電腦王阿達
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
電腦王阿達
No Result
View All Result

首頁 » 最新科技新聞與報導 » 電腦應用與其他教學 » 防毒軟體與網路安全

新漏洞允許駭客偽造可信的藍牙裝置侵入設備,不使用藍牙時請關閉

ClaireC by ClaireC
2020 年 05 月 20 日
in 防毒軟體與網路安全
讀取中...

藍牙是現在所有手機、筆電與平板電腦的基本配備,由於紛紛取消耳機孔,藍牙耳機也幾乎成了人手一副的周邊,更別提還有智慧手環、手錶等皆以藍牙為連接方式,也因為無所不在,所以讓人們開始忘記它的存在。國外研究單位發現一個新的藍牙漏洞,可讓攻擊者偽裝成可信任的藍牙裝置,並藉由此來對使用者的設備發動藍牙冒充攻擊(BIAS)。
新漏洞允許駭客偽造可信的藍牙裝置侵入設備,不使用藍牙時請關閉 - 電腦王阿達

新漏洞允許駭客偽造可信的藍牙裝置侵入設備,不使用藍牙時請關閉

具國外媒體 Appleinsider 的報導,當兩個藍牙設備相配對時,它們會在連接金鑰上取得共識,使得未來彼此重新連接時無須再次進行配對,瑞士洛桑聯邦理工學院的一群學者發現,新的 BIAS 攻擊利用藍牙裝置處理長時間連接的漏洞,欺騙過去配對過的藍牙設備以順利通過身分驗證無須知道連接金鑰。
新漏洞允許駭客偽造可信的藍牙裝置侵入設備,不使用藍牙時請關閉 - 電腦王阿達

更具體來說,當攻擊設被偽裝成僅支援單方身分驗證的受信任裝置時,該缺陷就會立刻出現。藍牙的安全設定並不高,用戶的設備通常是用於驗證此連結是否為有效設備,但透過這種角色切換的方式,攻擊者可以欺騙該身分驗證機制,輕鬆與用戶設備建立安全性連接。攻擊者可以與其他藍牙攻擊,例如藍牙密鑰協商(KNOB)結合使用,從而破壞以安全身份驗證模式運行的設備,一旦 BIAS 攻擊成功,攻擊設備就可以用來進行其他連續攻擊,包括訪問透過藍牙發送的數據,甚至控制先前配對設備具有的功能。由於藍牙連接通常不需要明確的用戶交叉驗證,因此 BIAS 和 KNOB 攻擊可以在用戶不知情的情況下隱密進行。
新漏洞允許駭客偽造可信的藍牙裝置侵入設備,不使用藍牙時請關閉 - 電腦王阿達

此漏洞僅影響藍牙基本速率/增強數據速率的經典藍牙,但仍然會對相對較新的 Apple 設備造成影響,包括 iPhone 8 和更早版本,2017 MacBook 和更舊版本以及 2018 iPad 和更舊版本。要進行攻擊,駭客必須處於目標設備的藍牙範圍內,並且知道先前配對裝置的藍牙地址,對於熟練的攻擊者而言,即使將這些藍牙地址隨機變化,它們的查找也相對容易。
新漏洞允許駭客偽造可信的藍牙裝置侵入設備,不使用藍牙時請關閉 - 電腦王阿達

研究人員已經向藍牙技術聯盟(Bluetooth Special Interest Group,簡稱 SIG)發出警示,該小組已經更新了藍牙核心規範以舒緩該漏洞,Apple 和 Samsung 等製造商很可能會在不久的將來推出帶有此修復程式的韌體或軟體更新。想要將受攻擊的機率降低,你可以在不使用藍牙時關閉藍牙,或通過手動解除過去與之配對的每台設備來確保這些裝置上沒有連接金鑰。

◎資料來源:Appleinsider 

Tags: Bluetooth安全性安全性漏洞漏洞藍牙

您也許會喜歡:

立達合法徵信社-讓您安心的選擇

網站搜尋

No Result
View All Result

廣告


歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技