Обновите систему Bluetooth, чтобы подключить датчик ANT+ и остановить атаку BlueBorne
Обновите систему Bluetooth, чтобы добавить многофункциональные плагины.
Теперь карантин атак BlueBorne включен!
Требуются права root и приложение суперпользователя. Ваше устройство должно быть рутировано для исправления системы Android Bluetooth. Поддержка Android 4.2.2 ~ Android 7.1.2 и Lineage OS 14.1 201708?? для Андроид 7.1.2
Карантинный момент атаки BlueBorne:
- Атака BlueBorne поставила под угрозу миллионы Android-устройств!
- Карантин BlueBorne в Bluetooth+ деактивирует уязвимый код сетевого профиля Bluetooth, профиля здоровья и тестового профиля MCAP в низкоуровневом стеке Bluetooth.
- Реализована база на основе бюллетеня безопасности Android: CVE-2017-0781 CVE-2017-0782 CVE-2017-0781. Самый серьезный уязвимый код находится в модуле bnep (bnep_main.cc, bnep_utils.cc) для профиля сети PAN. Полное отключение сетевого профиля в стеке Bluetooth должно отразить большую часть атак BlueBorne.
- Это бесплатно
Как проверить, что это действительно работает?
- Включите режим разработки на вашем устройстве.
- Включите «карантин BlueBorne» в меню опций.
- Подключите устройство через USB к компьютеру, на котором запустите команду adb.
- В командном окне компьютера наберите и запустите:
adb logcat
- Теперь используйте другой сопряженный телефон Android и попробуйте подключиться через Bluetooth «Доступ в Интернет».
- Найдите в командном окне следующий журнал стека Bluetooth:
'09-18 23:38:54.089 10337 10367 W bt_l2cap: L2CAP - rcvd conn req для неизвестного PSM: 15'
- Приведенный выше журнал означает, что любая попытка подключения к сети Bluetooth будет немедленно прервана при низком уровне соединения L2CAP. На этом начало атаки BlueBorne остановлено.
Обратите внимание, что приложение «Сканер уязвимостей BlueBorne» основано на простой проверке версии системного исправления и совпадении идентификатора поставщика в адресе Bluetooth. Ваше устройство не пройдет проверку даже после включения карантина BlueBorne. Но я уверен, что атака провалится. Знаете, самый безопасный код — это мертвый код, который никогда не запускается.
Доступные плагины:
- True mouse/KB: включить профиль устройства Bluetooth HID. Превратите свой телефон в настоящую Bluetooth-мышь и клавиатуру, а также в пульт дистанционного управления, который есть на любом компьютере, оснащенном Bluetooth. Сенсорный жест поддерживает горизонтальную/вертикальную прокрутку, масштабирование и многое другое.
https://play.google.com/store/apps/details?id=com.z2software.btpluginhidd
- ANT+ Enabler: включите встроенное оборудование ANT+ на вашем устройстве.
https://play.google.com/store/apps/details?id=com.z2software.antplus
Обратите внимание, что это бесплатное приложение не предоставляет никаких функций без установленного плагина.
Если у вас возникла какая-либо проблема и вам необходимо очистить установленный патч, обязательно используйте кнопку «Удалить» на панели задач. Удаление системы Android не может полностью удалить ее.
Известные проблемы:
- У вашего Bluetooth могут возникнуть проблемы, если на устройстве нет совместимого стека программного обеспечения Bluetooth с AOSP. Чтобы восстановить его, обязательно используйте кнопку «Удалить» на панели задач с правами root. Пожалуйста, НЕ используйте системную опцию «Удалить» по умолчанию в настройках. Он не может очистить патч, установленный в системной папке.
Читать далее