2024-01-25 12:41:33 作者:姚立伟
在最新的安卓手机漏洞研究中,安全专家发现了一种零点击蓝牙漏洞,该漏洞可能对未安装补丁的设备造成严重破坏。根据追踪编号(CVE-2023-45866、CVE-2024-21306和CVE-2024-0230),此漏洞影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。
此次发现的问题是一种身份绕过漏洞,可以追溯到2012年。攻击者利用这一漏洞,可以在未经用户确认的情况下诱骗蓝牙主机状态,并成功地配对一个假键盘并注入攻击代码以获取受害者的身份执行代码。
尽管谷歌去年12月发布了适用于安卓11-14的安全更新,但因为安卓系统的推送更新由各个手机厂商负责控制,所以消费者仍然有可能受到影响。
目前来看,在安卓系统上这个问题尤为突出。上述内容来源于专业媒体。