[新聞] 藍牙遭曝資安漏洞! 5.0以下版本恐遭駭攻擊

看板MobileComm (行動通訊)作者 (olmtw)時間5年前 (2020/09/15 12:11), 編輯推噓11(12113)
留言26則, 21人參與, 5年前最新討論串1/1
藍牙遭曝資安漏洞! 5.0以下版本恐遭駭攻擊 2020/09/14 17:26 文/記者劉惠琴 目前還使用的裝置設備包括手機、耳機、喇叭等,所支援的是較舊的4.0或5.0這兩個藍牙 版本的話,務必得多加留意,並盡快更新韌體到最新版本5.1版以上,以防堵可能遭駭客 利用漏洞入侵的資安疑慮。 據外媒ZDNet報導,藍牙無線通訊技術聯盟已於日前發佈一項存在於藍牙標準4.0與5.0版 本的安全性漏洞報告。該漏洞編號被列為「CVE-2020-15802」,並被資安研究人員稱為「 BLURtooth」漏洞,藉由此漏洞發起的攻擊,則被稱為BLUR 攻擊。 至於攻擊手法,主要是透過支援藍牙4.0與5.0版本的裝置設備,當用戶所使用的裝置,在 進行藍牙相互配對認證的同時,駭客將可利用存在於藍牙通訊協定中的跨傳輸埠金鑰的這 項漏洞,藉此發動入侵攻擊,不但會竄改認證金鑰,並且還能覆蓋身份驗證,以獲得對該 藍牙裝置的控制權限。 此次被稱為「BLURtooth」的藍牙漏洞,是由瑞士洛桑聯邦理工學院與美國普度大學的資 安研究團隊兩組成員所各自獨立發現的,並已於日前向藍牙無線通訊技術聯盟Bluetooth SIG 通報。 對此,SIG 表示,目前暫時還沒有針對該漏洞的修補程式釋出,需待各品牌原廠針對裝置 設備針對該漏洞所釋出的韌體更新。為了避免使用藍牙功能的裝置設備遭駭攻擊的可能, 建議用戶必須主動提高警覺,不要接受來路不明裝置的藍牙配對要求;另,若用戶所使用 的裝置為藍牙5.1版,建議可啟用內建的防護功能,可阻擋遭駭攻擊。 https://3c.ltn.com.tw/news/41661 心得: 移動裝置幾乎都會內建藍牙,對於外接滑鼠、鍵盤或耳機等算是挺方便的 不過因此出現的漏洞就得小心了,希望各家廠牌都能早日提供自家產品更新 -- Sent from Google Chrome on Windows 10 Pro. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.71.94.31 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1600143065.A.BF0.html

09/15 12:23, 5年前 , 1F
耳機、滑鼠、鍵盤被駭會怎樣嗎?
09/15 12:23, 1F

09/15 12:26, 5年前 , 2F
會沒有滑鼠用,很不方便
09/15 12:26, 2F

09/15 12:34, 5年前 , 3F
不是駭你的耳機、滑鼠、鍵盤...是駭這些裝置連接的
09/15 12:34, 3F

09/15 12:34, 5年前 , 4F
手機、電腦
09/15 12:34, 4F

09/15 12:34, 5年前 , 5F
鍵盤被駭就是可以偷聽你輸入的資料啊
09/15 12:34, 5F

09/15 12:41, 5年前 , 6F
鍵盤滑鼠被駭可以完整復原你的操作,包括所有帳密
09/15 12:41, 6F

09/15 12:43, 5年前 , 7F
不過這個要在認證的時候發動攻擊,條件還滿嚴苛
09/15 12:43, 7F

09/15 12:43, 5年前 , 8F
認證的時候攻擊方還要在收訊範圍內
09/15 12:43, 8F

09/15 12:44, 5年前 , 9F
耳麥可以監聽
09/15 12:44, 9F

09/15 13:15, 5年前 , 10F
現在幾乎都5.0
09/15 13:15, 10F

09/15 13:45, 5年前 , 11F
很多鍵盤都不是啊,尤其是經典flico
09/15 13:45, 11F

09/15 14:31, 5年前 , 12F
我的手機還在4.2
09/15 14:31, 12F

09/15 14:46, 5年前 , 13F
藍牙裝置可以靠韌體升版本我還第一次聽說
09/15 14:46, 13F

09/15 14:53, 5年前 , 14F
我擔心的是車子,9成的車子還在5.0以下
09/15 14:53, 14F

09/15 14:53, 5年前 , 15F
要是把家存在車機 那不就被他讀到了
09/15 14:53, 15F

09/15 17:02, 5年前 , 16F
只要有一個裝置連上網 所有藍牙連結都中標
09/15 17:02, 16F

09/15 17:21, 5年前 , 17F
騙消費換機?
09/15 17:21, 17F

09/15 17:40, 5年前 , 18F
filco那個2020還出mini usb鍵盤的辣雞公司就別提了
09/15 17:40, 18F

09/15 18:05, 5年前 , 19F
更新韌體!?
09/15 18:05, 19F

09/15 18:52, 5年前 , 20F
我的手機還在4.1
09/15 18:52, 20F

09/15 18:53, 5年前 , 21F
這好像只有雙模的 Classic + BLE 才會遇到問題吧
09/15 18:53, 21F

09/15 19:47, 5年前 , 22F
看門狗?
09/15 19:47, 22F

09/15 21:48, 5年前 , 23F
想要5.0拍賣最多,pchome電商還很少呢
09/15 21:48, 23F

09/16 00:37, 5年前 , 24F
配對的時候
09/16 00:37, 24F

09/16 09:07, 5年前 , 25F
不用藍芽沒事
09/16 09:07, 25F

09/16 23:38, 5年前 , 26F
跟intel有87%像!
09/16 23:38, 26F
文章代碼(AID): #1VO3xPlm (MobileComm)
文章代碼(AID): #1VO3xPlm (MobileComm)