迅维网

蓝牙严重安全漏洞曝光:苹果上榜!急需尽快修复

zhoufude 2018-7-27 10:34


  近日,蓝牙协议中的被爆出一个高危密码漏洞,允许未经授权的近距离蓝牙设备截获用户的蓝牙连接并进行窃取数据。智能手机,个人电脑、平板电脑等各种支持蓝牙的设备都存在该蓝牙严重安全漏洞,急需尽快修复。


  该漏洞存在于当信息从一个设备传输到另一个设备时数据加密过程中。密钥中缺少检查(Diffie-Hellman密钥交换),只要攻击者在近距离使用未经授权的蓝牙设备就可以对目标发起中间人攻击,截获设备所使用的蓝牙连接密钥。如此以来,黑客就可以窃取到通讯录、短信、照片等敏感信息,如果用在蓝牙输入设备如键盘上,则可以读取输入内容。

  这个被命名为CVE-2018-5383的蓝牙漏洞会影响各大厂商制造的蓝牙设备,此蓝牙严重安全漏洞影响到了苹果、Broadcom、英特尔和Qualcomm生产的蓝牙设备芯片,目前安卓和Linux操作系统还没有确定是否受到此次漏洞的影响。

  苹果和英特尔公司已经发布了针对此次漏洞的系统更新程序。英特尔在本周一就已经发布了蓝牙漏洞的固件和软件更新,可以完全修复公司旗下的双通道无线热点产品。Broadcom已经向OEM厂商发布了此次漏洞的解决方案,而Qualcomm公司尚未发布针对此次漏洞的任何声明。目前尚没有发现该漏洞造成的大规模安全风险事件。

  据最新消息,已经安装6月份安全补丁的用户不需要再担心这个问题,但是那些还没有安装的用户,为避免受此蓝牙严重安全漏洞的影响,建议立即安装最新软件更新。虽然现在蓝牙传输的频率已经不高了,但这依然是一个风险项。


本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 今日头条
发表评论

最新评论

引用 花开的那一瞬间 2018-7-27 10:34
关掉蓝牙
引用 维修江湖第一 2018-7-27 10:34
这个漏洞补不上  只能等设备更替  很多硬件设备终生都不会升级固件的

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索