傻大方


首页 > 人文 >

各大厂家蓝牙设备“纷纷沦陷”!新型BIAS漏洞攻陷各类设备



按关键词阅读:


E安全5月21日讯 , 近日据外媒报道 , 新型BIAS攻击可通过Apple、Broadcom、赛普拉斯、英特尔、三星等各大公司的蓝牙设备和固件进行网络攻击 。

各大厂家蓝牙设备“纷纷沦陷”!新型BIAS漏洞攻陷各类设备
本文插图

近日 , 专家披露了蓝牙无线协议中的一个新漏洞 , 该漏洞被广泛用于互联网现代设备 , 例如智能手机 , 平板电脑 , 笔记本电脑和智能IoT等 。 据悉 , 漏洞代号为BIAS , 它影响到经典版蓝牙协议 , 也被称为基本速率或增强型数据速率协议 。
根据研究 , BIAS安全缺陷在于设备连接长期密钥的过程中 。 对于长期密钥 , 更详细的解释是 , 当两个蓝牙设备首次配对成功时 , 它将生成一串密钥 , 而不必在每次蓝牙设备连接时都需要经历冗长的配对过程 。
但是 , 研究人员表示 , 他们在绑定身份验证的过程中发现了BIAS漏洞 。 该漏洞可能使攻击者欺骗先前配对或绑定的设备身份 , 并在成功进行身份验证后连接到另一个设备 , 这个操作无需知道之前建立的长期配对密钥 。 一旦BIAS攻击成功 , 攻击者便可以访问或控制另一个蓝牙设备 。

各大厂家蓝牙设备“纷纷沦陷”!新型BIAS漏洞攻陷各类设备
本文插图

研究小组表示 , 他们对多种设备进行了测试 , 包括智能手机(iPhone、三星、谷歌、诺基亚、LG、摩托罗拉) , 平板电脑(iPad) , 笔记本电脑(MacBook、HP Lenovo) , 耳机(飞利浦、Sennheiser), 以及片上系统板(Raspberry Pi、赛普拉斯)等都会受到该漏洞影响 , 而且还有很多未来得及监测的设备没有揭露 。
他们还表示 , 对于该漏洞如果攻击者将BIAS和KNOB结合在一起 , 即使以安全身份验证模式运行蓝牙设备 , 黑客也可以破坏身份验证 。 因此 , 蓝牙设备必须同时接收针对BIAS(CVE-2020-10135)和KNOB(CVE-2019-9506)攻击的补丁程序设备系统才能完全安全 。
【各大厂家蓝牙设备“纷纷沦陷”!新型BIAS漏洞攻陷各类设备】目前 , 蓝牙SIG 在新闻稿中表示 , 他们已经更新了蓝牙核心规范 , 以防止BIAS攻击者将蓝牙经典协议从“安全”身份验证方法降级为“传统”身份验证模式 , 从而成功进行BIAS攻击 。 预计蓝牙设备供应商将在未来几个月内推出固件更新以解决该问题 , 但是这些蓝牙设备更新的状态和可用性目前尚不清楚 , 即使对于研究团队而言也是很难判断更新的效果 。


    来源:(精彩趣投稿)

    【】网址:/a/2020/0521/1590032766.html

    标题:各大厂家蓝牙设备“纷纷沦陷”!新型BIAS漏洞攻陷各类设备


    上一篇:杨格喜报 | 智能锁十大品牌杨格荣获国家知识产权管理体系认证证书

    下一篇:中国新闻网俄外长拟促巴以直接对话,中东问题四方会谈或将举行


    人文

    「麦当劳」麦当劳成B站UP主,推「5G」炸鸡

    阅读(20)

    4月13日,麦当劳在官微一口气放出了6张海报,并以#我5G了#为话题,来为「5G」新品预热。并宣布将于4月15日早上8:30在B站上直播宣布「5G」新品,并且陆续推出系列海报,设置悬念。无论是海报的画面照样案牍,都给人感到是:麦当劳要跨界出5G手机了。...

    人文

    :强势复盘丨A股节前大发红包

    阅读(16)

    深成指数涨1.97%,报10721.8点。创业板指涨1.92%,报2069.43点。北向资金持续出场,全天交换入26.04亿元。市场情感上,今日成交量放大年夜,两市合计成交6700亿元阁下。个股集体飘红。两市逾3000只个股上涨,近百只个股涨停。盘面上,行业板块普涨,电子元件...

    人文

    []政策先行、服务助力 山东各地司法部门护航复工复产

    阅读(28)

    信某公司承诺若慧某公司未能按协定付出收购款时,由其代为付出。后禾某公司依约实施协定,将项目地块地盘应用权证书变革至信某公司名下,但慧某公司仅付出让渡款500万元。2019年12月18日,禾某公司告状信某公司请求急速按照承诺付出收购款,并按照年息24%支溉...