آسیب پذیری بحرانی بلوتوث اندروید CVE-2020-0022 - BlueFrag

تاریخ انتشار : 1398/08/19 | نویسنده : root

آسیب پذیری بحرانی بلوتوث اندروید CVE-2020-0022 - BlueFrag

در تاریخ 3 نوامبر 2019، محققان امنیتی  آسیب پذیری خطرناکی را در سیستم عامل اندروید کشف کردند. هکرها با استفاده از این آسیب پذیری و از طریق Bluetooth Daemon (بخش نرم افزاری کنترل کننده بلوتوث) می توانند بدون اطلاع کاربر به سرقت اطلاعات شخصی وی یا تزریق بدافزار در دیوایس او بپردازند. برای این کار هم هیچ نیازی به تعامل کاربر نیست. کافی است فقط بلوتوث دستگاه کاربر روشن و در حالت "قابل یافت" قرار گرفته باشد. هکر می تواند با قرار گرفتن در محدوده اتصال به بلوتوث کاربر و تنها با داشتن آدرس مک بلوتوث دستگاه  (Bluetooth MAC Address) او نقشه خود را عملی کند. این آسیب پذیری که با کد CVE-2020-0022 شناخته می شود و تنها در نسخه‌های 8.0، 8.1 ، 9.0 و 10 اندروید دیده شده است.

 

منبع خبر:

https://insinuator.net/2020/02/critical-bluetooth-vulnerability-in-andro...