托最新蓝牙漏洞的“福”,我险些把小电影和账户密码亲手给黑客( 三 )
配对对于蓝牙BR/EDR是强制性的,而对于Bluetooth Smart则是选择性的。相较之下,蓝牙BR/EDR的吞吐量大于2Mbps,适合高品质音频位流,或其他需要保持连接状态的更高带宽的应用。
研究人员发现,漏洞会干扰两台蓝牙BR/EDR设备之间的加密的过程,该操作减少使用的加密密钥的长度,使得密匙安全性骤减,成对设备的密室入口也就“敞开”了。
只是丢点数据?你想得太简单
一旦密钥被黑客者拿到,最坏的情况会是怎样的呢?裸照被公开,表白信被删除,还是私藏大半个世纪的小电影被公之于众?
如果你以为KNOB的作用只是成全了黑客扒窃数据的“初级需求”,那就大错特错了。
研究人员称,通过伪装,黑客可以在接受者和传输者设备端显示状态不变的情况下植入恶意文件,以此获得手机权限的控制权。之后,一面是受害者处理恶意文件开启的钓鱼画面,黑客端则通过对数据流量的窃取分析,做到实时监控双方手机的按键情况,以此知晓其账户密码等重要信息。
不过好在要想使用KNOB发动攻击,并不是“青铜级”黑客所能左右的。因为它需要具备特定的条件。这包括:
推荐阅读
- 魔兽世界|魔兽世界:60版本赛季服最新消息,大家都跑过去体验,真香定律
- edg战队|外媒公布最新世界赛决赛含金量TOP10,EDG对DK这场登顶
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 上古卷轴6|B社画饼上瘾,《上古卷轴6》最新消息流出,玩家还要等20年
- ig|UZI最新直播回复几个关键问题:加入IG,复出,训练赛?
- 我的世界|我的世界:Mojang的拖更秘诀,找到了!修复漏洞,提出更好的内容
- |Angelababy晒最新COS照,蓝色麻花辫颇显俏皮,将在斗鱼直播首秀
- 艾琳|蓬勃向上,电竞+的持续上行
- 使命|三国杀:最新的送给你一个老武将,国战将进入基本场,终于做人了
- 传奇|十一月最新传奇手游排行榜,有哪些好玩的版本?