藍(lán)牙嚴(yán)重安全漏洞曝光:蘋果上榜!急需盡快修復(fù)
近日,藍(lán)牙協(xié)議中的被爆出一個高危密碼漏洞,允許未經(jīng)授權(quán)的近距離藍(lán)牙設(shè)備截獲用戶的藍(lán)牙連接并進(jìn)行竊取數(shù)據(jù)。智能手機(jī),個人電腦、平板電腦等各種支持藍(lán)牙的設(shè)備都存在該藍(lán)牙嚴(yán)重安全漏洞,急需盡快修復(fù)。
藍(lán)牙嚴(yán)重安全漏洞曝光:蘋果上榜!急需盡快修復(fù) 圖1
該漏洞存在于當(dāng)信息從一個設(shè)備傳輸?shù)搅硪粋€設(shè)備時數(shù)據(jù)加密過程中。密鑰中缺少檢查(Diffie-Hellman密鑰交換),只要攻擊者在近距離使用未經(jīng)授權(quán)的藍(lán)牙設(shè)備就可以對目標(biāo)發(fā)起中間人攻擊,截獲設(shè)備所使用的藍(lán)牙連接密鑰。如此以來,黑客就可以竊取到通訊錄、短信、照片等敏感信息,如果用在藍(lán)牙輸入設(shè)備如鍵盤上,則可以讀取輸入內(nèi)容。 這個被命名為CVE-2018-5383的藍(lán)牙漏洞會影響各大廠商制造的藍(lán)牙設(shè)備,此藍(lán)牙嚴(yán)重安全漏洞影響到了蘋果、Broadcom、英特爾和Qualcomm生產(chǎn)的藍(lán)牙設(shè)備芯片,目前安卓和Linux操作系統(tǒng)還沒有確定是否受到此次漏洞的影響。 藍(lán)牙嚴(yán)重安全漏洞曝光:蘋果上榜!急需盡快修復(fù) 圖2 蘋果和英特爾公司已經(jīng)發(fā)布了針對此次漏洞的系統(tǒng)更新程序。英特爾在本周一就已經(jīng)發(fā)布了藍(lán)牙漏洞的固件和軟件更新,可以完全修復(fù)公司旗下的雙通道無線熱點產(chǎn)品。Broadcom已經(jīng)向OEM廠商發(fā)布了此次漏洞的解決方案,而Qualcomm公司尚未發(fā)布針對此次漏洞的任何聲明。目前尚沒有發(fā)現(xiàn)該漏洞造成的大規(guī)模安全風(fēng)險事件?! ?jù)最新消息,已經(jīng)安裝6月份安全補(bǔ)丁的用戶不需要再擔(dān)心這個問題,但是那些還沒有安裝的用戶,為避免受此藍(lán)牙嚴(yán)重安全漏洞的影響,建議立即安裝最新軟件更新。雖然現(xiàn)在藍(lán)牙傳輸?shù)念l率已經(jīng)不高了,但這依然是一個風(fēng)險項。評論 (0)