Bezpieczeństwo Androidów: Nowa Podatność przez Bluetooth
Bezpieczeństwo Androidów: Nowa Podatność przez Bluetooth
Nowa podatność w systemie Android, oznaczona jako CVE-2020-0022, może mieć poważne konsekwencje dla użytkowników. Dzięki tej luce, atakujący ma możliwość zdalnego wykonania kodu na urządzeniach, które mają aktywowany Bluetooth. Wystarczy, że ofiara znajdzie się w zasięgu atakującego, a urządzenie jest podatne.
Podatności dotyczą wersji Androida 8.x i 9.x. Użytkownicy Androida 10 są jedynie narażeni na atak DoS, który powoduje zrestartowanie usługi Bluetooth. W przypadku starszych wersji, atakujący może w łatwy sposób przejąć kontrolę nad urządzeniem, wykorzystując uprawnienia wysoko uprzywilejowanej usługi Bluetooth.
Eksperci wskazują, że atak nie wymaga interakcji ze strony użytkownika. Wystarczy znać adres MAC urządzenia ofiary, aby zainicjować atak. Co więcej, z wykorzystaniem tej luki można stworzyć robaka, który będzie się replikował w zasięgu Bluetootha, co stwarza dodatkowe zagrożenie.
Na podstawie: Źródła








