8月20日最近消息 ,CISPA(IT安全、隐私和责任中心功能 )的研究者人员发现它两个蓝牙安全漏洞 ,对其这也漏洞能够监听甚至还转变 蓝牙连接设备彼此之间传输的数据统计 ,对现有用户的安全和隐私构成威胁。只这也截至目前有这些任何公司 ,例如苹果截至目前同步发布了修补这也漏洞的更新补丁。
参照 蓝牙协议 ,设备彼此之彼此之间蓝牙连接是能够加密的。据悉 ,KNOB漏洞就是能 或者破解蓝牙连接的密钥 ,就是强制两台蓝牙连接设备在连接之前设置相关两个较弱的密码 ,甚至还是单个字符。两个更极易破解 ,攻击者破解密码后能够监听甚至还转变 蓝牙连接设备彼此之间传输的数据统计 ,甚至还不能 发现它它。加之蓝牙连接的性质 ,那样漏洞的之内很有限 ,甚至还在蓝牙连接动态动态阶段 ,攻击者能够在区域10米内。
不仅 ,研究者人员他称 ,截至目前对低于24种设备的17种蓝牙芯片(不仅博通、高通、苹果、英特尔和群光等制造的芯片)对其了KNOB攻击测试 ,测试或者表明任何设备都极易深受攻击。但这也漏洞不能 很大影响依赖蓝牙低功耗基础标准的设备 ,如可穿戴设备等。
蓝牙协议的基础标准相关组织Bluetooth SIG他称 ,截至目前不能 证据表明该漏洞截至目前被恶意对其。但Bluetooth SIG只这也更新了蓝牙核心规范 ,设备制造商能够将蓝牙连接密钥设置相关为最少7个字符 ,以确保不能 被攻击。截至截至目前知 ,苹果截至目前同步发布修补KNOB蓝牙漏洞的补丁 ,苹果现有用户需要注意及时更新。

