IT 전문가, 안드로이드의 블루투스 보안 취약점 경고
독일 전문가들은 안드로이드 보안 취약점에 대해 알게되었습니다.
해커는 Bluetooth 기능을 사용하여 구형 장치에서 맬웨어를 재생할 수 있습니다.
영향을받는 사람들은 스마트 폰에서 보안 업데이트를 수행해야합니다.
하이델베르크. 독일 IT 회사 ERNW의 보안 전문가는 Android 스마트 폰에서 보안 허점을 발견했습니다. 회사의 기여 에 따라 블루투스 모드가 활성화 되 자마자 해커들은 장치에 코드를 넣을 수있다 . 예를 들어, 데이터를 탭하고 악성 소프트웨어를 설치할 수 있습니다. Android 스마트 폰 버전 8-9는 영향을받지 않으며 테스트되지 않은 구형 장치에는 데이터가 없습니다. 공격자는 Android 10을 사용하는 스마트 폰에서 전화를 걸 수 없지만 ERNW에 따르면 공격으로 인해 Bluetooth 프로그램이 중단 될 수 있습니다.
공격의 경우 해커는 스마트 폰의 Bluetooth MAC 주소 만 필요합니다. 이는 WLAN MAC 주소를 사용하여 비교적 쉽게 확인할 수 있습니다. ERNW 직원은 보안상의 이유로 그 차이에 대한 자세한 내용을 공개하지 않았습니다.
블루투스 취약점 : 사용자가 행동해야하는 방식
구글은 이미 2 월 초에 취약점을 수정했다. 따라서 영향을받는 사용자는 최신 업데이트를 긴급하게 수행해야합니다. 그러나 일부 스마트 폰 제조업체의 경우 새 보안 패치가 출시되기까지 여전히 시간이 걸릴 수 있습니다. Bluetooth 기능은 실제로 필요할 때만 활성화해야합니다. ERNW는 또한 케이블로 Bluetooth 헤드폰을 일시적으로 사용할 수 있다고 지적합니다. 또한 사용자는 블루투스 시크릿 모드에서 기기를 사용해야합니다. 대부분의 스마트 폰은 Bluetooth 스캔 메뉴가 열려있을 때만 인식 할 수 있습니다.