每日消费电子观察 头像

消息来源频道

每日消费电子观察

@CE_Observe

频道67,103 位成员公开可见0 人在线

因广告机器人出没,评论区禁止使用频道身份发言,发送垃圾信息可能会被bot封禁。如果你想匿名、被误封或是在海外生活,欢迎PM @MizuhashiZ 添加白名单 不公正 不客观 不理性 投稿 / 反馈 / 闲聊 / 发傻 / 和动物成为朋友 / USB Type-C 不收快科技的稿源 子频道 @Hearse_Drifting 除上述讨论群及子频道外,本频道与其他频道 / 讨论群无任何关联 头像 shorturl.at/XQE9r

成员规模67,103 位成员
在线情况0 人在线
消息总数19,960 条消息
浏览量总数0 次浏览

在这个频道里搜索消息……

t.me/CE_Observe

Android 系统有让骇客通过蓝牙发送恶意程序的漏洞
如果你还在使用较老旧的 Android 手机,那就可能要考虑一下换新了。因为安全研究中心 ERNW 最新发布的报告中,描述他们发现了一个名为 BlueFrag 的漏洞,能让骇客静悄悄地把恶意程序通过蓝牙传送到附近的 Android 8 Oreo 和 Android 9 Pie 设备。骇客只要获得设备的蓝牙 MAC 位址,就可以实现这攻击,而且受害者更不会发现。
报告中主要针对较新版本 Android 而研究,并确认了 Android 10 不受影响,但就仍未分析 Android 8 以前的版本是否有同一问题。据指有关漏洞会在 2020 年二月的安全性更新中修复,所以一些会持续有更新的 Android 设备大概能幸免于难,但其他较旧和已经失去两年升级承诺期的机器就只能自求多褔。考虑到这攻击还是需要蓝牙侦测范围之内才能进行,所以限制蓝牙可见度也是一时之计,当然最好还是尽快更新到 Android 10 吧。
https://cn.engadget.com/cn-2020-02-09-android-bluefrag-security-flaw.html