北京台报道:中国科大在蓝牙协议方面发现重要安全漏洞

VSole2022-12-07 17:12:28

中国科大在蓝牙协议方面发现重要安全漏洞

中国科学技术大学网络空间安全学院科研团队在移动设备蓝牙安全研究中取得重要进展。

该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破各项防御机制,实现在用户无感知无交互且无需恶意程序配合的情况下静默构建提权攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。

该项工作对保障移动设备的信息安全具有重要的现实意义。

《2021年全国未成年人互联网使用情况研究报告》发布

30日,共青团中央维护青少年权益部、中国互联网络信息中心联合发布《2021年全国未成年人互联网使用情况研究报告》。

报告指出,近年来,我国未成年人遭遇网络安全事件的比例保持下降态势。数据显示,未成年网民表示“自己曾在过去半年内遭遇过网络安全事件”的比例为25.5%,较2020年(27.2%)下降1.7个百分点。

其中,遭遇账号密码被盗、上网设备中病毒的未成年网民比例略有下降,但遭遇网上诈骗、个人信息泄露的比例略有升高。

信息安全蓝牙
本作品采用《CC 协议》,转载必须注明作者和本文链接
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
蓝牙是当下流行的短距离通信技术,蓝牙标准中的配对机制可以在主从设备之间快速建立连接,连接建立以后可以避免第三方的窃听和篡改。为了解决蓝牙技术在工业物联网中的安全应用问题,首先分析了蓝牙协议的安全机制,其次分析工业物联网应用场景对蓝牙通信的安全需求,并研究现有蓝牙安全机制与工业物联网蓝牙需求的差异。最后提出了适用于工业物联网终端的蓝牙安全方案,可以实现基于合法身份的、分布式的鉴权及接入控制功能。
《2021年全国未成年人互联网使用情况研究报告》发布 30日,共青团中央维护青少年权益部、中国互联网络信息中心联合发布《2021年全国未成年人互联网使用情况研究报告》。报告指出,近年来,我国未成年人遭遇网络安全事件的比例保持下降态势。其中,遭遇账号密码被盗、上网设备中病毒的未成年网民比例略有下降,但遭遇网上诈骗、个人信息泄露的比例略有升高。
据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。网络空间安全学院博士生艾明瑞是该论文的第一作者,网络空间安全学院薛开平教授是该论文的通讯作者,论文的共同作者还包括堪萨斯大学的罗勃教授、网络空间安全学院俞能海教授、孙启彬研究员、信息科学与技术学院吴枫教授等。
蓝牙几乎是安全性最差的无线协议,目前市场上销售的主流高端蓝牙耳机几乎都会泄漏佩戴者的行踪。
工业信息安全资讯
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
Def Con 黑客大会近日在拉斯维加斯举行,一位名叫 Jae Bochs 的黑客通过一套仅价值 70 美元的设备成功 " 骗 " 到了许多人的 iPhone 密码。这套设备利用了 iPhone 蓝牙功能的一个漏洞。
2023年07月03日-2023年07月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
当下,车联网数据安全风险突出、安全威胁严重,安全形势亟待改善,安全防护水平急需提升。车联网数据安全威胁主要体现在数据被过度采集与泄露、数据被窃取及篡改等方面。采集设备故障或安全机制缺陷则会导致数据被污染和伪造。OBD 接口、车内无线传感器、车载终端架构等是智能网联汽车车内数据传输的主要风险来源。
VSole
网络安全专家