微比恩 > 信息聚合 > 外包的锅?苹果蓝牙保护框架 MagicPairing 被爆出现 10 个0day漏洞…

外包的锅?苹果蓝牙保护框架 MagicPairing 被爆出现 10 个0day漏洞…

2020-05-20 18:40:01来源: IT之家

让人感到惊讶的是,苹果居然未修复只需检查就能找到的 bug 。近日,来自德国达姆施塔特大学的研究人员检查了 MagicPairing 协议,发现它的三种实现方式 iOS、macOS 和 RTKIT——在它们之间存在十个公开的缺陷,这些缺陷至今尚未得到解决。苹果蓝牙保护框架:MagicPairing 协议在了解这项研究成果之前,我们先来了解下 MagicPairing 协议是什么。MagicPairing 是苹果的一种专有协议,它能够提供无缝的配对功能,例如在用户的 Airpods 和他们所有的苹果设备之间是通过通过苹果的云服务 iCloud 同步键来实现的。MagicPair 协议的最终目标是派生一个蓝牙链路密钥 (LK) ,用于单个设备和 Airpods 之间。为每个连接创建一个新的 LK ,这意味着可以有效地缩短此 LK 的生存期。当一个新的或重置的一对 Airpods 最初与苹果设备属于 iCloud 帐户,安全简单配对(

关注公众号
标签: AI 漏洞 蓝牙