蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

2023-11-30 12:31:44来源:快科技编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

  11月30日消息,近日,来自Eurecom的安全人员分享了六种统称为“BLUFFS”新型攻击方式,攻击发现者表示,BLUFFS利用了蓝牙标准中两个以前未知的漏洞。

蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

  该漏洞被标识为CVE-2023-24023,并非针对特定的硬件或软件配置,而是影响自2014年底至今的所有蓝牙设备,蓝牙4.2至5.4版本的所有设备均存在被劫持的风险。

  Eurecom展示了针对多种设备的攻击结果,结果显示,包含iPhone 7/12/13、Pixel 2/6、小米10T以及AirPods Pro在内的设备,六种攻击方式至少有三种是有效的。

  考虑到蓝牙作为一种广泛应用的成熟无线通信标准,以及受到这些漏洞影响的版本,“BLUFFS”可能对数十亿设备构成威胁,包括笔记本电脑、智能手机和其他移动设备。

  “BLUFFS”攻击旨在破坏蓝牙会话的过去和未来的保密性,对设备之间的通信造成威胁,其通过利用四个会话密钥派生过程中的漏洞(其中两个是新的)来实现。

  迫使派生出一个短且容易预测的会话密钥(SKC),攻击者通过暴力破解密钥,能够解密过去的通信内容,并解密或操控将来的通信。

  无论受害者是否支持安全连接(Secure Connections, SC)或传统安全连接(Legacy Secure Connections, LSC),这些攻击方式都能够实施。

  蓝牙SIG收到该报告后发布了一份声明,建议实施各种强加密措施,例如拒绝连接强度低于七个字节的连接,使用“Security Mode 4 Level 4”,并在配对时仅使用安全连接模式进行操作。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
蔡崇信:中国AI技术可能落后美国OpenAI两年 蔡崇信:中国AI技术可能落后美国OpenAI两年

原标题:蔡崇信:中国AI技术可能落后美国OpenAI两年 4月5日消息,据媒体报道,

科技说2024-04-05

马斯克:特斯拉早已掌握视频生成技术 更胜过 马斯克:特斯拉早已掌握视频生成技术 更胜过

原标题:马斯克:特斯拉早已掌握视频生成技术 更胜过OpenAI 2月19日消息,据媒

科技说2024-02-19

小米首款竖折旗舰!小米MIX Flip搭载国产屏:创新 小米首款竖折旗舰!小米MIX Flip搭载国产屏:创新

原标题:小米首款竖折旗舰!小米MIX Flip搭载国产屏:创新零感折痕技术 2月2日

科技说2024-02-03

董明珠称产品好到不要售后 格力电器:已拥有 董明珠称产品好到不要售后 格力电器:已拥有

原标题:董明珠称产品好到不要售后 格力电器:已拥有44项国际领先技术 1月

科技说2024-01-31

三星展示全新折叠屏技术:支持360°双向折叠 三星展示全新折叠屏技术:支持360°双向折叠

原标题:三星展示全新折叠屏技术:支持360双向折叠 1月10日消息,三星在CES

科技说2024-01-10

主动避免碰撞!Luminar公司推出自动紧急转向技术 主动避免碰撞!Luminar公司推出自动紧急转向技术

原标题:主动避免碰撞!Luminar公司推出自动紧急转向技术 1月10日消息,据媒体

科技说2024-01-10

技术无法突破!NASA宣布载人登月计划推迟一年: 技术无法突破!NASA宣布载人登月计划推迟一年:

原标题:技术无法突破!NASA宣布载人登月计划推迟一年:2025年9月再启动 美国

科技说2024-01-10

自研卫星通信技术攻克三大难题!荣耀:引领国 自研卫星通信技术攻克三大难题!荣耀:引领国

原标题:自研卫星通信技术攻克三大难题!荣耀:引领国产手机进入卫星时代

科技说2023-12-29

信通院发布2024信息通信业十大趋势:5G增强技术 信通院发布2024信息通信业十大趋势:5G增强技术

原标题:信通院发布2024信息通信业十大趋势:5G增强技术、AI大模型成热点 12月

科技说2023-12-23

技嘉发布GC-WIFI7扩展卡:支持Wi-Fi 7、蓝牙5.3 技嘉发布GC-WIFI7扩展卡:支持Wi-Fi 7、蓝牙5.3

原标题:技嘉发布GC-WIFI7扩展卡:支持Wi-Fi 7、蓝牙5.3 12月12日消息,技嘉推出了

科技说2023-12-12