Sensitive data eksponeres via WiFi-broadcast fra Android-enheter.
Sensitive data eksponeres via WiFi-broadcast fra Android-enheter
System broadcast i Android eksponerer detaljer om brukerens enhet til alle lokale applikasjoner på enheten. Detaljer som BSSID, lokal ip, DNS-informasjon og MAC addresse er egentlig blokkert i APIet, men om man lytter på broadcast pakker over WiFi kan en applikasjon få tilgang til dataene. Informasjonen kan for eksempel brukes til å unikt identifisere en enhet via MAC-adressen eller geolokalisering ved hjelp av SSID-navnet på nettverket. Svakheten er fikset i Android P. |
||||
Anbefaling | ||||
---|---|---|---|---|
Oppgrader til Android P / 9 eller nyere | ||||
Referanser | ||||
https://wwws.nightwatchcybersecurity.com/2018[...] |