中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

2022-12-03 12:07:18来源:快科技编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  我国一大学发现了蓝牙协议重要安全漏洞!

  据中国科学技术大学官网消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。

  团队成员实现了在用户无感知、无交互、无需恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行有效攻击。该项工作对保障移动设备的信息安全具有重要的现实意义。

  Blacktooth攻击示意图

中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  相关研究成果发表于网络安全领域顶级会议ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并获得大会的Best Paper Honorable Mention奖项。

  在研究过程中,此项研究所发现的蓝牙协议相关的7个高危漏洞、2个中危漏洞被国家信息安全漏洞共享平台(CNVD)定级并收录。

中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  Blacktooth攻击流程

  该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破经典蓝牙认证、加密、授权等各项防御机制。

  实现在用户无感知无交互且无需恶意程序配合的情况下静默构建提权攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。

中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备

  在主流操作系统与厂商设备上的攻击测试结果

  此项研究在Android、iOS、iPadOS、macOS等主流操作系统的各类智能设备中进行了广泛的测试,并在所有被测设备中发现了相关漏洞并完成攻击流程。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
华为“超节点+集群”破局:撞开算力枷锁,铺就 华为“超节点+集群”破局:撞开算力枷锁,铺就

原标题:华为超节点+集群破局:撞开算力枷锁,铺就中国AI智能新坦途 2005年,

科技说2025-09-21

中国电动汽车充电网络领跑全球 中国电动汽车充电网络领跑全球

原标题:中国电动汽车充电网络领跑全球 近日,国家能源局局长王宏志在央视

科技说2025-08-26

理想汽车、中国汽研、东风柳汽联袂声明:共塑 理想汽车、中国汽研、东风柳汽联袂声明:共塑

原标题:理想汽车、中国汽研、东风柳汽联袂声明:共塑良性竞合 近日,针对

科技说2025-08-07

黄仁勋:中国AI市场无论有没有英伟达都会进步 黄仁勋:中国AI市场无论有没有英伟达都会进步

原标题:黄仁勋:中国AI市场无论有没有英伟达都会进步 《面对面》专访美国英

科技说2025-07-21

《光与影:33号远征队》竟诞生于中国!总监录视 《光与影:33号远征队》竟诞生于中国!总监录视

原标题:《光与影:33号远征队》竟诞生于中国!总监录视频感谢国内玩家 《光

科技说2025-06-11

华为紧追不舍!苹果中国高端市场地位岌岌可危 华为紧追不舍!苹果中国高端市场地位岌岌可危

原标题:华为紧追不舍!苹果中国高端市场地位岌岌可危,差距仅剩5个百分点

科技说2025-06-10

火星能源新突破:中国科大团队利用火星大气实 火星能源新突破:中国科大团队利用火星大气实

原标题:火星能源新突破:中国科大团队利用火星大气实现高效储能发电 中国

科技说2025-06-08

阿维塔逆袭BBA,中国汽车高端市场迎来新王者? 阿维塔逆袭BBA,中国汽车高端市场迎来新王者?

原标题:阿维塔逆袭BBA,中国汽车高端市场迎来新王者? 在近期的一次股东大

科技说2025-05-28

黄仁勋强调:中国市场无可替代,放弃将是巨大 黄仁勋强调:中国市场无可替代,放弃将是巨大

原标题:黄仁勋强调:中国市场无可替代,放弃将是巨大损失! 英伟达首席执

科技说2025-05-27

宝马中国战略调整:纯电车型预估量下调,燃油 宝马中国战略调整:纯电车型预估量下调,燃油

原标题:宝马中国战略调整:纯电车型预估量下调,燃油车成销量支柱? 宝马

科技说2025-05-26