在Linux操作系统中,Android Debug Bridge(ADB)是一个功能强大的命令行工具,它允许开发者在计算机和Android设备之间建立通信,从而进行调试、管理、安装应用等操作。本文将详细介绍在Linux系...

关键字: Linux系统 Android Debug ADB

1月21日消息,当地时间1月21日,俄罗斯数字发展、通信和大众传媒部在一份声明中说,俄罗斯电信公司的基础设施当天遭到黑客攻击,但攻击没有影响政府服务门户网站。

关键字: 黑客 移动通信
关闭