Уязвимость Bluetooth под названием BlueFrag позволяет злоумышленникам получать доступ к смартфону в зоне действия модуля. Об этом рассказал директор центра Solar appScreener Даниил Чернов.
BlueFrag относится к категории «уязвимостей нулевого дня», которые неизвестны специалистам по кибербезопасности — обычно их обнаруживают «черные» хакеры, используют для направленных атак на конкретных людей, после чего продают найденный изъян в «даркнете». Подобные уязвимости рано или поздно исправляются патчами безопасности, но в основном это происходит, когда брешь уже активно эксплуатируется. Даниил Чернов считает, что BlueFrag не является способом массовых атак из-за ограничений, которые налагает Bluetooth — как минимум, необходимо лично присутствовать в зоне приема радиомодуля. Да и спектр уязвимых версий Android в данном случае относительно невелик. Однако такая брешь вполне может быть использована направленным образом против конкретного пользователя.