[讨论] 蓝牙安全漏洞 苹果已经修复

楼主: kouta (Kk)   2019-08-18 19:16:25
蓝牙官方承认的可怕安全漏洞:苹果已经修复
by Brian Fang on 8/16/2019
Bluetooth SIG 是负责无线通讯技术标准的官方机构,近期承认了一个严重的蓝牙安全漏洞,该漏洞可以让攻击者绕过配对设备的权限协议,更轻松地与您的设备进行强制配对。
还好这个蓝牙漏洞已经被美国 Apple 公司修补,在最新的 iOS、macOS、watchOS 和 tvOS 系统更新中,在 iPhone、iPad、Mac、Apple Watch 和 Apple TV 电视设备更新实现了修复。根据 Apple 公布的相关支援文件,由于蓝牙规范中存在输入验证问题,处于特权网络位置的攻击者可能能够拦截蓝牙流量,这个问题透过改进的输入验证得到了解决。
Bluetooth SIG 要求所有制造蓝牙产品的公司发布软件更新,以缩短可用于欺骗连接的时间窗口,这应该可以防止此类攻击。SIG 还更新了蓝牙规范,要求配对加密密钥至少有七个八位字节。
Apple 安全性更新
https://support.apple.com/zh-tw/HT201222
来源:
https://www.iphonetaiwan.org/2019/08/apple-bluetooth-security-flaw.html
作者: YIHE (绘崎可乐助)   2019-08-18 19:19:00
苹果怎么整天在补洞,不累吗?学安卓连补都不用补,全是洞。
作者: pandajohn (猫熊酱)   2019-08-18 19:48:00
什么时候要修好 homepod的蓝牙?
作者: bigR (大R)   2019-08-18 20:20:00
安卓不是漏洞多到无视了吗?反正破解玩游戏免内购他们最爱
作者: abram (科科)   2019-08-18 21:31:00
Google不补安卓的洞 还有余力抓别人的big?bug?
作者: tony24334 (阿赖是你)   2019-08-18 22:36:00
赶快抓安桌椅来垫背XD
作者: powerfans (乡民潮流)   2019-08-18 22:40:00
不可能有完美系统,卓迷通常见猎心喜
作者: payhaun (payhaun)   2019-08-19 07:35:00
这个漏洞是蓝芽协定本身的,所以理论上有蓝芽装置的所有手机都可能有问题,这个标题有误导嫌疑吧!

Links booklink

Contact Us: admin [ a t ] ucptt.com