中国科大在蓝牙协议方面发现重要安全漏洞,iOS/安卓/鸿蒙设备都躲不过
发布时间:2022-12-22 14:12
来源:IT之家 阅读量:18854
感谢IT家庭用户命运石门的线索传递!
据中科大官方消息,最近几天,中科大网络空间安全学院薛开平教授在移动设备蓝牙安全研究方面取得重要进展团队意识到,在没有用户感知,交互和恶意程序配合的情况下,目标设备通过蓝牙协议漏洞被有效攻击
相关研究成果发表在网络安全领域顶级会议ACM Conference on Computer and communication s Security 2022上,并获得会议最佳论文荣誉奖在研究过程中,国家信息安全漏洞共享平台对本次研究发现的7个与蓝牙协议相关的高危漏洞和2个中危漏洞进行了分类记录
据介绍,本研究对经典蓝牙协议的安全性进行了分析,首次发现了蓝牙设备角色不固定等安全漏洞结合已知的蓝牙协议漏洞,先后突破认证,加密,授权等多种防御机制在没有用户感知和交互,没有恶意程序配合的情况下,实现了升电攻击链路的静默构建,并利用该链路完成对目标设备的命令注入,信息窃取等攻击
该研究已在Android,iOS,iPadOS,macOS,鸿蒙系统等主流操作系统的各类智能设备上进行了广泛测试,并在所有被测设备中发现相关漏洞,完成攻击过程
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
标签:
更多相关文章
- 联想发布新款IdeaPadPro5轻薄本:13代酷睿/锐龙7000HS+
- 助力消费复苏数字人民币试点再扩围
- 驰为新款CorebookX4笔记本上架:6核i3+1440p屏,2599
- 瑞浦兰钧亏损加大欲冲击港股,背靠青山集团未来关联交易将大幅增加超百亿
- 因HJT降本取得重大突破,这家企业连续两日逆势大涨
- 英伟达RTX40系列笔记本GPU的TGP和频率曝光,RTX4090最高可
- 浪潮信息发布服务器操作系统KOS:支持CPU、内存等热替换,提供10年维
- 传承创新聚行业合力精工匠心造中国品牌江南布衣案例入选《2022中国可持续
- 辽宁省加快布局电动汽车充电设施
- 2022年度“飞桨产业应用创新奖”揭晓工行、联通等14家企业项目获奖