四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞

admin 2023年12月11日14:46:25评论9 views字数 681阅读2分16秒阅读模式

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞


关键词

安全漏洞


最近,SkySafe的软件工程师Marc Newlin公开了一个编号为CVE-2023-45866的蓝牙安全漏洞。这一漏洞影响了苹果的macOS以及iOS/iPadOS操作系统,使得黑客能够通过蓝牙键盘执行注入攻击。


四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞▲ 图源 相关 GitHub 页面


Marc Newlin透露,他在今年8月份就已经发现了CVE-2023-45866这一安全漏洞,并向苹果公司报告了这一问题。然而,由于苹果公司至今尚未对该漏洞进行修复,他决定将其公之于众。据Newlin所述,CVE-2023-45866的产生主要是因为蓝牙协议的一个底层漏洞。这个漏洞的关键在于,蓝牙配对过程中不需要进行身份验证,这使得黑客可以通过模拟配对过程欺骗目标设备。一旦配对成功,黑客就能将输入信息发送到受害者的设备上。


漏洞主要波及配对了 MagicKeyboard(妙控键盘)的设备,黑客可以利用漏洞绕过用户确认步骤,让系统以为黑客伪造的蓝牙输入源是已经配对的妙控键盘,从而允许黑客直接连接到目标主机,远程接管用户键盘,并输入任意按键指令。




   END  

阅读推荐

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞【安全圈】因未履行网络安全责任被植入非法暗链,重庆一公司被罚!

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞【安全圈】WordPress更新!修复远程代码执行漏洞

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞【安全圈】苹果研究总结主要数据泄露事件,强调数据保护的重要性

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞【安全圈】思科:人工智能或将引领网络安全革新

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞
四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞

安全圈

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞

原文始发于微信公众号(安全圈):【安全圈】四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月11日14:46:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞https://cn-sec.com/archives/2283599.html

发表评论

匿名网友 填写信息