BlueFrag: Ευπάθεια στο Bluetooth του Android επιτρέπει τη μη εξουσιοδοτημένη πρόσβαση

BlueFrag Android 8 9

Σε περίπτωση που χρησιμοποιείται ακόμη κάποιο παλιό Android smartphone, καλό θα ήταν να εξετάσετε άμεσα την αγορά ενός νεότερου μοντέλου. Οι ερευνητές ασφαλείας της ERNW εντόπισαν και ανέλυσαν μία νέα ευπάθεια την οποία ονόμασαν BlueFrag. Με την εκμετάλλευση αυτής της ευπάθειας μπορεί να πραγματοποιηθεί εγκατάσταση κακόβουλου λογισμικού το οποίο έχει τη δυνατότητα να κλέβει δεδομένα, από smartphones που τρέχουν Android 8 Oreo ή Android 9 Pie.

Πόσο εύκολη είναι η παραβίαση

Ο επιτιθέμενος, ο οποίος εκμεταλλεύεται τη BlueFrag, χρειάζεται να γνωρίζει μόνο τη διεύθυνση MAC Bluetooth, την οποία αρκετές φορές μπορεί να μαντέψει εύκολα αν γνωρίζει τη διεύθυνση MAC WiFi του smartphone.

Από εκεί και πέρα, όταν ο επιτιθέμενος έχει στη διάθεση του τη MAC Bluetooth μπορεί να συνδεθεί στο smartphone. Μάλιστα, όπως αναφέρει η ERNW, το θύμα δεν αντιλαμβάνεται καν ότι κάποιος έχει παραβιάσει το κινητό του.

Το σημαντικότερο στοιχείο είναι ότι η BlueFrag δεν λειτουργεί στο Android 10. Σύμφωνα με τους ερευνητές η ευπάθεια παρουσιάζεται μόνο στα Android 8 και Android 9, ενώ δεν έχουν εξετάσει ακόμη αν επηρεάζονται οι παλαιότερες εκδόσεις του λειτουργικού.

Ποιο είναι ευάλωτοι στην ευπάθεια

Όπως γίνεται κατανοητό από τα λεγόμενα της ERNW, οι μόνοι που ενδέχεται να αντιμετωπίσουν πρόβλημα είναι αυτοί που είτε δεν έχουν αναβαθμίσει ακόμη το smartphone τους στο Android 10, είτε ο κατασκευαστής δεν έχει κυκλοφορήσει ακόμη κάποια ενημερωμένη έκδοση, ή χρησιμοποιούν παλιό μοντέλο.

Η Google απαιτεί, έστω από τους πιο δημοφιλείς κατασκευαστές, να προσφέρουν ενημερώσεις ασφαλείας για τουλάχιστον 2 χρόνια. Κάτι που μέχρι τώρα φαίνεται να εφαρμόζουν οι εταιρείες παραγωγής smartphones.

Το Android 8 είναι ιδιαίτερα παλιό και τα έξυπνα τηλέφωνα που το χρησιμοποιούν έχουν μειωθεί αισθητά. Ωστόσο, πολλά smartphones τρέχουν ακόμη το Android 9. Δυστυχώς, δεν έχουν όλοι οι κατασκευαστές τη δυνατότητα να αναβαθμίζουν άμεσα τα smartphones τους.

Για όσους διαθέτουν παλιά smartphones, η πιο άμεση λύση είναι το να διατηρούν το Bluetooth ανενεργό. Από εκεί και πέρα,  το μόνο που μπορεί να κάνει κάποιος είναι να επιλέγει με ιδιαίτερη προσοχή τα smartphones που αγοράζει και να εγκαθιστά άμεσα τις ενημερώσεις ασφαλείας που παρέχει ο κατασκευαστής τους.

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest
0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Smartphones Google Pixel 6 Pixel 6 Pro

Pixel 6 και Pixel 6 Pro: κυκλοφορούν με update από την πρώτη μέρα

Αν υποθέσουμε πως προλάβατε και παραγγείλατε το νέο Pixel 6 ή Pixel 6 Pro, θα πρέπει ήδη να ξέρετε πως παίρνει λίγο χρόνο για να το ρυθμίσεις στην αρχή.

Smartphones Honor

Honor 50 και 50 Lite: Έρχονται Ευρώπη με Google Services

Τα Honor 50 και 50 Lite παρουσιάστηκαν επισήμως στην ευρωπαϊκή αγορά με τα Google Services στο λογισμικό τους.

Smartphones Apple Apple iOS iPadOS

Apple: Κυκλοφορεί iOS 14.8.1 και iPadOS 14.8.1 με ενημερώσεις ασφαλείας

Το iOS και το iPadOS 14.8.1, μικρές ενημερώσεις στα λειτουργικά συστήματα iOS και iPadOS 14, κυκλοφόρησε την Τρίτη η Apple.

Smartphones Apple featured iPhone

Apple iPhone SE: Έρχεται το 2022 με οθόνη 4,7 ιντσών και 5G

Στις αρχές του 2022 αναμένεται να κυκλοφορήσει το iPhone SE από την Apple, το οποίο φαίνεται ότι θα διατηρήσει τη βάση του iPhone 8 της LCD 4,7 ιντσών αλλά θα έχει και 5G.