藍牙嚴重安全漏洞曝光:蘋果上榜!急需盡快修復
近日,藍牙協(xié)議中的被爆出一個高危密碼漏洞,允許未經(jīng)授權的近距離藍牙設備截獲用戶的藍牙連接并進行竊取數(shù)據(jù)。智能手機,個人電腦、平板電腦等各種支持藍牙的設備都存在該藍牙嚴重安全漏洞,急需盡快修復。
藍牙嚴重安全漏洞曝光:蘋果上榜!急需盡快修復 圖1
該漏洞存在于當信息從一個設備傳輸?shù)搅硪粋€設備時數(shù)據(jù)加密過程中。密鑰中缺少檢查(Diffie-Hellman密鑰交換),只要攻擊者在近距離使用未經(jīng)授權的藍牙設備就可以對目標發(fā)起中間人攻擊,截獲設備所使用的藍牙連接密鑰。如此以來,黑客就可以竊取到通訊錄、短信、照片等敏感信息,如果用在藍牙輸入設備如鍵盤上,則可以讀取輸入內容?! ∵@個被命名為CVE-2018-5383的藍牙漏洞會影響各大廠商制造的藍牙設備,此藍牙嚴重安全漏洞影響到了蘋果、Broadcom、英特爾和Qualcomm生產的藍牙設備芯片,目前安卓和Linux操作系統(tǒng)還沒有確定是否受到此次漏洞的影響。 藍牙嚴重安全漏洞曝光:蘋果上榜!急需盡快修復 圖2 蘋果和英特爾公司已經(jīng)發(fā)布了針對此次漏洞的系統(tǒng)更新程序。英特爾在本周一就已經(jīng)發(fā)布了藍牙漏洞的固件和軟件更新,可以完全修復公司旗下的雙通道無線熱點產品。Broadcom已經(jīng)向OEM廠商發(fā)布了此次漏洞的解決方案,而Qualcomm公司尚未發(fā)布針對此次漏洞的任何聲明。目前尚沒有發(fā)現(xiàn)該漏洞造成的大規(guī)模安全風險事件?! ?jù)最新消息,已經(jīng)安裝6月份安全補丁的用戶不需要再擔心這個問題,但是那些還沒有安裝的用戶,為避免受此藍牙嚴重安全漏洞的影響,建議立即安裝最新軟件更新。雖然現(xiàn)在藍牙傳輸?shù)念l率已經(jīng)不高了,但這依然是一個風險項。評論 (0)