Bluetooth on suosittu langaton tekniikka, joka löytyy käytännössä kaikista puhelimista. Nyt saksalaistutkijat ovat löytäneet Bluetooth-yhteysprosessista vian, joka avaa laitteet suoraan hyökkääjänä armoille. Darmstadtin teknisen korkeakoulun tutkijat löysivät Bluetooth-yhteysprosessista vian, joka vaivaa kaikkien vanhempia Android-versioita.
Uusimmassa Android 10:ssä ongelmaa ei esiinny, vaan siinä aukon hyödyntäminen johtaa vain Bluetooth-yhteyden katkeamiseen. Android 8.0 - 9.0 -laitteiden läheisyydessä oleva hyökkääjä voi hiljaa suorittaa satunnaista koodia Bluetooth-prosessin hallintaohjelmiston oikeuksilla, kunhan Bluetooth on käytössä. Mitään käyttäjän omaa vuorovaikutusta ei vaadita, mikä tekee haavoittuvuudesta vaarallisen. Hyökkääjä tarvitsee vain laitteen MAC-osoitteen, joka usein voidaan päätellä kohdelaitteen wifi-yhteydestä.
Tämä haavoittuvuus voi johtaa henkilötietojen varkauksiin ja sitä voidaan käyttää haittaohjelmien levittämiseen. Darmstadtin tutkijoiden mukaan aukko saattaa vaivata myös 8.0:aa vanhempia Android-versioita.
Mitä käyttäjien sitten pitäisi tehdä? Tutkijat suosittelevat asentamaan Androidin uusimmat tietoturvapäivitykset välittömästi. Mikäli tarvittavaa päivitystä ei ole saatavilla, kannattaa Bluetoothia ottaa käyttöön vain, jos se on ehdottoman välttämätöntä.
Yksi suojautumiskeino on pitää laite piilossa muilta Bluetooth-laitteilta. Tutkijat aikovat julkaista haavoittuvuudesta teknisen raportin heti, kun vaadittavat korjaukset ovat saavuttaneet loppukäyttäjien laitteet.