BLURtooth 漏洞導致攻擊者覆寫藍牙認證密鑰

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 創建藍牙無線技術的組織機構 Bluetooth SIG發佈了一份指南,說明設備供應商如何緩解針對具有藍牙功能設備的新型攻擊。 藍牙標準「交叉傳輸密鑰派生 (CTKD)」的一個組件中被指存在名爲「BLURtooth」的漏洞。該組件用於在兩臺啓用藍牙功能的設備配對時談判並設立認證密鑰。該組件通過爲BLE和 BR/EDR 標準設立閬中不同
相關文章
相關標籤/搜索