当前位置:首页 > 科技  > 网络

蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

来源: 责编: 时间:2023-11-30 17:30:43 165观看
导读 快科技11月30日消息,近日,来自Eurecom的安全人员分享了六种统称为“BLUFFS”新型攻击方式,攻击发现者表示,BLUFFS利用了蓝牙标准中两个以前未知的漏洞。 该漏洞被标识为CVE-2023-24023,并非针对特定

快科技11月30日消息,近日,来自Eurecom的安全人员分享了六种统称为“BLUFFS”新型攻击方式,攻击发现者表示,BLUFFS利用了蓝牙标准中两个以前未知的漏洞。XhN28资讯网——每日最新资讯28at.com

该漏洞被标识为CVE-2023-24023,并非针对特定的硬件或软件配置,而是影响自2014年底至今的所有蓝牙设备,蓝牙4.2至5.4版本的所有设备均存在被劫持的风险。XhN28资讯网——每日最新资讯28at.com

蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响XhN28资讯网——每日最新资讯28at.com

Eurecom展示了针对多种设备的攻击结果,结果显示,包含iPhone 7/12/13、Pixel 2/6、小米10T以及AirPods Pro在内的设备,六种攻击方式至少有三种是有效的。XhN28资讯网——每日最新资讯28at.com

考虑到蓝牙作为一种广泛应用的成熟无线通信标准,以及受到这些漏洞影响的版本,“BLUFFS”可能对数十亿设备构成威胁,包括笔记本电脑、智能手机和其他移动设备。XhN28资讯网——每日最新资讯28at.com

“BLUFFS”攻击旨在破坏蓝牙会话的过去和未来的保密性,对设备之间的通信造成威胁,其通过利用四个会话密钥派生过程中的漏洞(其中两个是新的)来实现。XhN28资讯网——每日最新资讯28at.com

蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响XhN28资讯网——每日最新资讯28at.com

迫使派生出一个短且容易预测的会话密钥(SKC),攻击者通过暴力破解密钥,能够解密过去的通信内容,并解密或操控将来的通信。XhN28资讯网——每日最新资讯28at.com

无论受害者是否支持安全连接(Secure Connections, SC)或传统安全连接(Legacy Secure Connections, LSC),这些攻击方式都能够实施。XhN28资讯网——每日最新资讯28at.com

蓝牙SIG收到该报告后发布了一份声明,建议实施各种强加密措施,例如拒绝连接强度低于七个字节的连接,使用“Security Mode 4 Level 4”,并在配对时仅使用安全连接模式进行操作。XhN28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-17-35446-0.html蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 700名员工“逼宫”成功!OpenAI官宣奥特曼正式回归:重新担任CEO

下一篇: 拼多多人均创收1222万:阿里的4倍、京东的7倍

标签:
  • 热门焦点
Top