亚洲五月天一区二区三区-日本午夜福利视频在线-日本欧美一区二区不卡免费-日韩深夜视频在线观看

藍牙曝新安全漏洞 或?qū)⒃O(shè)備數(shù)據(jù)暴露給黑客

來源:網(wǎng)易科技 #藍牙# #安全漏洞#
2.7w

據(jù)外媒報道,多位安全研究人員日前在USENIX安全研討會上發(fā)表論文,介紹了一個新發(fā)現(xiàn)的藍牙漏洞,可能會將連接設(shè)備的數(shù)據(jù)暴露給黑客。

研究人員將這個漏洞命名為KNOB攻擊,即藍牙密鑰協(xié)商(Key Negotiation of Bluetooth)的縮寫。黑客可能會削弱藍牙設(shè)備的加密能力,然后窺探通信信息,或發(fā)送偽造信息來接管設(shè)備。

這個漏洞相當聰明:它不是直接破壞加密功能,而是允許黑客首先迫使兩款藍牙設(shè)備使用較弱的加密功能,使破解加密變得更容易。

每次兩個藍牙設(shè)備連接時,它們都會建立新的加密密鑰。如果攻擊者在設(shè)置過程中介入,他們可能會欺騙兩臺設(shè)備,讓它們選擇一個字符相對較少的加密密鑰。

盡管攻擊者仍然需要對其中一臺設(shè)備進行強力攻擊,才能找出確切的密碼,但由于這個漏洞,攻擊可能在更短時間內(nèi)取得效果。

這一切都必須發(fā)生在“相對狹窄的時間窗口內(nèi)”。不過,大多數(shù)使用藍牙設(shè)備的人似乎并不需要太擔心。

為了實施這種攻擊,黑客必須參與藍牙設(shè)備的連接過程,在確定加密密鑰長度時阻止每臺設(shè)備的初始傳輸,并“在很短的時間內(nèi)”廣播自己的消息。黑客還必須在連接范圍內(nèi),并在每次想再次入侵時需要重復攻擊。

當然,并非所有設(shè)備都容易受到攻擊。這個漏洞只適用于傳統(tǒng)藍牙設(shè)備,不包括低功耗藍牙,后者通常用于低功耗設(shè)備,如可穿戴設(shè)備。如果某些藍牙設(shè)備具有硬編碼的最低密碼強度,那么它們可能會受到保護。

藍牙技術(shù)背后的組織無法修復這個漏洞,但它將通過建議在易受攻擊的設(shè)備上實現(xiàn)最小密碼長度來防止這個漏洞。目前,“沒有證據(jù)”表明該漏洞被惡意利用。

責編:
來源:網(wǎng)易科技 #藍牙# #安全漏洞#
THE END
愛集微

微信:

郵箱:laoyaoba@gmail.com


10.9w文章總數(shù)
12012.5w總瀏覽量
最新資訊
關(guān)閉
加載

PDF 加載中...

亚洲综合一区国产精品| 我要操死你逼视频| 999久久久国产大美腿| 欧美一区二区三区身体| 丁香婷婷亚洲六月综合色| 精品久久av免费一区二区三区| 男的日女生批网页| 国产一区二区三区在线观| 亚洲综合区欧美一区二区| 大鸡巴操淫逼视频| 鸡巴操美女小穴羞羞视频| 久久综合久久久久综合大 | 无码成人一区二区| 无码av一区二区大桥久未| 涩涩屋操美女视频| 九九在线精品亚洲国产| 三级片成人京东热五月天| 亚洲欧美日韩清纯唯美第一区| 久久久久久久 亚洲精品| 久久精品国产亚洲av伦理| 几巴怪物操逼视频| 国产精选三级在线观看| 色欲色欲色视频综合| 美女嫩逼插进大屌| 亚洲人成在线不卡网| 中日韩国内精品视频| 最新国产亚洲亚洲精品A| 国产高清免费一级a久久| 久久久久久久久黄片观看| 亚洲av午夜一区二区| 美女张开腿让男人桶91| 天天爽夜夜爽夜夜爽一区| 中文字幕精品字幕一区二区三区| 束缚久久久久久免费高潮| 60秒动态视频在线观看| 国产乱理伦片在线观看夜| 精品无码国产一区二区三区A | 干美妞肛门在线播放| 少妇精品久久久一区二区免费| 狗狗大鸡巴狂操美女| 操老骚逼三级黄视频|