远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
创始人
2024-01-08 22:21:43
0

原标题:远程控制你手机只需一步,这个蓝牙漏洞必须要注意!

2023-12-08 09:41:02 作者:姚立伟

12 月 8 日,一位名为 Marc Newlin 的研究者在 GitHub 上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux 和 macOS 设备,追踪编号为 CVE-2023-45866。

这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝牙主机状态并配对虚假键盘,从而注入攻击以受害者的身份执行代码。Newlin 表示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本。

Cyware 总监艾米丽•菲尔普斯(Emily Phelps)指出,如果攻击者成功利用这个漏洞,在不需要进行任何身份验证的情况下,就可以远程控制受害者的设备。具体程度取决于系统本身,受害者可能会被下载应用程序、发送消息或运行各种命令。

幸运的是,谷歌已经发布了针对此漏洞的修复补丁,用于12月的安卓安全更新中。然而目前关于该漏洞的更详细信息还没有公布出来。

相关内容

热门资讯

黄奇帆:以产业互联网为核心的金... 5月18日金融一线消息,以“共享未来:构建开放包容的经济与金融体系”为主题的2025清华五道口全球金...
小米自研芯片来了,这款机型首发... 温馨提示: 最近来了很多新同学, 蓝字」, 右上角「···」, 将奇果酱「」, 以免错过重要消息哦~...
雷军官宣新品发布时间,将推出手... 5月19日,雷军通过个人社交帐号官宣小米新品发布会时间: 小米战略新品发布会,定在5月22日晚7点。...
昱能科技全资子公司成立,聚焦A... 近期,一家专注于人工智能领域的新企业——上海昱能数智能源科技有限公司,正式宣布成立。这家公司的注册资...
巢湖元控飞轮储能基地:领航新能... 近期,元电公司斥资打造的巢湖元控飞轮储能智能制造基地项目,在业界引起了广泛关注。这一基地的建设,不仅...
宁波芯丰取得加工设备专利,保证... 金融界2025年5月19日消息,国家知识产权局信息显示,宁波芯丰精密科技有限公司取得一项名为“加工设...
青州:数智’赋能,青州教育驶入... “这节美术课,我以中国传统文化版画拓印为例,创造了一个非常有趣的人工智能形象,大家快来看一下……”5...
积极挖掘应用场景 深市公司加速... 中证报中证网讯(记者 黄灵灵)日前,深交所以“机巧灵动・赋能新制造”为主题组织举行上市公司集体业绩说...
成都晓舞玥网络科技有限公司怎么... 在信息技术日新月异的今天,选择一家可靠的网络科技公司成为了众多企业和个人的共同需求。成都晓舞玥网络科...
机器人利好!王兴兴喊话 “订单... 当下科技浪潮中,机器人板块热点频出。5月以来,二级市场的机器人概念股震荡走强,不少相关股票涨幅超过 ...
原创 一... 17名美国国会议员直接把文件送上商务部桌前,点名要求封杀TP-Link。这不是试探,这是亮牌。理由呢...
中国铁塔2025年云资源服务:... C114讯 5月19日消息(颜翊)日前,中国铁塔发布2025年云资源服务采购项目直接采购事前公示。 ...
“智”造未来!深圳安居集团打造... 5月15-16日 由中国土木工程学会主办的 “模块化集成建筑技术交流及现场会” 在深圳成功举办 此...
硅谷60万亿终极野心!AI取代... 新智元报道 编辑:犀牛 【新智元导读】 硅谷终极野心:AI+机器人吞噬全球六十万亿美元工资;马斯克...
多款华为折叠屏手机,降价! 机构数据显示,2025年一季度,中国折叠屏手机出货量达到284万部,同比增长53.1%,市场表现有所...
开拓同位素产业新局 让核技术成... 5月16日,历经一年多的分离、提纯,全球首批利用商用堆生产的碳-14产品正式投放市场。同一天,“和福...
原创 三... 当谈到高端手机时,许多人第一反应是苹果或华为。可偏偏有那么一群人,甘愿多掏几千元,选择三星,也许他们...
杭州泉达取得具备止回功能的水利... 金融界2025年5月19日消息,国家知识产权局信息显示,杭州泉达建设有限公司取得一项名为“一种具备止...
只针对目标突触,不影响其他细胞... 原标题:只针对目标突触,不影响其他细胞分子工具能精准“开关”大脑回路 美国南加州大学研究团队开发出两...
全球首家“人工智能建筑设计与城... 南都讯 记者黄璐 通讯员廖晞媛 2025年5月17日 ,中国工程院院士、深总院首席总建筑师孟建民在中...