安防資訊網(wǎng) 12 月 8 日消息,SkySafe 研究員 Marc Newlin 于 12 月 6 日發(fā)布 GitHub 博文,披露了一個高危的藍牙漏洞,影響安卓、iOS、Linux 和 macOS 設(shè)備。
該漏洞追蹤編號為 CVE-2023-45866,是一種身份繞過漏洞,可以追溯到 2012 年,攻擊者利用該漏洞,可以在未經(jīng)用戶確認的情況下,誘騙藍牙主機狀態(tài),從而配對虛假鍵盤,注入攻擊以受害者的身份執(zhí)行代碼。
Newlin 表示在藍牙規(guī)范中,配對機制底層未經(jīng)身份驗證,從而被攻擊者利用。他表示,完整的漏洞細節(jié)和概念驗證腳本會在后續(xù)的會議上公開演示。
Cyware 總監(jiān)艾米麗?菲爾普斯(Emily Phelps)表示,攻擊者利用該漏洞,在無需身份驗證的情況下,可以遠程控制受害者的設(shè)備,具體取決于系統(tǒng),可以下載應(yīng)用程序、發(fā)送消息或運行各種命令。
IT之家此前報道,谷歌發(fā)布的 12 月安卓安全更新,已經(jīng)修復(fù)了 CVE-2023-45866 漏洞。此外關(guān)于該漏洞的更詳細信息,可以訪問 GitHub 博文。
訪談
更多做行業(yè)賦能者 HID迎接數(shù)字化浪潮新機遇 破解新挑戰(zhàn)
今年3月份,全球可信身份解決方案提供商HID發(fā)布了最新的《安防行業(yè)現(xiàn)狀報告》(以下簡稱“報告”),該報告…
數(shù)字化浪潮下,安防廠商如何滿足行業(yè)客戶的定制化需求?
回顧近兩年,受疫情因素影響,包括安防在內(nèi)的諸多行業(yè)領(lǐng)域都遭受了來自市場 “不確定性”因素的沖擊,市場…
博思高鄧紹昌:乘產(chǎn)品創(chuàng)新及客戶服務(wù)之舟,在市場變革中逆風(fēng)飛揚
11月24日,由慧聰物聯(lián)網(wǎng)、慧聰安防網(wǎng)、慧聰電子網(wǎng)主辦的2022(第十九屆)中國物聯(lián)網(wǎng)產(chǎn)業(yè)大會暨品牌盛會,在深…