藍牙遭曝資安漏洞! 5.0以下版本恐遭駭 - 手機討論

Table of Contents

藍牙遭曝資安漏洞! 5.0以下版本恐遭駭攻擊

2020/09/14 17:26
文/記者劉惠琴

目前還使用的裝置設備包括手機、耳機、喇叭等,所支援的是較舊的4.0或5.0這兩個藍牙
版本的話,務必得多加留意,並盡快更新韌體到最新版本5.1版以上,以防堵可能遭駭客
利用漏洞入侵的資安疑慮。

據外媒ZDNet報導,藍牙無線通訊技術聯盟已於日前發佈一項存在於藍牙標準4.0與5.0版
本的安全性漏洞報告。該漏洞編號被列為「CVE-2020-15802」,並被資安研究人員稱為「
BLURtooth」漏洞,藉由此漏洞發起的攻擊,則被稱為BLUR 攻擊。

至於攻擊手法,主要是透過支援藍牙4.0與5.0版本的裝置設備,當用戶所使用的裝置,在
進行藍牙相互配對認證的同時,駭客將可利用存在於藍牙通訊協定中的跨傳輸埠金鑰的這
項漏洞,藉此發動入侵攻擊,不但會竄改認證金鑰,並且還能覆蓋身份驗證,以獲得對該
藍牙裝置的控制權限。

此次被稱為「BLURtooth」的藍牙漏洞,是由瑞士洛桑聯邦理工學院與美國普度大學的資
安研究團隊兩組成員所各自獨立發現的,並已於日前向藍牙無線通訊技術聯盟Bluetooth
SIG 通報。

對此,SIG 表示,目前暫時還沒有針對該漏洞的修補程式釋出,需待各品牌原廠針對裝置
設備針對該漏洞所釋出的韌體更新。為了避免使用藍牙功能的裝置設備遭駭攻擊的可能,
建議用戶必須主動提高警覺,不要接受來路不明裝置的藍牙配對要求;另,若用戶所使用
的裝置為藍牙5.1版,建議可啟用內建的防護功能,可阻擋遭駭攻擊。

https://3c.ltn.com.tw/news/41661

心得:
移動裝置幾乎都會內建藍牙,對於外接滑鼠、鍵盤或耳機等算是挺方便的
不過因此出現的漏洞就得小心了,希望各家廠牌都能早日提供自家產品更新

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Noah avatarNoah2020-09-19
耳機、滑鼠、鍵盤被駭會怎樣嗎?
Tom avatarTom2020-09-22
會沒有滑鼠用,很不方便
Blanche avatarBlanche2020-09-26
不是駭你的耳機、滑鼠、鍵盤...是駭這些裝置連接的手機、電腦
Dinah avatarDinah2020-09-30
鍵盤被駭就是可以偷聽你輸入的資料啊
Brianna avatarBrianna2020-10-03
鍵盤滑鼠被駭可以完整復原你的操作,包括所有帳密
Poppy avatarPoppy2020-10-07
不過這個要在認證的時候發動攻擊,條件還滿嚴苛認證的時候攻擊方還要在收訊範圍內
Todd Johnson avatarTodd Johnson2020-10-11
耳麥可以監聽
Megan avatarMegan2020-10-15
現在幾乎都5.0
Ida avatarIda2020-10-18
很多鍵盤都不是啊,尤其是經典flico
Connor avatarConnor2020-10-22
我的手機還在4.2
Delia avatarDelia2020-10-26
藍牙裝置可以靠韌體升版本我還第一次聽說
Zenobia avatarZenobia2020-10-29
我擔心的是車子,9成的車子還在5.0以下要是把家存在車機 那不就被他讀到了
Hazel avatarHazel2020-11-02
只要有一個裝置連上網 所有藍牙連結都中標
Thomas avatarThomas2020-11-06
騙消費換機?
Ingrid avatarIngrid2020-11-09
filco那個2020還出mini usb鍵盤的辣雞公司就別提了
Edith avatarEdith2020-11-13
更新韌體!?
Selena avatarSelena2020-11-17
我的手機還在4.1
Bethany avatarBethany2020-11-20
這好像只有雙模的 Classic + BLE 才會遇到問題吧
Frederica avatarFrederica2020-11-24
看門狗?
Charlie avatarCharlie2020-11-28
想要5.0拍賣最多,pchome電商還很少呢
Charlie avatarCharlie2020-12-01
配對的時候
Emily avatarEmily2020-12-05
不用藍芽沒事
Isabella avatarIsabella2020-12-09
跟intel有87%像!