您当前的位置:首页 > 电脑百科 > 安全防护 > 移动

安卓被曝安全漏洞:允许攻击者通过蓝牙向用户发送恶意软件

时间:2020-02-10 14:11:59  来源:  作者:

【环球网科技综合报道】据外媒消息,日前,网络安全公司ERNW的安全研究人员发行了一个名为BlueFrag的漏洞,该漏洞使具有蓝牙功能的Android设备范围内的任何人都可以访问该设备的存储。入侵者只需要知道目标的蓝牙mac地址或通过查看WiFi MAC地址就很容易猜到。网络安全公司ERNW方面题型任何使用运行Android 8或9的旧Android设备的人都需要警惕使用蓝牙。

据悉,如果利用此漏洞,黑客可以在Android设备上以蓝牙守护程序或后台进程的身份执行代码。目前,ERNW并未提供更多细节来防止任何人滥用此漏洞,但该安全公司警告: “该漏洞可能导致个人数据被盗,并有可能被用来传播恶意软件。”例如,ERNW指出了黑客发射短距离计算机蠕虫攻击附近易受攻击的Android手机的危险。

ERNW的报告指出,如果您由于Android版本太旧而无法安装2020年2月安全更新,则最好的解决方案是停止使用蓝牙。虽然这也使您无法使用蓝牙配件,但是这使黑客无法对您使用此漏洞。

不过,值得庆幸的是google在通过2020年2月的Android安全更新修复了该漏洞。唯一的问题是,Android智能手机供应商向客户手机发布更新的速度可能很慢,有时可能需要数周或数月。在有些情况下,厂商可能由于手机型号太旧而完全放弃了安全支持。



