中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

2022-12-03 12:07:18来源:快科技编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  我国一大学发现了蓝牙协议重要安全漏洞!

  据中国科学技术大学官网消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。

  团队成员实现了在用户无感知、无交互、无需恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行有效攻击。该项工作对保障移动设备的信息安全具有重要的现实意义。

  Blacktooth攻击示意图

中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  相关研究成果发表于网络安全领域 会议ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并获得大会的Best Paper Honorable Mention奖项。

  在研究过程中,此项研究所发现的蓝牙协议相关的7个高危漏洞、2个中危漏洞被国家信息安全漏洞共享平台(CNVD)定级并收录。

中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  Blacktooth攻击流程

  该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破经典蓝牙认证、加密、授权等各项防御机制。

  实现在用户无感知无交互且无需恶意程序配合的情况下静默构建提权攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。

中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  在主流操作系统与厂商设备上的攻击测试结果

  此项研究在Android、iOS、iPadOS、macOS等主流操作系统的各类智能设备中进行了广泛的测试,并在所有被测设备中发现了相关漏洞并完成攻击流程。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
2024中国边缘计算20强重磅发布!华为第一 2024中国边缘计算20强重磅发布!华为第一

原标题:2024中国边缘计算20强重磅发布!华为第一 4月10日消息,日前边缘计算

科技说2024-04-10

蔡崇信:中国AI技术可能落后美国OpenAI两年 蔡崇信:中国AI技术可能落后美国OpenAI两年

原标题:蔡崇信:中国AI技术可能落后美国OpenAI两年 4月5日消息,据媒体报道,

科技说2024-04-05

中国移动开启商用!小米OV等机型已支持5.5G:真 中国移动开启商用!小米OV等机型已支持5.5G:真

原标题:中国移动开启商用!小米OV等机型已支持5.5G:真实上下行速度展示 3月

科技说2024-03-30

苹果在中国的黄金时代结束了 iPhone吸引力大跌 苹果在中国的黄金时代结束了 iPhone吸引力大跌

原标题:苹果在中国的黄金时代结束了 iPhone吸引力大跌 3月30日消息,多年来,

科技说2024-03-30

5.5G时代来临!中国移动宣布5G-A正式商用 5.5G时代来临!中国移动宣布5G-A正式商用

原标题:5.5G时代来临!中国移动宣布5G-A正式商用 3月28日消息,在今天的中国移

科技说2024-03-28

惠普CEO访华:中国是惠普最重要的市场之一! 惠普CEO访华:中国是惠普最重要的市场之一!

原标题:惠普CEO访华:中国是惠普最重要的市场之一! 3月25日消息,据媒体报

科技说2024-03-25

中国培养了全球一半顶尖AI人才!大幅领先美国 中国培养了全球一半顶尖AI人才!大幅领先美国

原标题:中国培养了全球一半顶尖AI人才!大幅领先美国 3月24日消息,据国外媒

科技说2024-03-24

全球      GPU加速向量数据库诞生 这家中国公司联 全球 GPU加速向量数据库诞生 这家中国公司联

原标题:全球 GPU加速向量数据库诞生 这家中国公司联手英伟达推出 向量数

科技说2024-03-22

中国成功发射云海二号02组卫星:刷新我国这项记 中国成功发射云海二号02组卫星:刷新我国这项记

原标题:中国成功发射云海二号02组卫星:刷新我国这项记录 3月21日消息,据我

科技说2024-03-21

是谁还没升级 中国联通5G套餐用户渗透率已达7 是谁还没升级 中国联通5G套餐用户渗透率已达7

原标题:是谁还没升级 中国联通5G套餐用户渗透率已达78%!净利润增长11.8% 3月

科技说2024-03-19