蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

2023-11-30 12:31:44来源:快科技编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

  11月30日消息,近日,来自Eurecom的安全人员分享了六种统称为“BLUFFS”新型攻击方式,攻击发现者表示,BLUFFS利用了蓝牙标准中两个以前未知的漏洞。

蓝牙技术爆出底层漏洞:2014至今所有蓝牙设备均被影响

  该漏洞被标识为CVE-2023-24023,并非针对特定的硬件或软件配置,而是影响自2014年底至今的所有蓝牙设备,蓝牙4.2至5.4版本的所有设备均存在被劫持的风险。

  Eurecom展示了针对多种设备的攻击结果,结果显示,包含iPhone 7/12/13、Pixel 2/6、小米10T以及AirPods Pro在内的设备,六种攻击方式至少有三种是有效的。

  考虑到蓝牙作为一种广泛应用的成熟无线通信标准,以及受到这些漏洞影响的版本,“BLUFFS”可能对数十亿设备构成威胁,包括笔记本电脑、智能手机和其他移动设备。

  “BLUFFS”攻击旨在破坏蓝牙会话的过去和未来的保密性,对设备之间的通信造成威胁,其通过利用四个会话密钥派生过程中的漏洞(其中两个是新的)来实现。

  迫使派生出一个短且容易预测的会话密钥(SKC),攻击者通过暴力破解密钥,能够解密过去的通信内容,并解密或操控将来的通信。

  无论受害者是否支持安全连接(Secure Connections, SC)或传统安全连接(Legacy Secure Connections, LSC),这些攻击方式都能够实施。

  蓝牙SIG收到该报告后发布了一份声明,建议实施各种强加密措施,例如拒绝连接强度低于七个字节的连接,使用“Security Mode 4 Level 4”,并在配对时仅使用安全连接模式进行操作。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
“AI教父”辛顿WAIC首谈:担忧AI未来,呼吁研发“ “AI教父”辛顿WAIC首谈:担忧AI未来,呼吁研发“

原标题:AI教父辛顿WAIC首谈:担忧AI未来,呼吁研发善良技术 在2025年世界人工

科技说2025-07-27

黄仁勋深度对话MiniMax创始人,探讨AI未来与技术 黄仁勋深度对话MiniMax创始人,探讨AI未来与技术

原标题:黄仁勋深度对话MiniMax创始人,探讨AI未来与技术创新 近日,英伟达(

科技说2025-07-27

特斯拉实现无人驾驶新车交付,自动驾驶技术再 特斯拉实现无人驾驶新车交付,自动驾驶技术再

原标题:特斯拉实现无人驾驶新车交付,自动驾驶技术再突破 特斯拉在自动驾

科技说2025-06-28

黄仁勋:机器人技术是英伟达下一个增长机会 黄仁勋:机器人技术是英伟达下一个增长机会

原标题:黄仁勋:机器人技术是英伟达下一个增长机会 当地时间周三,英伟达

科技说2025-06-26

我国钇-90玻璃微球批量生产技术取得突破,肿瘤 我国钇-90玻璃微球批量生产技术取得突破,肿瘤

原标题:我国钇-90玻璃微球批量生产技术取得突破,肿瘤治疗迎新进展! 近日

科技说2025-06-15

特斯拉FSD技术受热捧,马斯克考虑向车企开放授 特斯拉FSD技术受热捧,马斯克考虑向车企开放授

原标题:特斯拉FSD技术受热捧,马斯克考虑向车企开放授权 近期,特斯拉的首

科技说2025-05-22

iPhone 17 Air革新电池技术,史上最薄机身仅5.5mm即 iPhone 17 Air革新电池技术,史上最薄机身仅5.5mm即

原标题:iPhone 17 Air革新电池技术,史上最薄机身仅5.5mm即将亮相 苹果即将推出

科技说2025-05-19

AI技术助力,动漫短剧能否迎来新生机? AI技术助力,动漫短剧能否迎来新生机?

原标题:AI技术助力,动漫短剧能否迎来新生机? 近年来,动漫短剧领域迎来了

科技说2025-05-04

苹果折叠屏iPhone内屏测试屏下摄像,近两代普通 苹果折叠屏iPhone内屏测试屏下摄像,近两代普通

原标题:苹果折叠屏iPhone内屏测试屏下摄像,近两代普通版或无缘此技术 在智

科技说2025-04-15

小米15S Pro配置曝光:UWB技术与90W快充回归? 小米15S Pro配置曝光:UWB技术与90W快充回归?

原标题:小米15S Pro配置曝光:UWB技术与90W快充回归? 回顾今年3月28日,一款型

科技说2025-04-06