藍牙沒用記得關!藍牙爆資安漏洞 駭客偽裝信任設備悄悄入侵
匯流新聞網/王 佐銘
5 年前
匯流新聞網記者王佐銘/綜合報導
現代科技日益精進,如今手機、平板、電腦、穿戴裝置上幾乎都具備藍牙功能,近年來藍牙除了傳送檔案、照片外,也開發出出利用藍牙技術取代有限耳機等,不過近日有外沒踢爆,藍牙技術存在一項漏洞,駭客可以利用偽裝成受信任的設備與用戶設備配對,進而入侵用戶的使用裝置。
這項由瑞士洛桑聯邦理工學院(École Polytechnique Fédérale de Lausanne)研究人員發現的漏洞,是存在於藍牙協定中兩項核心配置中的缺漏,據研究人員指出,過去藍牙接受主動配對過去曾經完成配對過的設備,再次配對時不需要再次輸入密碼,雙方建立了長期金鑰,有心人士就利用這樣的模式,偽裝成過去配對過的裝置,成功與用戶裝置配對。
目前這項藍牙冒充攻擊(BIAS)具體而言會發生在曾配對多項設備、時常開啟藍芽功能部關閉的民眾身上,而駭客還能結合藍牙密鑰協商(KNOB)模式迫害設備的安全身分驗證,並攔截、控制用戶利用藍牙傳送的檔案、訊息,或是在用戶不知情的狀況下蒐集個人數據。
由於藍牙連接有時不會跳出明確的通知讓使用者知道,這些攻擊活動也很有可能在神不知鬼不覺的情況下早已發生在民眾身上。研究人員發現這項漏洞後,也已經第一時間通知藍芽技術聯盟(SIG),SIG隨後也更新藍牙核心規範,但要等到新一代的藍牙協定推出後才有辦法全面落實。
新聞照來源:unsplash
照片來源:CNEWS資料照
《更多CNEWS匯流新聞網報導》
【文章轉載請註明出處】
相關新聞
健檢後驚失耳機 長竹警藍牙定位助婦人尋回
焦點時報
5 天前
Zscaler推自主AI代理零信任平台 強化企業資安
商傳媒
2 天前
通勤族看過來!桃園市民卡APP線上繳停車費 抽iPhone 17、藍牙耳機
桃園電子報
2 天前
Info-Tech 點名2027關鍵趨勢:人形機器人商業化、零日漏洞防禦成企業資安挑戰
商傳媒
1 天前
AI代理人成職場新威脅 超七成部署含資安漏洞
商傳媒
16 天前
逾八成大企業用AI代理卻未設防 資安新防線「推理層」成焦點
商傳媒
3 天前
中國OpenClaw AI代理爆資安漏洞 騰訊、阿里逆向力挺
商傳媒
84 天前
中朝駭客鎖定AI機密 CrowdStrike示警:中國主導逾半國家級網攻
商傳媒
1 天前
「數位信任,各業同行」產官協力推動數位信任 四大產業場域驗證計畫正式啟航
臺灣郵報
1 天前
「先止血再釐清!」銓鍇國際迎15週年,以四大事業群做企業最強資安後盾
火報
20 小時前
棒球潛力怪物歐子喬棄平鎮高中赴美 「鑽法律漏洞」?衝擊台灣棒球人才外流
桃園電子報
10 小時前
小型 AI 模型資安潛力浮現 專家探討大型模型局限
商傳媒
1 天前
日本警惕 Claude Mythos 衍資安漏洞 籲企業導入零信任
商傳媒
39 天前
AI應用普及資安挑戰增 企業需治理與技術兼顧創新
商傳媒
5 小時前