据外媒,国外某研究团队披露了一个新的漏洞,可以让攻击者欺骗现代蓝牙设备,使其与伪装成受信任的恶意设备配对。这个安全漏洞被团队称为蓝牙冒充攻击(BIAS),影响了一系列使用蓝牙的设备,包括iPhone、iPad和Mac。
新的蓝牙漏洞被发现
从本质上说,BIAS攻击利用了蓝牙设备如何处理长期连接的漏洞。当两台蓝牙设备配对后,它们在一个“链接密钥 ”上达成一致,这样它们就可以在不经过配对过程的情况下重新连接到对方。瑞士洛桑联邦理工学院的研究人员发现,他们能够在不知道这个链接密钥的情况下,欺骗之前配对过的设备的蓝牙地址来完成认证过程。
具体地说,当攻击设备假装是一个只支持单边认证的先前受信任的设备时,该漏洞就会启动--这是蓝牙中更低的安全设置。通常情况下,用户的设备将是验证该连接是否有效的设备。然而,通过使用一种被称为“角色切换”的策略,攻击者可以欺骗认证,并与用户设备建立安全连接。
结合其他蓝牙漏洞,如蓝牙密钥协商(KNOB),攻击者可以破坏在安全认证模式下运行的设备。一旦BIAS攻击成功,被攻击的设备就可以被用来进行其他的利用,包括访问通过蓝牙发送的数据,甚至控制之前配对的设备所拥有的功能。
由于蓝牙连接通常不需要用户进行明确的交互,因此BIAS和KNOB攻击也是隐蔽的,可以在用户不知情的情况下进行。
微信错误删除聊天记录是如何恢复的?在信息爆炸的时代,人们越来越关注数据的价值,用户也越来越关注自己的隐私和安全,而微信已经引起了许多网民的思考。删除重要的聊天记录并不常见,但是一旦删除它们,恢复它们也...
怎么同步聊天记录到电脑_怎么同步聊天背景 2018年11月15-16日,由河北省工业和信息化厅、张家口人民政府、中国电动汽车百人会主办,张家口市工业和信息化局承办的主题为“协同发展推动能源革命”的第...
同步微信不被发现软件,是真的有吗,如今的微信几乎影响着我们方方面面,每天都有人在使用微信。无论是工作学习还是生活,我们几乎已经离不开微信的使用,所以在微信里面几乎包含着我们所有的隐私和秘密,当我们的微...
公安局能查多久的开的房记录?(住宿登记系统网能查询全国的吗)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!我国有很多大学,办学水平不同,办学条件也不同。很多人想去一所更好的大学...
DDos 攻击自打出现以后,就成为最难防御的攻击方式。仅仅在过去的一年里,DDoS 的数次爆发就让人大开眼界:...
网易科技讯 1月3日消息,继北京大兴区人民法院将北京锤子冻结450万财产之后,北京锤子15778654.99米财产又被采取保全措施。天津市河西区人民法院裁定因天津东盛泰和电子有限公司与北京锤子数码有限...