蓝牙曝新安全漏洞 或将设备数据暴露给黑客

科技频道提示您本文原始标题是:蓝牙曝新安全漏洞 或将设备数据暴露给黑客)

蓝牙曝新安全漏洞 或将设备数据暴露给黑客

网易科技讯8月17日消息,据外媒报道,多位安全研究人员日前在USENIX安全研讨会上发表论文,介绍了一个新发现的蓝牙漏洞,可能会将连接设备的数据暴露给黑客。

研究人员将这个漏洞命名为KNOB攻击,即蓝牙密钥协商(Key Negotiation of Bluetooth)的缩写。黑客可能会削弱蓝牙设备的加密能力,然后窥探通信信息,或发送伪造信息来接管设备。

这个漏洞相当聪明:它不是直接破坏加密功能,而是允许黑客首先迫使两款蓝牙设备使用较弱的加密功能,使破解加密变得更容易。

每次两个蓝牙设备连接时,它们都会建立新的加密密钥。如果攻击者在设置过程中介入,他们可能会欺骗两台设备,让它们选择一个字符相对较少的加密密钥。

尽管攻击者仍然需要对其中一台设备进行强力攻击,才能找出确切的密码,但由于这个漏洞,攻击可能在更短时间内取得效果。

推荐阅读