• Tesla раскрыла цену и характеристики бюджетного электрокара Model Q

    В ходе недавней встречи с инвесторами представитель Tesla рассказал об электрокаре Model Q, также известном под кодовым названием Redwood. Официальный отчёт раскрыл часть ключевых спецификаций авто, его ожидаемую цену и приблизительные сроки появления на рынке.
    Читать дальше
  • Заработала первая в мире альтернатива Apple Pay

    Норвежская компания Vipps MobilePay объявила об успешном запуске первого в истории альтернативного платёжного сервиса для смартфонов Apple. До этого владельцы iPhone для совершения покупок могли использовать только Apple Pay. Пока речь о локальном запуске, но в ближайшем времени ожидается и выход на глобальный рынок.
    Читать дальше
  • Найден способ взлома автомобилей Skoda по Bluetooth - так можно следить за водителем и подслушивать, что говорят в салоне

    Исследователи обнаружили несколько уязвимостей в информационно-развлекательных системах, которые используются в некоторых моделях автомобилей марки Škoda. Эксплуатируя эти уязвимости, злоумышленники могут удалённо активировать некоторые элементы управления и в реальном времени отслеживать местоположение автомобилей.
    Читать дальше
  • Названы главные особенности новой версии Apple AirTag

    По слухам, уже в следующем году Apple выпустит новую версию своего поискового трекера AirTag. В сети уже появились первые инсайдерские отчёты о характеристиках гаджета: ожидается, что он заметно опередит текущую модель по своим техническим характеристикам.
    Читать дальше
  • Сбер представил умное кольцо с поддержкой GigaChat (7 фото)

    Компания Sber Devices представила умное кольцо для мониторинга показателей здоровья, активности и энергичности владельца. Гаджет поддерживает многие функции смарт-часов, «общается» с пользователем через нейросеть GigaChat и может проработать целую неделю на одном заряде.
    Читать дальше

Новая уязвимость Android связана с Bluetooth

11 февраля 2020 | Просмотров: 6 003 | Интересное

Постоянное противостояние между хакерами и специалистами по кибербезопасности продолжается и вокруг операционной системы Android, которую инженеры Google стремятся всячески защитить от компьютерных взломщиков. Теме не менее периодически выявляются уязвимости Android ставившие под угрозу конфиденциальные данные владельцев взломанных устройств.

Эксперты по кибербезопасности компании ERNW еще 3 ноября выявили и сообщили о критической уязвимости затрагивающей функцию Bluetooth. Уязвимость под кодом CVE-2020-0022 получила название BlueFag и была исправлена в февральском патче обновления безопасности. Эта уязвимость может привести к краже личных данных и потенциально может использоваться для распространения вредоносного ПО.

Уязвимость не работает с Android 10 по техническим причинам и угрожает пользователям смартфонов с операционными системами Android 8 Oreo и Android 9 Pie. Злоумышленники, находящиеся рядом с владельцем смартфона могут незаметно передать вредоносное программное обеспечение на смартфон жертвы.

Взаимодействие с пользователем не требуется, и должен быть известен только MAC-адрес Bluetooth устройств жертвы. Для некоторых устройств MAC-адрес Bluetooth можно определить по MAC-адресу WiFi.

Для устройств работающих под управлением Android младше 8-ой версии такая уязвимость также может работать, но эксперты ERNW не изучали этот вопрос. Специалисты рекомендуют обновить систему безопасности вплоть до последнего февральского обновления и включать Bluetooth только в крайнем случае.

Источник: Engadget


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.