取消
搜索历史
热搜词
原创
活动
产业创新
转型理念
ENI专访
当前位置:首页 >文章发布 > 正文
蓝牙协议重要安全漏洞可轻松攻破所有安卓/iOS设备
来源:科技日报  : 吴长锋 2022-12-05 09:50:58
记者从中国科学技术大学获悉,该校网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。团队成员实现了在用户无感知、无交互、无须恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行有效攻击。

记者从中国科学技术大学获悉,该校网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。团队成员实现了在用户无感知、无交互、无须恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行有效攻击。该项工作对保障移动设备的信息安全具有重要的现实意义。相关研究成果日前发表于网络安全领域的ACM计算机和通信安全会议(CCS 2022)会刊上。

在研究过程中,此项研究所发现的蓝牙协议相关的7个高危漏洞、2个中危漏洞被国家信息安全漏洞共享平台定级并收录。 该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破经典蓝牙认证、加密、授权等各项防御机制,实现在用户无感知无交互且无须恶意程序配合的情况下静默构建提取攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。

此项研究在Android、iOS、iPadOS、macOS、HarmonyOS等主流操作系统的各类智能设备中进行了广泛的测试,并在所有被测设备中发现了相关漏洞并完成攻击流程。

免责声明:本文系网络转载,版权归原作者所有。本文所用图片、文字如涉及作品版权问题,请联系删除!本文内容为原作者观点,并不代表本网站观点。
编辑:张煜洁
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。