据外媒,国外某研究团队披露了一个新的漏洞,可以让攻击者欺骗现代蓝牙设备,使其与伪装成受信任的恶意设备配对。这个安全漏洞被团队称为蓝牙冒充攻击(BIAS),影响了一系列使用蓝牙的设备,包括iPhone、iPad和Mac。
新的蓝牙漏洞被发现
从本质上说,BIAS攻击利用了蓝牙设备如何处理长期连接的漏洞。当两台蓝牙设备配对后,它们在一个“链接密钥 ”上达成一致,这样它们就可以在不经过配对过程的情况下重新连接到对方。瑞士洛桑联邦理工学院的研究人员发现,他们能够在不知道这个链接密钥的情况下,欺骗之前配对过的设备的蓝牙地址来完成认证过程。
具体地说,当攻击设备假装是一个只支持单边认证的先前受信任的设备时,该漏洞就会启动--这是蓝牙中更低的安全设置。通常情况下,用户的设备将是验证该连接是否有效的设备。然而,通过使用一种被称为“角色切换”的策略,攻击者可以欺骗认证,并与用户设备建立安全连接。
结合其他蓝牙漏洞,如蓝牙密钥协商(KNOB),攻击者可以破坏在安全认证模式下运行的设备。一旦BIAS攻击成功,被攻击的设备就可以被用来进行其他的利用,包括访问通过蓝牙发送的数据,甚至控制之前配对的设备所拥有的功能。
由于蓝牙连接通常不需要用户进行明确的交互,因此BIAS和KNOB攻击也是隐蔽的,可以在用户不知情的情况下进行。
查一个人的信息要多少钱(200米查个人信息靠谱吗),开始,我想简略报告朋友们,这是一个相对功令的疑问,因此若你想定位你的手机,你会落空隐衷,全部结果自大。若你如许做了,你也能够找到响应的私人侦察来观察...
假如来一个最舍不得删去的软件排名,微信百分之百会排在第一名,不得不说微信的功用实在是太强壮了,它集通讯、文娱、付出等多种功用于一体,要是手机上没有了它,好像这个手机就毫无用处了。 实时监控他人微信是...
什么软件能盗取别人的微信号密码,怎么盗对方微信密码?专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!婚姻之中的信任感是不可或缺的,每一段婚姻生活都需要靠信任来予以供养,没有...
如果来到最难删除的软件排名,不得不说微信以100%排在第一位,微信的功能真的很强大。它集通讯、娱乐、支付等多种功能于一体,如果手机上没有它,这款手机似乎就派不上用场。但是面对微信危险,如何监控别人不被...
这段时间我很慌,真的很慌,因为好像不管怎么努力,感觉也看不到还清债务的那一天。加之催收不断以各种手段紧逼,心态有些失衡,花了大量时间去想怎么赚钱,发了疯的尝试,像一只蛮牛,丢了睿智,失了聪明, 慌张...
【编者按】女子住进宾馆,男子“别有用心”两次打开房门“查房”:女子吓懵 出门在外,入住宾馆是在平常不过的事情了。宾馆不仅方便了我们在外出行,也给我们提供了很多服务。 但是会有宾馆住着好好地,突然就有...