Tags:安卓   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
相信很多朋友在看头条的时候,觉得某个视频很棒,想保存在手机里面使用,比如我就是想用来作来电视频,因此有了此文。在之前的分享文章中,几乎都讲到了到手机的\Android\data\ com.s...【详细内容】
2021-12-27  Tags: 安卓  点击:(2)  评论:(0)  加入收藏
安卓12是谷歌在2021年5月19日发布的一款全新的系统,是安卓11的正式迭代版,也是目前安卓系统最新版本的系统,各大国产手机厂商均会在今年年底到明年年初大规模推送基于安卓12的...【详细内容】
2021-12-22  Tags: 安卓  点击:(18)  评论:(0)  加入收藏
说句实话,只要对手机了解的,应该早就知道怎么查询自己手机的生产日期了,当然了,肯定会有朋友要问我为什么要知道手机的生产日期呢?一呢是看看你的手机是不是正品,二呢也是多了解一...【详细内容】
2021-12-15  Tags: 安卓  点击:(9)  评论:(0)  加入收藏
公众号:白帽子左一 领取配套练手靶场、安全全套课程及工具...前言在日常渗透项目中,app渗透可以说是家常便饭了。但由于安卓7以后不信任用户安装的证书,很多时候无法正常抓取数...【详细内容】
2021-12-07  Tags: 安卓  点击:(31)  评论:(0)  加入收藏
每当我们新购买一部手机的时候,第一次开机,总会看到手机会内置第三方软件,数量在几个到十几个不等,其中有些我们是能用到的,但大部分都是一些推广软件,这些软件还是可以直接卸载的...【详细内容】
2021-12-02  Tags: 安卓  点击:(11)  评论:(0)  加入收藏
最近不少人问我,小米换机应该下载哪些APP?平时都在羡慕苹果有各种花里胡哨的APP,一想到安卓系统不能用,整个人都难受了。 今天安卓党的福音来啦!这些神仙小众APP,每一款都值得五颗...【详细内容】
2021-11-24  Tags: 安卓  点击:(19)  评论:(0)  加入收藏
当安卓手机使用久后,系统垃圾文件越来越多,堆积后会造成手机空间变少,运行变慢,这时可以考虑给安卓手机恢复出厂设置解决.那么安卓手机如何恢复出厂设置?下面就教下大家具体...【详细内容】
2021-11-01  Tags: 安卓  点击:(35)  评论:(0)  加入收藏
当微软推出Windows 11时,让用户感到惊讶的一件事是对Android应用程序的支持。在此之前,用户在Windows中运行Android应用程序的唯一方法是使用第三方解决方案,例如Bluestacks模...【详细内容】
2021-10-29  Tags: 安卓  点击:(122)  评论:(0)  加入收藏
今天凌晨,谷歌正式发布了全新一代安卓Android 12系统,拥有全新的UI,同时带来了六大新功能,除此以外还有10月的安全补丁,下面就给大家介绍这六大新功能以及安卓Android 12系统配置...【详细内容】
2021-10-22  Tags: 安卓  点击:(54)  评论:(0)  加入收藏
谷歌离推出Play Store应用程序的新数据隐私部分又近了一步。应用程序开发人员现在可以通过谷歌在Play控制台的新 "数据安全表 "填写相关细节。该公司表示,所需信息将从2022年...【详细内容】
2021-10-20  Tags: 安卓  点击:(58)  评论:(0)  加入收藏
▌简易百科推荐
公众号:白帽子左一 领取配套练手靶场、安全全套课程及工具...前言在日常渗透项目中,app渗透可以说是家常便饭了。但由于安卓7以后不信任用户安装的证书,很多时候无法正常抓取数...【详细内容】
2021-12-07  暗网视界    Tags:APP渗透   点击:(31)  评论:(0)  加入收藏
前言登场的目标虽不是SRC,但是整个漏洞的利用手法很有学习意义。目前在很多大厂的http数据包中都会添加sign值对数据包是否被篡改进行校验,而sign算法的破解往往是我们漏洞测...【详细内容】
2021-11-10  IT野涵    Tags:APP渗透   点击:(91)  评论:(0)  加入收藏
一、知识点详解msfconsole,进入msf控制端show options,查看设置的ip地址和端口号是否写入run,根据写入的ip地址和端口号,开启监听服务help,在进入安卓手机的控制端,查看可以使用的...【详细内容】
2021-10-08  Kali与编程    Tags:木马渗透   点击:(63)  评论:(0)  加入收藏
一、准备环境Burpsuite、夜神模拟器二、步骤运行burpsuite,打开代理后,访问 http://burp/ 下载CA证书点击右上角位置下载CA证书将下载的CA证书导入到浏览器中,打开浏览器选择设...【详细内容】
2021-10-08  往右走    Tags:APP渗透测试   点击:(67)  评论:(0)  加入收藏
Apple 设备系统最近面临了许多安全性方面的考验,好在在研究组织 Citizen Lab 地帮忙揭露下,最近一个名为「ForcedEntry」的攻击漏洞,已经被官方确认并提出了建议,建议所有用户安...【详细内容】
2021-09-15  科技洞见未来    Tags:苹果漏洞   点击:(70)  评论:(0)  加入收藏
一、知识点详解webcam_list 查看摄像头的序号Webcam_snap -i 摄像头序号,根据摄像头序号,使用该摄像头拍照二、操作详解在我们的kali虚拟机已经成功连接到安卓手机终端后,调用...【详细内容】
2021-08-26  Kali与编程    Tags:黑客   点击:(71)  评论:(0)  加入收藏
前言众所周知,在互联网信息化时代,各种APP、游戏都需要进行“实名制”,所以人们的“个人信息”也变得十分的重要。而互联网又是一把双刃剑,虽然给人们带来了很多的便利、但同时...【详细内容】
2021-07-29  IT影子    Tags:监听   点击:(209)  评论:(0)  加入收藏
你的手机可能被入侵的方式有几种种。让我们分解每一个,看看一些可能的预防措施。1:手机丢失或被盗如果你丢失了手机,它可能会落入坏人之手。如果他们还有关于你的其他信息,他们...【详细内容】
2021-06-01  视频二爷  今日头条  Tags:网络攻击   点击:(131)  评论:(0)  加入收藏
来源:金融界网骚扰电话接不完?信箱里的垃圾短信堆成山?莫名其妙被扣费?网络诈骗玩起“剧本杀”?近日,360联合中国信息通信研究院发布了《2020年中国手机安全状况报告》(以下简称《...【详细内容】
2021-02-02      Tags:手机安全   点击:(146)  评论:(0)  加入收藏
道高一尺,魔高一丈!科技的发展,在推动社会进步的同时,也让无良之徒有机可乘。随着手机扫码的普及,不法分子也纷纷打起了二维码的主意,让你扫进他的陷阱,落入他的圈套。曾经听说某...【详细内容】
2020-12-02      Tags:二维码   点击:(216)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条