IT之家 12 月 8 日消息,SkySafe 研究员 Marc Newlin 于 12 月 6 日发布 GitHub 博文,披露了一个高危的蓝牙漏洞,影响安卓、iOS、Linux 和 macOS 设备。该漏洞追踪编号为 CVE-2023-45866,是一种身份绕过漏洞,可以追溯到 2012 年,攻击者利用该漏洞,可以在未经用户确认的情况下,诱骗蓝牙主机状态,从而配对虚假键盘,注入攻击以受害者的身份执行代码。Newlin 表示在蓝牙规范中,配对机制底层未经身份验证,从而被攻击者利用。他表示,完整的漏洞细节和概念验证脚本会在后续的会议上公开演示。Cyware 总监艾米丽・菲尔普斯(Emily Phelps)表示,攻击者利用该漏洞,在无需身份验证的情况下,可以远程控制受害者的设备,具体取决于系统,可以下载应用程序、发送消息或运行各种命令。IT之家此前报道,谷歌发布的 12 月安卓安全更新,已经修复了 CVE-2023-45
新蓝牙漏洞曝光:追溯到 2012 年,攻击者可远程接管设备
2023-12-08 08:07:05来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Bose QuietComfort 消噪耳塞 Ultra 60 周年钻光纪念款开启预售:空间音频、蓝牙 5.3,2299 元2024-09-01 11:52:28
- 奇点临近推出 QIDI Vida 骑行运动眼镜:AR 码表 / 北斗导航、可作运动相机 / 蓝牙耳机,3498 元起2024-08-31 10:12:39
- 华为 Sound Joy 2 蓝牙音箱现身海外官网:40W 充电 / 续航 26 小时,支持 IP67 防尘防水2024-08-30 13:55:57
- OPPO Enco Air4 真无线蓝牙耳机上架:充电 10 分钟播放 4 小时、IP552024-08-30 14:38:56
- 苹果 Beats Pill 便携式无线蓝牙扬声器限量优惠:最长 24 小时续航、USB-C 有线无损音频,单件 995 元2024-08-29 16:13:02
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 倍思 Eli 1i Fit 开放式蓝牙耳机开售:双麦 ENC 降噪、45 小时续航,189 元2024-08-18 23:00:00
- 水月雨“Ultrasonic 超声波”无线降噪耳机开售:FRA 铝镁合金振膜高音动铁、蓝牙 5.3,399 元2024-08-18 07:59:36