Otkrivena kritična Bluetooth ranjivost u Androidu koja se može iskoristiti za instaliranje malvera

Mobilni telefoni, 07.02.2020, 04:30 AM

Otkrivena kritična Bluetooth ranjivost u Androidu koja se može iskoristiti za instaliranje malvera

Korisnici Androida pozvani su da instaliraju najnovije sigurnosne zakrpe za operativni sistem koje su objavljene u ponedeljak, a koje treba da reše problem sa kritičnom Bluetooth ranjivošću.

Napadač bez učešća korisnika može iskoristiti sigurnosni propust, CVE-2020-0022, kako bi pokrenuo maliciozni kod na uređaju sa povišenim privilegijama kada je bežični modul aktivan.

Bag je otkrio Jan Rudž sa Tehničkog univerziteta Darmstadt a on je kritičan za Android Oreo (8.0 i 8.1) i Pie (9) gde može dovesti do pokretanja malicioznog koda.

Prema rečima istraživača, napadači bi mogli da koriste ovaj bag za širenje malvera sa jednog ranjivog uređaja na drugi, poput crva. Međutim, prenos je ograničen na kratku udaljenost koju pokriva Bluetooth.

Jedini preduslov da bi bag bio uspešno iskorišćen je poznavanje Bluetooth MAC adrese. To ipak nije teško pronaći.

“Za neke uređaje Bluetooth MAC adresa se može zaključiti iz WiFi MAC adrese”, kaže istraživač.

Na Androidu 10, ovaj bag ima umeren uticaj a može uticati i na verzije Androida starije od 8.0, ali taj uticaj na njih nije procenjen.

Ozbiljnost problema je ono što sprečava istraživača da otkrije tehničke detalje i kod (PoC) koji bi dokazao njegovo otkriće.

Iako je zakrpa dostupna, proizvođači uređaja i mobilni operateri moraju je isporučiti na korisničke uređaje. Za uređaje koji su i dalje podržani može proći nekoliko nedelja dok se ažuriranje ne pojavi.

Ako vam zakrpa ne bude dostupna, Rudž preporučuje omogućavanje Bluetootha samo „ako je to striktno potrebno“. Ako ga treba aktivirati, vodite računa da uređaj bude vidljiv samo uređaju sa kojim se uparuje.

Rudž kaže da će za ovu ranjivost biti dostupan tehnički izveštaj čim budu sigurni da su zakrpe stigle do krajnjih korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje