新的漏洞让黑客利用蓝牙窥探你
此漏洞受到包括Apple,Microsoft,Google,Blackberry,Broadcom,Chicony和Cisco等公司在内的公司的影响。
在启用蓝牙的设备中发现了一个新漏洞。
该漏洞允许黑客利用蓝牙窥探用户的私人谈话。
该漏洞允许黑客操纵用户蓝牙设备上的数据。
蓝牙是与附近设备连接的最简单,最轻松的方式之一。无论您是新购买的无线扬声器的健身追踪器,今天它都可用于连接和控制各种设备。但现在,一份报告显示,蓝牙连接中的新漏洞可能让黑客窥探您的私人谈话。
被称为KNOB(蓝牙密钥协商)攻击的漏洞影响所有蓝牙兼容设备,它允许恶意攻击者不仅收听您的私人谈话,还操纵您设备上的信息。
“我们发现并利用了蓝牙规范中的一个严重漏洞,允许攻击者破坏任何符合标准的设备的蓝牙安全机制。因此,攻击者能够收听或更改附近蓝牙的内容通信,甚至是先前已成功配对的设备之间的沟通,“新加坡科技与设计大学,牛津大学和CISPA亥姆霍兹信息安全中心的研究人员发现了这一关键缺陷。
那么KNOB攻击如何运作?黑客而不是直接破坏蓝牙设备的加密往往削弱它利用蓝牙标准的缺陷。当两个设备建立蓝牙连接时,他们使用加密密钥进行连接。如果攻击者介入此过程,即在设置加密密钥时,它可以操纵两个设备以使用具有少得多的数字或位的加密密钥。黑客仍然必须使用强力攻击来破坏新的加密密钥,但是,更短的密钥更容易破解并且需要更少的时间。
如果您想知道,此漏洞会影响受欢迎的制造商(包括Intel,Broadcom,Apple和Qualcomm)的设备。但在你恐慌之前,这种情况有一线希望。首先,黑客需要在您附近执行此攻击。此外,此漏洞还会影响具有蓝牙BR / EDR连接的设备,而不会影响使用蓝牙低功耗(BLE)与智能手机连接的Apple AirPods等设备。
早在2018年,研究人员已经通知制造商这个漏洞。像Mashable所说,苹果,微软,谷歌,黑莓,Broadcom,Chicony和思科等公司已经发布了一个补丁来修复这个漏洞。
那么,你是否有可能受到这个漏洞的影响?研究人员解释的答案很简单 - “如果你的设备在2018年末之后没有更新,那么它可能很脆弱。之后更新的设备可能会被修复。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么