蓝牙也能泄露隐私?无孔不入的黑客攻击
本文插图
投稿来源:陈根
据外媒AppleInsider报道 , 一个研究团队披露了一个新的漏洞 , 可以让攻击者欺骗现代蓝牙设备 , 使其与伪装成受信任的恶意设备配对 。 这个安全漏洞被团队称为蓝牙冒充攻击(BIAS) , 影响了一系列使用蓝牙的设备 , 包括iPhone、iPad和Mac 。
从本质上说 , BIAS攻击利用了蓝牙设备如何处理长期连接的漏洞 。 当两台蓝牙设备配对后 , 它们在一个“链接密钥 ”上达成一致 , 这样它们就可以在不经过配对过程的情况下重新连接到对方 。 瑞士洛桑联邦理工学院的研究人员发现 , 他们能够在不知道这个链接密钥的情况下 , 欺骗之前配对过的设备的蓝牙地址来完成认证过程 。
结合其他蓝牙漏洞 , 如蓝牙密钥协商(KNOB) , 攻击者可以破坏在安全认证模式下运行的设备 。 一旦BIAS攻击成功 , 被攻击的设备就可以被用来进行其他的利用 , 包括访问通过蓝牙发送的数据 , 甚至控制之前配对的设备所拥有的功能 。
由于蓝牙连接通常不需要用户进行明确的交互 , 因此BIAS和KNOB攻击也是隐蔽的 , 可以在用户不知情的情况下进行 。
当然 , 这个攻击具有自身的局限 , 这个缺陷只影响到蓝牙基本速率/增强数据速率 , 也就是经典蓝牙 。 但这仍然使相对较新的苹果设备受到攻击 , 包括iPhone8及以上版本、2017年版MacBook设备及以上版本、2018年的iPad机型及以上版本 。
为了实施攻击 , 不良行为者需要在易受攻击设备的蓝牙范围内 , 并知道之前配对设备的蓝牙地址 。 对于一个熟练的攻击者来说 , 找到这些蓝牙地址相对来说是件小事 , 即使是随机的 。
信息通信技术所带来的数字化洪流 , 将人类社会推入以数据为生产资料的新时代 。 数据作为一种要素重要性日益凸显 , 这也使越来越多的攻击手段层出不穷 。
【蓝牙也能泄露隐私?无孔不入的黑客攻击】数据风险是一项可预见的潜在风险 , 如何规避数据风险 , 除了加强自身对于数据的保护意识 , 还应该加大科技的建设 , 在数据的保护方面健全保护制度 , 在巨大的隐私透露的无力之前 , 我们应该有所准备 , 未雨绸缪 。
推荐阅读
- 李知恩|KPL:李知恩撞车VG易瞳,被柠栀带飞后,直言自己也能打职业
- 一粒官方旗舰店|广式腊肠煲仔饭是这样做的,只要注意技巧,你在家也能做
- 赤紫|黄+白才是张含韵正确打开方式,节目look也能妥妥的惊艳全场
- 小爱说游戏|食人鱼也能重回巅峰!,王者荣耀:庄周不强还混的差?只要装备正确
- 天云解说|你的铠也能做到一刀一个脆皮!,王者荣耀:学会这8个细节
- 无敌小萌神|袁泉的刘海能“半永久”就好了,减龄又显小,发际线也能藏起来
- 【丰田普拉多】谁说没大梁就不能越野?非承载式车身也能爬山涉水
- 小小迷糊|在家里也能做烤地瓜啦!既不用烤箱,也不需要微波炉,秘诀在这里
- 喜利科技华为彻底爆发,5G旗舰低至2900,蓝牙可达150米
- 摩丽穿搭|长腿少女日常穿搭,基础款也能打造不平凡