蓝牙曝严重安全漏洞:全球53亿设备麻烦了

发布者:JFET最新更新时间:2017-09-14 来源: 太平洋电脑网关键字:蓝牙 手机看文章 扫描二维码
随时随地手机看文章

物联网安全研究公司Armis近日在蓝牙无线技术协议中发现了多达8个零日漏洞,可影响全球超过53亿设备,Windows、Android、iOS、Linux谁都跑不了。


利用这些漏洞,Armis构建了一组攻击向量“BlueBorne”,证明攻击者可以完全控制蓝牙设备,传播恶意软件。



甚至,可以根据漏洞建立“中间人”(MITM)连接,也就是无需与受害者进行任何交互,就能轻松获取设备的关键数据和网络访问权限,甚至无需配对。


只要设备蓝牙处于开启状态,而且靠近攻击者的设备,就在劫难逃。


Armis已经在实验室内成功构建了僵尸网络,并使用BlueBorne攻击顺利安装了勒索软件。


Armis的安全研究人员担心,这些漏洞可能会诱发今年早些时候WannaCry勒索病毒那样迅速蔓延的灾难,造成难以估量的损失。

关键字:蓝牙 引用地址:蓝牙曝严重安全漏洞:全球53亿设备麻烦了

上一篇:iPhone8发布后老款调价 iPad Pro居然普涨400元
下一篇:新iPhone支持快充 半小时充电量让人吃惊

推荐阅读最新更新时间:2024-05-03 17:14

Nordic低功耗蓝牙SOC赋予科大讯飞AiPLAY更强的演示效果
Nordic Semiconductor宣布位于合肥的人工智能(AI)技术企业科大讯飞(iFLYTEK)已经选择Nordic的nRF52810蓝牙5.2/低功耗蓝牙 (Bluetooth® Low Energy /Bluetooth LE)多协议芯片级系统(SoC)为其“科大讯飞AiPlay”智能演示工具提供处理能力和无线连接。 科大讯飞AiPlay演示器结合了传统的激光指示器与无线遥控器,并且引入多种智能语音技术,例如语音识别和具有降噪功能的语音记录,旨在增强演示操作的便利性和专业性。 Nordic的nRF52810 SoC使得科大讯飞AiPlay演示器能够以低功耗蓝牙无线连接运行演示之PC,从而实现远程控制演示文
[嵌入式]
Nordic低功耗<font color='red'>蓝牙</font>SOC赋予科大讯飞AiPLAY更强的演示效果
Nordic助力低功耗蓝牙可穿戴产品
Nordic Semiconductor宣布国内智能可穿戴产品企业bong已经选择Nordic的nRF52832低功耗蓝牙(Bluetooth® low energy,前称为蓝牙智能)的系统级芯片(SoC),用于为用户提供反馈和指导以提升运动锻炼效率的新型运动手环bong 3 HR。   bong 3 HR是一款手腕佩戴装置,不仅提供实时运动数据,比如燃烧卡路里、运动的距离、步速和心率,还提供基准心率测量,以及心率警报。建立基准心率可让用户计算其锻炼强度是否处于燃脂心率区间,从而达到更高效的热量消耗,同时,心率警报功能在运动期间心率过高时通过振动提醒用户。   除了显示实时运动指标,在无线连接至蓝牙4.0 (或更新) 的智能手机时
[嵌入式]
赛普拉斯推出全新超低功耗Wi-Fi + 蓝牙组合解决方案
赛普拉斯半导体公司(纳斯达克交易代码:CY)今日宣布推出一款全新组合解决方案。该解决方案提供超低功耗的Wi-Fi®和蓝牙®连接,可延长可穿戴设备、智能家居产品和便携式音频应用的电池续航时间。赛普拉斯最新CYW43012解决方案采用28nm工艺技术延长电池续航时间,与现有解决方案相比,在接收模式和睡眠模式下,分别最多可降低70%和80%的功耗。该解决方案符合IEEE 802.11a/b/g/n规范,属于802.11ac友好型™,这意味着在标准模式下它可以与802.11ac接入点进行互操作,从而让其能够提供更高的数据吞吐量和能效,并增强802.11ac Wi-Fi网络的安全性和覆盖范围。 CYW43012组合芯片先进的共存引擎可
[物联网]
赛普拉斯推出全新超低功耗Wi-Fi + <font color='red'>蓝牙</font>组合解决方案
Silicon Labs扩展蓝牙产品系列,为物联网设备提供更高灵活性
