
中科大發(fā)現(xiàn)藍(lán)牙協(xié)議安全漏洞:輕松攻破所有安卓/iOS設(shè)備
我國(guó)一大學(xué)發(fā)現(xiàn)了藍(lán)牙協(xié)議重要安全漏洞!
據(jù)中國(guó)科學(xué)技術(shù)大學(xué)官網(wǎng)消息,近日,中國(guó)科學(xué)技術(shù)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院薛開平教授團(tuán)隊(duì)在移動(dòng)設(shè)備藍(lán)牙安全研究中取得重要進(jìn)展。
團(tuán)隊(duì)成員實(shí)現(xiàn)了在用戶無(wú)感知、無(wú)交互、無(wú)需惡意程序配合的情況下,通過(guò)藍(lán)牙協(xié)議漏洞對(duì)目標(biāo)設(shè)備進(jìn)行有效攻擊。該項(xiàng)工作對(duì)保障移動(dòng)設(shè)備的信息安全具有重要的現(xiàn)實(shí)意義。
相關(guān)研究成果發(fā)表于網(wǎng)絡(luò)安全領(lǐng)域頂級(jí)會(huì)議ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并獲得大會(huì)的Best Paper Honorable Mention獎(jiǎng)項(xiàng)。
在研究過(guò)程中,此項(xiàng)研究所發(fā)現(xiàn)的藍(lán)牙協(xié)議相關(guān)的7個(gè)高危漏洞、2個(gè)中危漏洞被國(guó)家信息安全漏洞共享平臺(tái)(CNVD)定級(jí)并收錄。
Blacktooth攻擊流程
該項(xiàng)研究針對(duì)經(jīng)典藍(lán)牙協(xié)議進(jìn)行安全性分析,首次發(fā)現(xiàn)藍(lán)牙設(shè)備非固定角色等安全漏洞,結(jié)合已知藍(lán)牙協(xié)議漏洞,逐次突破經(jīng)典藍(lán)牙認(rèn)證、加密、授權(quán)等各項(xiàng)防御機(jī)制。
實(shí)現(xiàn)在用戶無(wú)感知無(wú)交互且無(wú)需惡意程序配合的情況下靜默構(gòu)建提權(quán)攻擊鏈路,并利用該鏈路完成對(duì)目標(biāo)設(shè)備的命令注入與信息竊取等攻擊。
在主流操作系統(tǒng)與廠商設(shè)備上的攻擊測(cè)試結(jié)果
此項(xiàng)研究在Android、iOS、iPadOS、macOS等主流操作系統(tǒng)的各類智能設(shè)備中進(jìn)行了廣泛的測(cè)試,并在所有被測(cè)設(shè)備中發(fā)現(xiàn)了相關(guān)漏洞并完成攻擊流程。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904248
- 2 央視曝光直播間“高端四件套”貓膩 7807945
- 3 以總理:絕不會(huì)有巴勒斯坦國(guó) 等著瞧 7711985
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過(guò) 7617560
- 5 租客長(zhǎng)租15年不到1年就被勸退 7519846
- 6 浙江大學(xué)教授被留置 持股市值31億 7428981
- 7 9月23日晚8點(diǎn)將上演“龍收尾”天象 7330694
- 8 馬斯克特朗普鬧掰后首次同框 7238724
- 9 風(fēng)王“樺加沙”體型超整個(gè)廣東省 7142973
- 10 我們?yōu)槭裁匆プ矒粜⌒行?/a> 7046566