در تاریخ 3 نوامبر 2019، محققان امنیتی آسیب پذیری خطرناکی را در سیستم عامل اندروید کشف کردند. هکرها با استفاده از این آسیب پذیری و از طریق Bluetooth Daemon (بخش نرم افزاری کنترل کننده بلوتوث) می توانند بدون اطلاع کاربر به سرقت اطلاعات شخصی وی یا تزریق بدافزار در دیوایس او بپردازند. برای این کار هم هیچ نیازی به تعامل کاربر نیست. کافی است فقط بلوتوث دستگاه کاربر روشن و در حالت "قابل یافت" قرار گرفته باشد. هکر می تواند با قرار گرفتن در محدوده اتصال به بلوتوث کاربر و تنها با داشتن آدرس مک بلوتوث دستگاه (Bluetooth MAC Address) او نقشه خود را عملی کند. این آسیب پذیری که با کد CVE-2020-0022 شناخته می شود و تنها در نسخههای 8.0، 8.1 ، 9.0 و 10 اندروید دیده شده است.
منبع خبر:
https://insinuator.net/2020/02/critical-bluetooth-vulnerability-in-andro...