<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國科大在藍牙協議方面發現重要安全漏洞,iOS / 安卓 / 鴻蒙設備都躲不過

    VSole2022-12-04 15:51:06

    據中國科學技術大學官方消息,近日,中國科學技術大學網絡空間安全學院薛開平教授團隊在移動設備藍牙安全研究中取得重要進展。團隊成員實現了在用戶無感知、無交互、無需惡意程序配合的情況下,通過藍牙協議漏洞對目標設備進行了有效攻擊。

    相關研究成果發表于網絡安全領域頂級會議 ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并獲得大會的 Best Paper Honorable Mention 獎項。在研究過程中,此項研究所發現的藍牙協議相關的 7 個高危漏洞、2 個中危漏洞被國家信息安全漏洞共享平臺(CNVD)定級并收錄。

    據介紹,該項研究針對經典藍牙協議進行安全性分析,首次發現藍牙設備非固定角色等安全漏洞,結合已知藍牙協議漏洞,逐次突破經典藍牙認證、加密、授權等各項防御機制,實現在用戶無感知無交互且無需惡意程序配合的情況下靜默構建提權攻擊鏈路,并利用該鏈路完成對目標設備的命令注入與信息竊取等攻擊。

    此項研究在 Android、iOS、iPadOS、macOS、HarmonyOS 等主流操作系統的各類智能設備中進行了廣泛的測試,并在所有被測設備中發現了相關漏洞并完成攻擊流程。

    網絡空間安全學院博士生艾明瑞是該論文的第一作者,網絡空間安全學院薛開平教授是該論文的通訊作者,論文的共同作者還包括堪薩斯大學的羅勃教授、網絡空間安全學院俞能海教授、孫啟彬研究員、信息科學與技術學院吳楓教授等。

    藍牙ios藍牙
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全公司曝光蘋果 iOS/macOS藍牙鍵盤注入漏洞
    在現代iPhone上,無法在設備關機后確保藍牙、超寬帶、NFC等無線芯片也一同斷電,這構成了新的威脅模型; iOS藍牙固件既沒有簽名也沒有加密,攻擊者可以篡改低功耗應用進程來嵌入惡意軟件,在關機狀態下跟蹤目標設備; 研究人員呼吁蘋果添加一個硬件開關,用于徹底斷開供電,緩解固件攻擊可能引發的設備監視問題。
    Android、Linux、macOS、iOS 和 Windows 中的藍牙漏洞至關重要,因為黑客可以利用它們未經授權訪問易受攻擊的設備。
    據中國科學技術大學官方消息,近日,中國科學技術大學網絡空間安全學院薛開平教授團隊在移動設備藍牙安全研究中取得重要進展。網絡空間安全學院博士生艾明瑞是該論文的第一作者,網絡空間安全學院薛開平教授是該論文的通訊作者,論文的共同作者還包括堪薩斯大學的羅勃教授、網絡空間安全學院俞能海教授、孫啟彬研究員、信息科學與技術學院吳楓教授等。
    藍牙低功耗(BLE,Bluetooth Low Energy)協議在資源受限的設備之間實現高能效的無線通信。
    安全研究人員剛剛發現藍牙協議中總共有8個零日漏洞,影響了53億多臺設備:從Android、iOS、Windows和Linux到物聯網(IoT)設備,使用短程無線通信技術。
    近年來,與藍牙相關的攻擊事件層出不窮,包括BlueBorne和BadBlueTooth等。在8月5日舉行的 Black Hat USA 2020 虛擬活動上,隨著BlueRepli的公開披露,藍牙漏洞列表中增加了新的攻擊。安全研究人員Sourcell Xu和Xin Xin將BlueRepli攻擊描述為繞過Android手機上的藍牙身份驗證而不被檢測的一種方法。BlueRepli攻擊目前在Apple iOS設備上不起作用,原因尚不明確,但研究人員并未完全透漏。BlueRepli攻擊的核心是濫用所謂的藍牙配置文件。藍牙范圍內的任何Android設備都可能受到BadRepli攻擊的潛在風險。
    近日,普渡大學的一個研究團隊發現了一個藍牙低功耗(BLE)漏洞——BLESA,可用于發起欺騙攻擊,影響人類和機器執行任務的方式。研究人員說,該漏洞可能影響數十億物聯網(IoT)設備,并且在Android設備中仍然未修補。
    危及全球!數十億WiFi設備的無線芯片架構和協議中存在先天缺陷和漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类