蓝牙SIG,一个监督蓝牙技术标准的组织,现已针对上述情况发布了一个安全通知。通知指出一个名为Key Negotiation of Bluetooth(简称KNOB,蓝牙关键协商)的新攻击方式正在形成。
KNOB攻击可使使攻击者能够干扰蓝牙的配对过程,从而使连接的加密密钥变得比预期中更短。这导致攻击者能够很容易地强行进入连接,并且监视设备之间共享的数据。
此外,对于那些从前成功配对过的蓝牙设备,该漏洞还是可以被利用的,因此这个漏洞会让现实变得更糟。
根据相关论文显示,该漏洞会影响使用蓝牙BR/EDR(或Bluetooth Classic))连接的设备。只有当建立连接的两个设备都存在漏洞时,攻击才会起作用。而在研究人员测试的所有蓝牙芯片中均发现了上述漏洞。
由于蓝牙规范的缺陷,KNOB攻击是存在的。研究人员表示,任何符合标准的蓝牙设备都可能受到攻击。随后研究人员对超过17个独特的蓝牙芯片进行了KNOB攻击(攻击24个不同的设备)实验。
目前像苹果和微软等巨头已经推出了修补程序来修复上述缺陷,蓝牙核心规范也被修改为要求最小的加密密钥长度。但是人们必须在修复程序可用时马上更新他们的设备固件了。
若警察都有搞丢东西的时候,你还相信绝对安全是存在的吗? 俗话说不怕神一样的对手,就怕猪一样的队友。当警方正孜孜不倦为民众谋取公正的时候,合作伙伴一个马虎大意把海量破案视频公之于众还被传到了暗网...
(抗击新冠肺炎)德国新冠死亡人数连续四日破千 默克尔称今后数周或为疫情最艰难阶段 中新社柏林1月9日电 (记者 彭大伟)德国疾控机构9日公布的新增确诊感染新冠病毒人数为24694人、死亡10...
百度搜下"林卫东阻断",全国30个代发点,邯郸邢台2小时阻断,非常靠谱 在抗病毒治疗的过程中,合并HBV感染的HIV感染者,其ALT或AST的升高和肝细胞损伤的关系更密切,需要更密切的检测ALT/AS...
一、私人接单黑客高手qq联系方式 1、谁有黑客群的,或者本人是黑客高手的。愿意请教。QQ8这个貌似是群主找黑客高手QQ想破QQ的密码? 很多漏洞都被堵住了,最好的办法是猜密码,一般人的密码都很容易猜...
世间的疾病千万种,身理疾病也许相对好治,心理疾病可就不一样了,有可能一辈子都好不了。 对于直男直女朋友们来说,可能最受不了一种病——公主病。 公主病患者有什么特征呢? 希望周围的人都对自己千依百...
小成本投资项目(目前小本创业项目) 根据目前的经济形势,当前的创业项目选择还是要强调轻资产。那么,现在的创业领域有哪些轻资产低成本的创业项目呢?因为我本人一直关注这方面,所以推荐几个供大家参考...