日本少妇无码精品12P_亚洲综合熟女久久久30p_精品av中文字幕在线毛片_精产国品自在线www_91视频-全网资源最全平台_午夜好爽好舒服免费视频

藍牙BLURtooth漏洞讓攻擊者覆蓋藍牙認證密鑰

日期:2020-09-11 來源:電子創新網作者:winniewei閱讀:11

藍牙無線技術背后的組織今天發布了關于設備供應商如何緩解對藍牙功能設備新攻擊的指南。新發現的BLURtooth是藍牙標準中一個名為Cross-Transport Key Derivation(CTKD)組件中的漏洞。該組件用于在兩個藍牙功能設備配對時協商和設置認證密鑰。

該組件的工作原理是為藍牙低能(BLE)和基本速率/增強數據速率(BR/EDR)標準設置兩套不同的認證密鑰。CTKD的作用是準備好密鑰,讓配對的設備決定他們要使用什么版本的藍牙標準。它的主要用途是藍牙 "雙模式 "功能。

但根據藍牙特別興趣小組(SIG)和卡內基梅隆大學CERT協調中心(CERT/CC)今天發布的安全通告,攻擊者可以操縱CTKD組件覆蓋設備上的其他藍牙認證密鑰,并允許通過藍牙連接的攻擊者訪問同一設備上的其他藍牙功能服務/應用。

在某些版本的BLURtooth攻擊中,認證密鑰可以被完全覆蓋,而其他認證密鑰可以降級使用弱加密。所有使用藍牙4.0到5.0標準的設備都有漏洞。藍牙5.1標準帶有可以激活和防止BLURtooth攻擊的功能。

藍牙SIG組織官員表示,他們開始通知藍牙設備的供應商關于BLURtooth攻擊,以及他們如何在使用5.1標準時減輕其影響。在撰寫本文時,補丁還沒有立即可用。防止BLURtooth攻擊的唯一方法是控制藍牙設備配對的環境,以防止中間人攻擊,或通過社會工程(欺騙人類操作員)與流氓設備配對。

不過,藍牙SIG組織預計在某個時間點會有補丁,并且被集成作為固件或操作系統更新提供給藍牙備。目前,這些更新的時間表還不清楚,因為設備供應商和操作系統制造商通常在不同的時間表上工作,一些設備供應商和操作系統制造商可能不會像其他供應商那樣優先考慮安全補丁。

用戶可以通過檢查固件和操作系統的發布說明,查看CVE-2020-15802,即BLURtooth漏洞的bug標識,來跟蹤他們的設備是否已經收到BLURtooth攻擊的補丁。根據藍牙SIG的說法,BLURtooth攻擊是由洛桑聯邦理工學院(EPFL)和普渡大學的兩組學者獨立發現的。

來源:cnBeta.COM

打賞
聯系客服 投訴反饋  頂部
主站蜘蛛池模板: 富二代污视频 | 欧美午夜无码大片免费看 | 人与性口牲恔配视频免费观看 | 中文字幕久精品免 | 日韩欧美在线观看一区二区视频 | 欧美bbbbbbsbbbbbb办公室 | 99ee6热久久免费精品6 | 836cc.com成人影院国内 | 丁香婷婷六月综合网 | 久久人妻少妇偷人精品综合桃色 | 可以直接在线观看的av | 精品国产二区在线 | 奇迹少女第五季免费中文版 | 精品人妻无码一区二区三区抖音 | 美女视频黄的免费视频网页 | 9999国产 | 12一14幻女bbwxxxx在线播放 | 中文字幕久久一区 | av性天堂网 | 蜜桃激情视频 | 精品人妻无码一区二区色欲麻豆 | 少妇爆乳无码AV无码波霸 | 国产成人aa在线视频 | 丝袜美腿在线视频 | 亚洲男同GV在线观看 | 日韩欧美成人免费观看 | 成人无码视频在线观看网站 | AV天堂久久天堂AV | 色欲综合久久躁天天躁蜜桃 | 亚洲啊v在线观看 | 中国xxxxhd| 国产精品男女视频 | 在线观看av免费 | 色01看片网 | 青视频在线 | 24小时日本在线www免费的 | 狠狠色丁香婷婷久久综合不卡 | 日韩中文字幕精品视频 | 日韩大片在线永久观看视频网站免费 | 熟女俱乐部五十路二区AV | 亚洲大片精品 |