澎涧网络科技
蓝牙曝新安全漏洞 或将设备数据暴露给黑客
来源: | 作者:finance-60 | 发布时间: 01-20 01:25:21 | 0 次浏览 | 分享到:
8月17日最最新消息,据外媒相关报道,多位安全深入研究人员日前在USENIX安全研讨会上发表论文,重点介绍了另俩个新惊奇发现的蓝牙漏洞,如此 会将连接设备的综合...

8月17日最最新消息  ,据外媒相关报道  ,多位安全深入研究人员日前在USENIX安全研讨会上发表论文 ,重点介绍了另俩个新惊奇发现的蓝牙漏洞  ,如此 会将连接设备的综合数据暴露给黑客。

深入研究人员将另俩个漏洞命名为KNOB攻击  ,即蓝牙密钥协商(Key Negotiation of Bluetooth)的缩写。黑客如此 会削弱蓝牙设备的加密能力强大大 ,接着窥探通信各类信息  ,或发送伪造各类信息来接管设备。

另俩个漏洞相对于聪明:它的要 第二次破坏加密其它功能  ,初衷允许黑客第三点 迫使两款蓝牙设备多种途径较弱的加密其它功能  ,使破解加密更加更相对于容易。

每一次一次另俩个蓝牙设备连接时 ,它的都有国家建立有新加密密钥。如此 攻击者在单独设置当中所中介入  ,他的如此 会欺骗两台设备 ,让它的选择放弃另俩个字符相对于相对于的加密密钥。

不过攻击者不过还需多种途径中一台设备多种途径强力攻击 ,还需找出确切的密码  ,但导致另俩个漏洞  ,攻击如此 在更短时间吧内佳绩提升效果。

和不过 都还需其发生在“相对于狭窄的时间吧窗口内”。确实  ,这类 数多种途径蓝牙设备我们的显然初衷还需太相对于担心。

初衷多种途径俩个攻击  ,黑客还需参与者蓝牙设备的连接当中所  ,在确认加密密钥长度时阻止每台设备的初始传输  ,并“在很短的时间吧内”广播他的的最最新消息。黑客还还需在连接范畴 内  ,并在每一次一次想第二次入侵时还需重复攻击。

确实  ,初衷不过 设备都相对于容易大受攻击。另俩个漏洞只适用于传统式蓝牙设备  ,不多达低功耗蓝牙  ,后者这类 用于低功耗设备  ,如可穿戴设备。如此 某些蓝牙设备具有一硬编码的最低密码强度  ,如此 它的如此 会大受保护。

蓝牙其技术背后的其他组织 难以修复另俩个漏洞  ,它的将多种途径不建议在易受攻击的设备上努力实现最小密码长度来防止另俩个漏洞。目前为止 ,“也要 证据”表明该漏洞被恶意多种途径。(小小)