[討論] 藍牙安全漏洞 蘋果已經修復

作者: kouta (Kk)   2019-08-18 19:16:25
藍牙官方承認的可怕安全漏洞:蘋果已經修復
by Brian Fang on 8/16/2019
Bluetooth SIG 是負責無線通訊技術標準的官方機構,近期承認了一個嚴重的藍牙安全漏洞,該漏洞可以讓攻擊者繞過配對設備的權限協議,更輕鬆地與您的設備進行強制配對。
還好這個藍牙漏洞已經被美國 Apple 公司修補,在最新的 iOS、macOS、watchOS 和 tvOS 系統更新中,在 iPhone、iPad、Mac、Apple Watch 和 Apple TV 電視設備更新實現了修復。根據 Apple 公布的相關支援文件,由於藍牙規範中存在輸入驗證問題,處於特權網路位置的攻擊者可能能夠攔截藍牙流量,這個問題透過改進的輸入驗證得到了解決。
Bluetooth SIG 要求所有製造藍牙產品的公司發布軟體更新,以縮短可用於欺騙連接的時間窗口,這應該可以防止此類攻擊。SIG 還更新了藍牙規範,要求配對加密密鑰至少有七個八位字節。
Apple 安全性更新
https://support.apple.com/zh-tw/HT201222
來源:
https://www.iphonetaiwan.org/2019/08/apple-bluetooth-security-flaw.html
作者: YIHE (繪崎可樂助)   2019-08-18 19:19:00
蘋果怎麼整天在補洞,不累嗎?學安卓連補都不用補,全是洞。
作者: pandajohn (貓熊醬)   2019-08-18 19:48:00
什麼時候要修好 homepod的藍牙?
作者: bigR (大R)   2019-08-18 20:20:00
安卓不是漏洞多到無視了嗎?反正破解玩遊戲免內購他們最愛
作者: abram (科科)   2019-08-18 21:31:00
Google不補安卓的洞 還有餘力抓別人的big?bug?
作者: tony24334 (阿賴是你)   2019-08-18 22:36:00
趕快抓安桌椅來墊背XD
作者: powerfans (鄉民潮流)   2019-08-18 22:40:00
不可能有完美系統,卓迷通常見獵心喜
作者: payhaun (payhaun)   2019-08-19 07:35:00
這個漏洞是藍芽協定本身的,所以理論上有藍芽裝置的所有手機都可能有問題,這個標題有誤導嫌疑吧!

Links booklink

Contact Us: admin [ a t ] ucptt.com