致力于建立更智能、更互联世界的领先芯片、软件和解决方案供应商Silicon Labs(亦称“芯科科技”,NASDAQ: SLAB),正针对物联网开发人员拓展其具有行业领先RF性能的低功耗蓝牙(Bluetooth® Low Energy)产品系列。Silicon Labs可为蓝牙5.2提供优异的性能、灵活性及封装选择,包括片上系统(SoC)、系统级封装(SiP)、模块和网络协处理器(NCP)等产品。Silicon Labs物联网(IoT)解决方案具有一流的性能、先进的安全性,并且针对功率、成本、尺寸和交钥匙简易性进行了优化。 Silicon Labs宣布推出BGM220S,以扩展其低功耗蓝牙产品系列。BGM220S的尺寸仅为6x
[物联网]
Silicon Labs扩展<font color='red'>蓝牙</font>产品系列,为物联网设备提供更高灵活性
飞思卡尔双车蓝牙互联教程
将usb转ttl接蓝牙模块,再借电脑usb口。注意,rxd接txd。电源线先不接,即断开vcc的杜邦线。 按住蓝牙模块的黑色按钮,按住后,接上vcc线。此时蓝牙模块进ttl模式。 链接蓝牙模块。此处需要经过usb转ttl 的转接口才能链接到电脑,所以需要装驱动,按上述方法装好后,下载个驱动精灵,让驱动精灵检测需要的驱动,需要安装就安装。99%要装驱动。 打开串口调试助手。 输入AT命令。参考文档 《AT指令集https://wenku.baidu.com/view/cbb6124d2e3f5727a5e96284.html》。 配置要求:相同的配对密码,相同的波特率(9600),绑定对方地址(查询地址后,复
[单片机]
飞思卡尔双车<font color='red'>蓝牙</font>互联教程
蓝牙车载产品的兼容性设计
引言 蓝牙技术问世10余年,得到了广泛应用,其中部分原因在于蓝牙SIG组织为各种应用以profile的形式定义了应用协议,这样蓝牙设备之间的互操作便有章可循,但即使如此,蓝牙设备之间的互操作性又称兼容性问题仍存在于几乎所有蓝牙应用中。笔者历时两年时间为某合资汽车厂商开发了一款蓝牙车载产品,实现了免提通话、双重呼叫管理、电话本自动下载与手动下载、流媒体音乐播放及远程控制功能,期间测试了近100部手机和音乐播放器,遇到并解决了各种兼容性问题。结合产品开发过程中测试并解决兼容性问题的经验,本文对兼容性问题出现的原因进行了分析,大致有以下三个方面的原因:具体应用本身定义不严格、应用上下文差异、引入协议带来的兼容性。以下就这三个方面进行
[嵌入式]
如何确保蓝牙设计通过EMI一致性测试?
选择蓝牙模块:三个考虑因素 在为物联网(IoT)设备或某些其他项目选择蓝牙或其他RF模块时,你可能发现市场上可行的方案比你想象得要多得多。在正常情况下,模块制造商或供应商会根据传输速率、传输距离、频段、认证、包装尺寸等对提供的数千个模块分类。 全方位考虑固然很重要,但某些因素要更加关键。通过把最主要的重点放在传输速率、传输距离(或覆盖范围)和功耗上,你可以有效地缩小选择范围。对这些因素做出平衡取舍之之后,在此基础上选择一个模块,可以帮助你制订直接影响最终用户体验的决策。我们将快速考察这些参数,及其怎样影响你的器件性能。 1)传输速率 传输速率或数据速率通常是设计人员和开发人员考虑的第一件事,因为它会迫使设计人员和开
[测试测量]
如何确保<font color='red'>蓝牙</font>设计通过EMI一致性测试?
CEVA 蓝牙 5.3平台IP支持全新Auracast™广播音频革新共享音频体验
蓝牙技术联盟(SIG)发布Auracast™广播音频规范 ,使得单个音频源 Auracast 发射器设备能够将一个或多个音频流广播传输到多个 Auracast接收器设备 无线连接技术、智能传感技术和集成 IP 解决方案的市场先驱者CEVA公司(纳斯达克股票代码: CEVA) 宣布其最新RivieraWaves 蓝牙 5.3 IP系列现在支持全新的音频共享标准Auracast™。Auracast是蓝牙技术联盟(SIG)今天公布的蓝牙LE Audio广播规范。Auracast广播音频旨在革新共享音频体验,使得无限数目的Auracast接收器兼容设备 (例如 TWS耳塞、耳机、助听器和无线扬声器) 能够同时接收来自一个或多
[手机便携]
CEVA <font color='red'>蓝牙</font> 5.3平台IP支持全新Auracast™广播音频革新共享音频体验
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved