发布时间:2019-08-19 阅读量:1123 来源: 腾讯科技 发布人: Jude
据国外媒体报道,一组研究人员发现了一个蓝牙技术的关键漏洞,该漏洞会使无线设备暴露在数字入侵之下。蓝牙 SIG 是一个监督蓝牙技术标准的组织,这个组织发布了一个通知,研究人员发现了一个名为 Key Negotiation of Bluetooth(简称 KNOB)的攻击方式。它让攻击者得以对蓝牙设备的配对过程进行干扰,从而使连接的加密密钥变得比预期中更短。这导致攻击者能够很容易地强行进入连接,并且监视设备之间共享的数据,例如手机和音箱之间、或是两部手机之间所共享的数据。
攻击者甚至还可以在此前已经完成配对的设备之间利用这个漏洞,这使得情况变得更加严峻。研究人员在其发表的论文中表示,这个漏洞影响的是使用 Bluetooth BR/EDR(或 Bluetooth Classic) 进行连接的设备。只有在建立连接的两个设备都存在此漏洞时,攻击才会生效。然而,研究人员所测试的所有蓝牙芯片都存在这个漏洞。KNOB 的官网上写到:
由于蓝牙规格存在缺陷,让 KNOB 攻击成为了可能。因此,任何符合标准的蓝牙设备都可能暴露在攻击之下。我们对超过 17 种蓝牙芯片进行了测试(尝试攻击了 24 种不同的设备)。截止到论文写作之时,我们已经对博通、高通、苹果、英特尔和 Chiony 等制造商的芯片进行了测试。我们所测试的所有设备都可以遭到 KNOB 攻击。
为了修复这个漏洞,苹果和微软等科技巨头都已经推出了修补程序,蓝牙核心规范(Bluetooth Core Specification)也被修改为要求最小加密密钥长度。然而,为了让这些措施对研究人员所说的「对所有蓝牙用户的安全和隐私的严重威胁」起作用,用户必须在修复程序推出后更新他们的设备。
9月10日,SEMI-e深圳国际半导体展暨2025集成电路产业创新展在深圳国际会展中心盛大启幕。本届展会由CIOE中国光博会与集成电路产业技术创新联盟(简称“大联盟”)共同主办,规模与影响力显著提升,汇聚全球半导体行业顶尖企业、专家学者与产业链关键代表,聚焦光电融合、先进制造与跨领域协同,全方位呈现集成电路与光电子技术的最新成果与发展趋势,为产业创新与合作搭建起高规格、高效率的国际性平台。
华为旗下核心芯片设计公司深圳市海思半导体有限公司完成重大人事调整,徐直军卸任法定代表人、董事长,由技术背景深厚的高戟接棒,同时完成多位高管的更迭
美国联邦通信委员会(FCC)发布通告:“基于国家安全考量”,FCC即刻实施新规,撤销或拒绝由“外国对手”控制的测试实验室的FCC认证资格
为精准锚定行业需求、高效整合产业资源,全力备战2025年11月5–7日在上海新国际博览中心举办的第106届中国电子展,中国电子展组委会与电子制造产业联盟联合组建专项调研团队,于近期跨越广东、湖南、湖北三省,深入深圳、东莞、长沙、武汉四地,开展了一系列高密度、深层次的企业走访与产业对接活动。通过实地考察和多轮座谈,调研团队系统梳理了华南、华中地区电子制造产业链资源,为展会的高水平举办奠定了扎实基础。
Type 2FR模块可以为智能家居、工业自动化、游戏控制器和智能配件应用提供出色的集成度、效率和多种无线电功能