中国科大在蓝牙协议方面发现重要安全漏洞,iOS / 安卓 / 鸿蒙设备都躲不过
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,感谢CTOnews.com网友 命运石之门 的线索投递!CTOnews.com 12 月 2 日消息,据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全
千家信息网最后更新 2025年02月23日中国科大在蓝牙协议方面发现重要安全漏洞,iOS / 安卓 / 鸿蒙设备都躲不过
感谢CTOnews.com网友 命运石之门 的线索投递!
CTOnews.com 12 月 2 日消息,据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。团队成员实现了在用户无感知、无交互、无需恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行了有效攻击。
相关研究成果发表于网络安全领域顶级会议 ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并获得大会的 Best Paper Honorable Mention 奖项。在研究过程中,此项研究所发现的蓝牙协议相关的 7 个高危漏洞、2 个中危漏洞被国家信息安全漏洞共享平台(CNVD)定级并收录。
据介绍,该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破经典蓝牙认证、加密、授权等各项防御机制,实现在用户无感知无交互且无需恶意程序配合的情况下静默构建提权攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。
此项研究在 Android、iOS、iPadOS、macOS、HarmonyOS 等主流操作系统的各类智能设备中进行了广泛的测试,并在所有被测设备中发现了相关漏洞并完成攻击流程。
CTOnews.com了解到,网络空间安全学院博士生艾明瑞是该论文的第一作者,网络空间安全学院薛开平教授是该论文的通讯作者,论文的共同作者还包括堪萨斯大学的罗勃教授、网络空间安全学院俞能海教授、孙启彬研究员、信息科学与技术学院吴枫教授等。
安全
漏洞
蓝牙
研究
设备
学院
教授
网络
空间
攻击
作者
信息
大学
技术
科学
论文
安全漏洞
中国
团队
恶意
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
天津大学博士后出站数据库
linux服务器建站教程
数据库改微信聊天时间
谈谈网络安全现状
轻量服务器怎么换成云服务器
可以调用的数据库
网络安全学习会议记录
服务器随机地图
国家网络安全保卫工作的要求
半渗透服务器
岑巩软件开发app
wow技能数据库
带打印服务器的路由
服务器如何获得当前时间
网络安全主题班会记录标语
中科院网络安全专业好就业吗
国产数据库持续发展
外卖派送系统数据库
小麦cdna数据库
沙龙县网络安全协会
浙江商业软件开发服务价格
浦东软件开发是国企吗
安徽智慧养老软件开发专业制作
崇明区品质数据库服务商服务电话
局域网视频服务器软件
鲲鹏服务器是arm什么版本
艾斯德斯第一个服务器叫什么
服务器自动开关机时间怎么设置
惠普服务器进入bios
军事通信网络技术 pdf
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售