# 负责无线通信技术标准的官方机构蓝牙协会（Bluetooth SIG）日前承认存在一个严重的蓝牙安全漏洞，该漏洞将使攻击…

Source: https://www.zaihua.news/article/5834/

[返回新闻流](https://www.zaihua.news/)
2019年8月19日 · 11:08 · [在花新闻](https://www.zaihua.news/about/)

# 负责无线通信技术标准的官方机构蓝牙协会（Bluetooth SIG）日前承认存在一个严重的蓝牙安全漏洞，该漏洞将使攻击

蓝牙连接的工作原理是两台设备都必须同意连接。一个发送请求，另一个必须接受它，并通过交换公共密钥来验证设备的身份，并为连接生成加密密钥，确保连接是安全的。蓝牙安全漏洞意味着攻击者可能会干扰加密设置，迫使加密密钥更短，这样就很容易地尝试所有可能的加密密钥来建立连接。

研究人员发现，攻击设备有可能干扰用于两个设备之间的 BR/EDR 连接上设置加密的过程，从而减少使用的加密密钥的长度。此外，由于并非所有蓝牙规范都给定了明确的加密密钥的最小长度，一些安全程度较低的蓝牙产品就更容易受到攻击。攻击者可成功地将加密密钥设置为更短的长度，然从而轻易地破解密钥，操控目标手机或操纵流量。

蓝牙协会在蓝牙规范中要求相关厂商更新他们的蓝牙设备，以确保加密密钥至少有 7 个八位元。由于欺骗连接可用的窗口时间很短，所以只要保证密钥长度达到规范标准，基本足以防范此类攻击。苹果在其设备的最新更新中已经实现了这一点，确保你的系统已经更新到最新的公共版本即可免受这种形式的攻击。

[上一条我们频道更新了3年多了，没有一天漏掉过。做到现在很不容易，大家也都觉得做的还行。我们现在优化我们的运营方式，采用投稿的…](https://www.zaihua.news/article/5832/)[下一条5G版OnePlus 7T Pro手机有望在年底前推出](https://www.zaihua.news/article/5837/)
