Tecnologias

Los piratas informáticos ahora pueden enviar malware a través de Bluetooth

Los piratas informáticos ahora pueden enviar malware a través de Bluetooth

Los investigadores de ERNW Insulator, una empresa de seguridad alemana, han encontrado una vulnerabilidad crucial que permite a los atacantes ejecutar código malicioso en algunos dispositivos Android. La vulnerabilidad CVE-2020-0022 - BlueFrag ahora ha sido parcheada en la última actualización de seguridad de febrero de 2020.

Si se deja sin parchear, BlueFrag permite a los actores maliciosos robar datos personales de su teléfono Android con Oreo 8.0 y Pie 9.0 sin la interacción del usuario. El atacante solo necesita estar en el rango de Bluetooth junto con la dirección MAC de Bluetooth de su dispositivo para apoderarse de su teléfono.

Los investigadores no han publicado un informe técnico que detalle la vulnerabilidad hasta el momento, ya que los atacantes podrían aprovechar los detalles. Su objetivo es publicar la descripción y el código de prueba de concepto de la vulnerabilidad una vez que los OEM introduzcan parches de seguridad en sus dispositivos..

Probablemente no tenga que preocuparse por BlueFrag si su teléfono tiene Android 10. Los investigadores mencionan que el exploit no afecta a Android 10 ya que resulta en un bloqueo de Bluetooth cuando lo probaron. El informe indica que los dispositivos que ejecutan versiones de Android inferiores a Oreo 8.0 también podrían verse afectados por la vulnerabilidad y, por lo tanto, se recomienda actualizar su teléfono inteligente al último parche de seguridad (si está disponible) para mantenerse a salvo..

Dicho esto, vale la pena señalar que la mayoría de los teléfonos Android que se ejecutan en Android Oreo probablemente habrían alcanzado el EOL en términos de actualizaciones de software y parches de seguridad. En ese caso, su teléfono quedaría vulnerable para siempre, si las marcas no toman la iniciativa de implementar este parche en todos los dispositivos descontinuados..

Si su dispositivo no ha recibido el parche de seguridad de febrero hasta el momento, la empresa de seguridad recomienda encender Bluetooth solo cuando esté en uso y mantener su dispositivo no detectable.

Qué hacer cuando su cofundador renuncia
El viaje de poner en marcha una empresa y llevarla a un nivel de reputación nunca es fácil, requiere mucho trabajo duro, tiempo, energía y apoyo de l...
14 cosas a tener en cuenta al comprar la primera computadora portátil
Con tantos productos de tantas empresas, la gente parece confundirse y perderse en el mundo de los portátiles mientras compra. Dado que está gastand...
Diez razones para crear un sitio web adaptable en 2014
Las empresas que prosperan en línea conocen la importancia de un sitio web receptivo. Los clientes de hoy están accediendo e interactuando con negocio...