冰点资源分享[频道] 头像

消息来源频道

冰点资源分享[频道]

@ZGQincLiqun

频道39,109 位成员公开可见0 人在线

隔壁唠嗑频道 @CopyRightZGQInc 频道主的个人主页 domain.zgqinc.gq 如需查找分类请查看Tag列表 https://t.me/ZGQincLiqun/426 网页版 tgchannel.zgqinc.gq RSS订阅 https://tgchannel.zgqinc.gq/rss.xml 聊天群组 @LiqunZGQinc

成员规模39,109 位成员
在线情况0 人在线
消息总数2,619 条消息
浏览量总数66,788 次浏览

在这个频道里搜索消息……

t.me/ZGQincLiqun

蓝牙身份验证漏洞可让黑客控制 Apple、Android 和 Linux 设备
无人机技术公司 SkySafe 的软件工程师表示,存在多年的蓝牙身份验证绕过漏洞允许不法分子连接到 Apple、Android 和 Linux 设备并注入击键来运行任意命令。
马克·纽林 (Marc Newlin) 发现了该漏洞并将其报告给了公司,他表示,该漏洞编号为 CVE-2023-45866,不需要任何特殊硬件即可利用,并且可以使用常规蓝牙适配器从 Linux 机器上对 Apple、Google、Canonical 和蓝牙 SIG 发起攻击。
该攻击允许附近的入侵者在受害者的设备上注入击键并执行恶意操作,只要他们不需要密码或生物识别身份验证。
在周三发布的 GitHub 帖子中,bug 猎人这样描述了该安全漏洞:“这些漏洞的工作原理是欺骗蓝牙主机状态机在未经用户确认的情况下与假键盘配对。蓝牙规范中定义了底层的未经身份验证的配对机制,并且特定于实现的错误将其暴露给攻击者。”
—— The Register