IT之家 11 月 30 日消息,网络安全专家近日报告,发现蓝牙连接协议中存在 2 个全新的安全漏洞,使用蓝牙 4.2 至 5.4 版本的所有设备均存在被攻击者劫持的风险,影响自 2014 年年底至今的所有蓝牙设备。Eurecom 安全专家丹尼尔・安东尼奥利(Daniele Antonioli)解释称,利用这 2 个蓝牙标准中的漏洞,目前已开发了 6 种类型的全新攻击方式,统称为“BLUFFS”,可以破坏蓝牙会话的保密性,可以冒充设备或者执行中间人(MitM)攻击。本次曝光的两个漏洞,主要和蓝牙协议中会话密钥的派生方式有关,而这些密钥负责解密交换中的数据。目前这两个漏洞的安全追踪编号为 CVE-2023-24023,影响采用 4.2 至 5.4 版本的蓝牙设备。目前蓝牙成为很多设备的标准配置,预估全球范围内,包括笔记本电脑、智能手机和其他移动设备在内,会有数十亿台设备受到影响。IT之家注:BLUFFS 影响 2014 年 12
重磅级蓝牙漏洞 BLUFFS:2014 年以来数十亿台设备均受影响
2023-11-30 06:44:10来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Bose QuietComfort 消噪耳塞 Ultra 60 周年钻光纪念款开启预售:空间音频、蓝牙 5.3,2299 元2024-09-01 11:52:28
- 奇点临近推出 QIDI Vida 骑行运动眼镜:AR 码表 / 北斗导航、可作运动相机 / 蓝牙耳机,3498 元起2024-08-31 10:12:39
- 华为 Sound Joy 2 蓝牙音箱现身海外官网:40W 充电 / 续航 26 小时,支持 IP67 防尘防水2024-08-30 13:55:57
- OPPO Enco Air4 真无线蓝牙耳机上架:充电 10 分钟播放 4 小时、IP552024-08-30 14:38:56
- 苹果 Beats Pill 便携式无线蓝牙扬声器限量优惠:最长 24 小时续航、USB-C 有线无损音频,单件 995 元2024-08-29 16:13:02
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 倍思 Eli 1i Fit 开放式蓝牙耳机开售:双麦 ENC 降噪、45 小时续航,189 元2024-08-18 23:00:00
- 水月雨“Ultrasonic 超声波”无线降噪耳机开售:FRA 铝镁合金振膜高音动铁、蓝牙 5.3,399 元2024-08-18 07:59:36