[新聞] 安卓8/9爆出BlueFrag漏洞 快升級Android 10保護手機

看板MobileComm作者 (眾人皆醒我獨醉)時間4年前 (2020/02/12 14:20), 編輯推噓15(19417)
留言40則, 34人參與, 4年前最新討論串1/1
安卓8/9爆出BlueFrag漏洞 快升級Android 10保護手機 你是 Android 手機用戶嗎?如果你已經許久沒有升級過手機系統,近期應該是個不錯的 時機。資安公司 ERNW 日前發現一個存在於 Android 8 Oreo 以及 Android 9 Pie 系統 中的藍牙漏洞,可以讓駭客向鄰近的設備發出攻擊,植入惡意軟體或是竊取重要個資。如 果你的手機能升級到 Android 10 或是已接收到 2020 年 2 月份的 Android 安全修補程 式,都建議盡快下載升級,以確保手中 Android 設備的安全性。 有報導指出,ERNW 在 Android 8 以及 Android 9 當中已發現一個名為 BlueFrag 的藍 牙漏洞。該漏洞讓只需要獲知該設備的藍牙 MAC 位址,就可以鄰近設備發出攻擊,甚至 可以推測該設備的 Wi-Fi MAC 位址。ESNR 指出,駭客可以透過上述漏洞向 Android 手 機發出攻擊,可植入惡意軟體,或是竊取手機中的資料,過程中用戶根本無法察覺。 目前據了解,BlueFrag 漏洞存在於 Android 8、Android 9 這兩個版本之中,Android 10 則不會受此漏洞攻擊。至於 BlueFrag 漏洞是否會影響 Android 8 以前的版本, ERNW 方面並未深入研究,因此無法確認。若想要讓自己免於因為 BlueFrag 漏洞的攻擊 ,若可升級到 Android 10 可盡快把握時間升級; 2020 年 2 月份 Google 所釋出的安 全修補程式中,也已經修復了 BlueFrag 漏洞,升級後即可防範。但可否即刻升級至 2 月份的安全修補程式,仍要視各品牌推送的進度來決定。至於其餘處於 Android 8 以前 更舊版本的 Android 機種,獲得(修復 BlueFrag)更新的機率則是更低,用戶很可能只能 自求多福。或者可以避免在公眾場合開啟藍牙功能,或許能降低被駭客藉此攻擊的機會。 當前根據 Google 公布的 Android Dashboard 資訊,Android 10 因為所占比太低,仍舊 未出現在統計表中。Android 9、Android 8(8.0以及8.1)設備則分別有 10.4% 以及 28.3%,綜合起來的比例不低。建議 Android 用戶可以盡速查看自己的系統版本,並且 把握時間升級,主動為手機資安立起防線。 https://www.chinatimes.com/realtimenews/20200211004066-260412?chdtv 心得: 痾,這不是挺尷尬的嗎?如果是比較舊款或是偏低階的手機 應該不太收的到更新吧 還要一次就更新到安卓10 困難度還真高@@ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.146.218 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1581488404.A.035.html

02/12 14:22, 4年前 , 1F

02/12 14:22, 4年前 , 2F
好可怕的漏洞
02/12 14:22, 2F

02/12 14:22, 4年前 , 3F
Android 7:
02/12 14:22, 3F

02/12 14:24, 4年前 , 4F
還好我安卓5
02/12 14:24, 4F

02/12 14:26, 4年前 , 5F
越改越垃圾
02/12 14:26, 5F

02/12 14:28, 4年前 , 6F
OP了
02/12 14:28, 6F

02/12 14:28, 4年前 , 7F
02/12 14:28, 7F

02/12 14:42, 4年前 , 8F
u11 還在 2019 10月 哭哭
02/12 14:42, 8F

02/12 14:44, 4年前 , 9F
U11不會上10了吧
02/12 14:44, 9F

02/12 14:45, 4年前 , 10F
好奇問一下 Pixel 一代吃的到這個2月的安全性更新嗎
02/12 14:45, 10F

02/12 14:46, 4年前 , 11F
沒得升
02/12 14:46, 11F

02/12 14:50, 4年前 , 12F
我記得之前有看到U11在更新名單裡面
02/12 14:50, 12F

02/12 15:11, 4年前 , 13F
三小 沒得升的怎麼辦
02/12 15:11, 13F

02/12 15:16, 4年前 , 14F
一代在2019/10已經確定是最後一次更新
02/12 15:16, 14F

02/12 15:43, 4年前 , 15F
叫你買新手機的意思
02/12 15:43, 15F

02/12 15:46, 4年前 , 16F
說升級就升級?
02/12 15:46, 16F

02/12 15:48, 4年前 , 17F
怕,今天晚上來升級系統
02/12 15:48, 17F

02/12 15:54, 4年前 , 18F
哈哈Pixel 3a都準時升級的
02/12 15:54, 18F

02/12 15:59, 4年前 , 19F
htc asus表示:
02/12 15:59, 19F

02/12 16:05, 4年前 , 20F
沒得升的要問自己買的廠商不要怪google,親兒子都會
02/12 16:05, 20F

02/12 16:05, 4年前 , 21F
更新的
02/12 16:05, 21F

02/12 16:19, 4年前 , 22F
看來以後聽airpods只能用唉鳳惹
02/12 16:19, 22F

02/12 16:42, 4年前 , 23F
笑死,如果能升10,我也升啊!htc就沒幫u11升級10
02/12 16:42, 23F

02/12 16:42, 4年前 , 24F
,這新聞是在哈囉?
02/12 16:42, 24F

02/12 16:48, 4年前 , 25F
還好啦,安卓便宜再換一支就好,不然就是買貴一點沒
02/12 16:48, 25F

02/12 16:48, 4年前 , 26F
有os更新但是還會有安全性更新
02/12 16:48, 26F

02/12 17:14, 4年前 , 27F
我S8+啦 手機就沒壞想逼死誰
02/12 17:14, 27F

02/12 17:16, 4年前 , 28F
買新機就可以物理升級了
02/12 17:16, 28F

02/12 17:37, 4年前 , 29F
只好用Treble 升級了...?
02/12 17:37, 29F

02/12 18:13, 4年前 , 30F
還好我是6
02/12 18:13, 30F

02/12 18:23, 4年前 , 31F
pixel連一代都有10 ==
02/12 18:23, 31F

02/12 18:51, 4年前 , 32F
htc表示
02/12 18:51, 32F

02/12 19:01, 4年前 , 33F
我的UU就卡8.0阿,怒
02/12 19:01, 33F

02/12 20:09, 4年前 , 34F
U11還有到去年10月 XZ1C還停在九月哩XD
02/12 20:09, 34F

02/12 20:41, 4年前 , 35F
呵呵呵我的U12+
02/12 20:41, 35F

02/12 21:15, 4年前 , 36F
哈哈叫android升級
02/12 21:15, 36F

02/12 22:59, 4年前 , 37F
手機商不給升要我買新機,怪我逆。
02/12 22:59, 37F

02/13 00:08, 4年前 , 38F
記者好像以為每隻安卓都能升級10
02/13 00:08, 38F

02/13 00:58, 4年前 , 39F
不能針對8跟9出補丁嗎?
02/13 00:58, 39F

02/14 06:55, 4年前 , 40F
當成升級win10? 沒聽過正版受害者,升級不全是改善
02/14 06:55, 40F
文章代碼(AID): #1UGvaK0r (MobileComm)