Sensitive data eksponeres via WiFi-broadcast fra Android-enheter.
Sensitive data eksponeres via WiFi-broadcast fra Android-enheter
| System broadcast i Android eksponerer detaljer om brukerens enhet til alle lokale applikasjoner på enheten. Detaljer som BSSID, lokal ip, DNS-informasjon og MAC addresse er egentlig blokkert i APIet, men om man lytter på broadcast pakker over WiFi kan en applikasjon få tilgang til dataene. Informasjonen kan for eksempel brukes til å unikt identifisere en enhet via MAC-adressen eller geolokalisering ved hjelp av SSID-navnet på nettverket. Svakheten er fikset i Android P. |
||||
| Anbefaling | ||||
|---|---|---|---|---|
| Oppgrader til Android P / 9 eller nyere | ||||
| Referanser | ||||
|
https://wwws.nightwatchcybersecurity.com/2018[...] |
||||