8月20日消息,CISPA(IT安全、隐私和责任中心)的研究人员发现一个蓝牙安全漏洞,通过这一漏洞可以监听甚至改变蓝牙连接设备之间传输的数据,对用户的安全和隐私构成威胁。不过目前有许多公司,例如苹果已经发布了修补这一漏洞的更新补
8月20日消息,CISPA(IT安全、隐私和责任中心)的研究人员发现一个蓝牙安全漏洞,通过这一漏洞可以监听甚至改变蓝牙连接设备之间传输的数据,对用户的安全和隐私构成威胁。不过目前有许多公司,例如苹果已经发布了修补这一漏洞的更新补丁。

根据蓝牙协议,设备之间的蓝牙连接是需要加密的。据悉,KNOB漏洞并不是直接破解蓝牙连接的密钥,而是强制两台蓝牙连接设备在连接期间设置一个较弱的密码,甚至是单个字符。这样更容易破解,攻击者破解密码后可以监听甚至改变蓝牙连接设备之间传输的数据,并且不会被发现。由于蓝牙连接的性质,这种漏洞的范围很有限,因此在蓝牙连接过程中,攻击者需要在附近10米内。

此外,研究人员表示,已经对超过24种设备的17种蓝牙芯片(包括博通、高通、苹果、英特尔和群光等制造的芯片)进行了KNOB攻击测试,测试结果表明所有设备都容易受到攻击。但这一漏洞不会影响依赖蓝牙低功耗标准的设备,如可穿戴设备等。

蓝牙协议的标准组织Bluetooth SIG表示,目前没有证据表明该漏洞已经被恶意使用。但Bluetooth SIG还是更新了蓝牙核心规范,设备制造商可以将蓝牙连接密钥设置为至少7个字符,以确保不会被攻击。目前已知,苹果已经发布修补KNOB蓝牙漏洞的补丁,苹果用户注意及时更新。
本文编辑:姜恒
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。
为您推荐
“真的很难想象,这些国际顶尖大师的作品都是通过手机拍摄完成的!”
三星W22 5G作为三星电子与中国电信携手缔造的新一代佳作,拥有驰骋5G时代的品质,传承匠心和仁心的姿态,再次证实了珠联璧合为人们带来的美好享受,留下又一段强强合作的佳话。
备受关注的 ColorOS 12 × Android 12正式版已经开启推送,其在游戏力、设计力、流畅性、易用性等六个维度属性全部拉满,是面面俱到的六边形战士。下面就让我们一起来看看升级ColorOS 12必须掌握的十大玩机功能,如何让你的手机更易用。
11月25日晚,OPPO正式发布全面升级的人像视频手机OPPO Reno7系列,不仅在外观工艺、影像配置上再次升级,并且性能方面也得到了大幅提升,为用户带来更轻薄时尚的外观设计、独特的人像视频拍摄以及出色的游戏体验。
11月25日,OPPO Reno7系列正式发布。关于这部机型,很多网友的目光首先被它的颜值所吸引,毕竟星雨心愿配色使用了行业领先的航空级星雨光刻工艺,一眼望过去确实有一种惊艳感。但我们觉得,该系列机型最大的突破是在影像部分,下面我们就以Reno7 Pro为例来体