蓝牙安全漏洞被苹果修补

2020-03-13 15:12:26

该漏洞可以强制与您的设备配对。蓝牙连接的特征是在要配对的两个设备上“同意”。公共密钥验证身份,并且生成的加密密钥确保安全连接。

该缺陷使攻击者可以将加密密钥缩减为单个字符,从而更容易建立配对。蓝牙技术联盟(Bluetooth SIG)宣布公司应提供更新,以分发至少7个八位位组或七个字符的蓝牙加密密钥。干扰蓝牙连接的机会之窗应该足以阻止恶意攻击。

苹果已经根据威胁发布了更新。更新到最新的公共版本应使您的设备免受蓝牙漏洞的影响。以前,还有一个蓝牙缺陷,攻击者可以跟踪受感染设备的位置。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。