交易站

蓝牙曝严重安全漏洞,苹果已快速修复:升级到最新系统即可 ...

  • 时间:2021-07-19 19:25 编辑:作者 来源:来源: 阅读:4276
  • 扫一扫,手机访问
摘要:wdes

负责无线通信技术标准的官方机构蓝牙协会(Bluetooth SIG)日前承认存在一个严重的蓝牙安全漏洞,该漏洞将使攻击者更容易与你的设备强行配对。

蓝牙连接的工作原理是两台设备都必须同意连接。一个发送请求,另一个必须接受它,并通过交换公共密钥来验证设备的身份,并为连接生成加密密钥,确保连接是安全的。蓝牙安全漏洞意味着攻击者可能会干扰加密设置,迫使加密密钥更短,这样就很容易地尝试所有可能的加密密钥来建立连接。

研究人员发现,攻击设备有可能干扰用于两个设备之间的BR/EDR连接上设置加密的过程,从而减少使用的加密密钥的长度。此外,由于并非所有蓝牙规范都给定了明确的加密密钥的最小长度,一些安全程度较低的蓝牙产品就更容易受到攻击。攻击者可成功地将加密密钥设置为更短的长度,然从而轻易地破解密钥,操控目标手机或操纵流量。

蓝牙协会在蓝牙规范中要求相关厂商更新他们的蓝牙设备,以确保加密密钥至少有7个八位元。由于欺骗连接可用的窗口时间很短,所以只要保证密钥长度达到规范标准,基本足以防范此类攻击。苹果在其设备的最新更新中已经实现了这一点,确保你的系统已经更新到最新的公共版本即可免受这种形式的攻击。

  • 全部评论(0)
资讯详情页最新发布上方横幅
最新发布的资讯信息
【新闻资讯|】DNS服务器配置(安装与设置图文详解)(2022-02-14 05:30)
【新闻资讯|】Apache的基本服务器配置(2022-02-13 05:30)
【新闻资讯|】数据库优化之代码优化(2022-02-12 05:30)
【新闻资讯|】搭配个人服务器步骤(2022-02-11 05:30)
【新闻资讯|】服务器配置之Apache的其他应用程序(2022-02-10 05:30)
【新闻资讯|】Apache服务器主要指令详解(2022-02-10 05:30)
【新闻资讯|】Linux下安装配置OpenLDAP服务器(2022-02-09 05:30)
【新闻资讯|】DNS服务器的配置(2022-02-08 05:30)
【新闻资讯|】Nginx服务器配置优化(2022-02-07 05:30)
【新闻资讯|】服务器配置中的httpd.conf文件(2022-02-06 05:30)
网站首页  |   关于我们  |   广告合作  |   联系我们  |   隐私条款  |   免责声明
© 2017-2019 交易站 版权所有 |
联系客服
网站客服 联系客服
18888316665
公众号

扫一扫关注公众号
购物车
返回顶部