Компанія Armis Security сьогодні вранці опублікувала звіт про нової уразливості в бездротовому з’єднанні Bluetooth, яка потенційно може зробити вразливими мільйони мобільних пристроїв, передає TrueUA з посиланням на Technot.
Як повідомляється, мова йде про атаку, при якій шкідливий код запускається в системі з високими привілеями.
Справа в тому, що протоколи передачі Bluetooth мають недоліки, і при цьому їм призначені високі привілеї в системі. Все це дозволяє атакувати з боку, не вимагаючи від користувача введення даних.
Як зазначається, проблеми є тільки у Android-пристроїв. iPhone не мають уразливості за замовчуванням, а для смартфонів на базі ОС від Microsoft патч був випущений влітку.
При цьому в Google заявили, що вже оновили систему і переслали патч виробникам, але, коли він з’явиться на кінцевих пристроях – невідомо.
При цьому надмірно побоюватися злому не варто – експлойт варіюється від системи до системи. Простіше кажучи, одну і ту ж версію не можна запустити на смартфонах різних виробників.
Також злом можливо тільки при постійно включеному Bluetooth. Проте не варто й недооцінювати проблему – адже хакери можуть полювати за даними певного людини.
Поки що єдина рекомендація для користувачів – відключати Bluetooth примусово, хоча при нинішньому бумі Bluetooth-колонок і навушників багато можуть нехтувати цим.