安卓8/9爆出BlueFrag漏洞 快升級Android - 手機討論

Table of Contents

安卓8/9爆出BlueFrag漏洞 快升級Android 10保護手機


你是 Android 手機用戶嗎?如果你已經許久沒有升級過手機系統,近期應該是個不錯的
時機。資安公司 ERNW 日前發現一個存在於 Android 8 Oreo 以及 Android 9 Pie 系統
中的藍牙漏洞,可以讓駭客向鄰近的設備發出攻擊,植入惡意軟體或是竊取重要個資。如
果你的手機能升級到 Android 10 或是已接收到 2020 年 2 月份的 Android 安全修補程
式,都建議盡快下載升級,以確保手中 Android 設備的安全性。


有報導指出,ERNW 在 Android 8 以及 Android 9 當中已發現一個名為 BlueFrag 的藍
牙漏洞。該漏洞讓只需要獲知該設備的藍牙 MAC 位址,就可以鄰近設備發出攻擊,甚至
可以推測該設備的 Wi-Fi MAC 位址。ESNR 指出,駭客可以透過上述漏洞向 Android 手
機發出攻擊,可植入惡意軟體,或是竊取手機中的資料,過程中用戶根本無法察覺。

目前據了解,BlueFrag 漏洞存在於 Android 8、Android 9 這兩個版本之中,Android
10 則不會受此漏洞攻擊。至於 BlueFrag 漏洞是否會影響 Android 8 以前的版本,
ERNW 方面並未深入研究,因此無法確認。若想要讓自己免於因為 BlueFrag 漏洞的攻擊
,若可升級到 Android 10 可盡快把握時間升級; 2020 年 2 月份 Google 所釋出的安
全修補程式中,也已經修復了 BlueFrag 漏洞,升級後即可防範。但可否即刻升級至 2
月份的安全修補程式,仍要視各品牌推送的進度來決定。至於其餘處於 Android 8 以前
更舊版本的 Android 機種,獲得(修復 BlueFrag)更新的機率則是更低,用戶很可能只能
自求多福。或者可以避免在公眾場合開啟藍牙功能,或許能降低被駭客藉此攻擊的機會。


當前根據 Google 公布的 Android Dashboard 資訊,Android 10 因為所占比太低,仍舊
未出現在統計表中。Android 9、Android 8(8.0以及8.1)設備則分別有 10.4% 以及
28.3%,綜合起來的比例不低。建議 Android 用戶可以盡速查看自己的系統版本,並且
把握時間升級,主動為手機資安立起防線。

https://www.chinatimes.com/realtimenews/20200211004066-260412?chdtv

心得:
痾,這不是挺尷尬的嗎?如果是比較舊款或是偏低階的手機
應該不太收的到更新吧
還要一次就更新到安卓10
困難度還真高@@

--

All Comments

Erin avatarErin2020-02-14
http://i.imgur.com/KAmvtUa.jpg
Zenobia avatarZenobia2020-02-16
好可怕的漏洞
Margaret avatarMargaret2020-02-19
Android 7:
Genevieve avatarGenevieve2020-02-21
還好我安卓5
Catherine avatarCatherine2020-02-23
越改越垃圾
Quintina avatarQuintina2020-02-25
OP了#1UGASFiT (MobileComm)
John avatarJohn2020-02-27
u11 還在 2019 10月 哭哭
Emma avatarEmma2020-03-01
U11不會上10了吧
Necoo avatarNecoo2020-03-03
好奇問一下 Pixel 一代吃的到這個2月的安全性更新嗎
Puput avatarPuput2020-03-05
沒得升
Andy avatarAndy2020-03-07
我記得之前有看到U11在更新名單裡面
Belly avatarBelly2020-03-09
三小 沒得升的怎麼辦
Sarah avatarSarah2020-03-12
一代在2019/10已經確定是最後一次更新
Queena avatarQueena2020-03-14
叫你買新手機的意思
Lucy avatarLucy2020-03-16
說升級就升級?
Christine avatarChristine2020-03-18
怕,今天晚上來升級系統
Wallis avatarWallis2020-03-20
哈哈Pixel 3a都準時升級的
Emily avatarEmily2020-03-23
htc asus表示:
Sarah avatarSarah2020-03-25
沒得升的要問自己買的廠商不要怪google,親兒子都會更新的
Lydia avatarLydia2020-03-27
看來以後聽airpods只能用唉鳳惹
Audriana avatarAudriana2020-03-29
笑死,如果能升10,我也升啊!htc就沒幫u11升級10,這新聞是在哈囉?
Necoo avatarNecoo2020-03-31
還好啦,安卓便宜再換一支就好,不然就是買貴一點沒有os更新但是還會有安全性更新
Candice avatarCandice2020-04-03
我S8+啦 手機就沒壞想逼死誰
Eden avatarEden2020-04-05
買新機就可以物理升級了
Daniel avatarDaniel2020-04-07
只好用Treble 升級了...?
Edward Lewis avatarEdward Lewis2020-04-09
還好我是6
Susan avatarSusan2020-04-11
pixel連一代都有10 ==
Mason avatarMason2020-04-14
htc表示
Victoria avatarVictoria2020-04-16
我的UU就卡8.0阿,怒
Rebecca avatarRebecca2020-04-18
U11還有到去年10月 XZ1C還停在九月哩XD
Anthony avatarAnthony2020-04-20
呵呵呵我的U12+
Edwina avatarEdwina2020-04-22
哈哈叫android升級
Elma avatarElma2020-04-25
手機商不給升要我買新機,怪我逆。
Megan avatarMegan2020-04-27
記者好像以為每隻安卓都能升級10
Hardy avatarHardy2020-04-29
不能針對8跟9出補丁嗎?
Adele avatarAdele2020-05-01
當成升級win10? 沒聽過正版受害者,升級不全是改善