(相关资料图)
据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。团队成员实现了在用户无感知、无交互、无需恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行了有效攻击。
相关研究成果发表于网络安全领域顶级会议 ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并获得大会的 Best Paper Honorable Mention 奖项。在研究过程中,此项研究所发现的蓝牙协议相关的 7 个高危漏洞、2 个中危漏洞被国家信息安全漏洞共享平台(CNVD)定级并收录。
据介绍,该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破经典蓝牙认证、加密、授权等各项防御机制,实现在用户无感知无交互且无需恶意程序配合的情况下静默构建提权攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。
此项研究在 Android、iOS、iPadOS、macOS、HarmonyOS 等主流操作系统的各类智能设备中进行了广泛的测试,并在所有被测设备中发现了相关漏洞并完成攻击流程。
IT之家了解到,网络空间安全学院博士生艾明瑞是该论文的第一作者,网络空间安全学院薛开平教授是该论文的通讯作者,论文的共同作者还包括堪萨斯大学的罗勃教授、网络空间安全学院俞能海教授、孙启彬研究员、信息科学与技术学院吴枫教授等。
标签:
-
微动态丨恒大召开保交楼专题会,确保完成全年交楼任务据财联社报道,今日晚7时,恒大集团召开保交楼工作专题会议,...
-
FTX创始人破产后颤抖露面:我搞砸了,但没有试图欺骗任何人11月30日,加密货币平台FTX创始人SamBankman-Fried破产后首次...
-
【环球时快讯】申通快递:20亿元超短期融资券获准注册申通快递12月2日公告,近日,公司收到交易商协会下发的《接受...
-
天天热讯:长安汽车高层调整:赵非升任中国长安总裁据财联社报道,从长安汽车获悉,长安汽车执行副总裁、长安福...
-
知名网红大牙妹谈直播行业抽成:30%的抽成不算多知名网红大牙妹谈直播行业的抽成时直言,不会给主播开工资,...
-
环球今日讯!因部件脱落存在风险,宜家召回近两万件窗帘11月30日,上海市场监管局公众号发文,宜家召回在去年5月至今...
-
当前头条:茅台于遵义成立房地产开发公司,注册资本11亿遵义文康置业发展有限责任公司成立,法定代表人为刘世仲,注...
-
新消息丨国家知识产权局商标局:严打世界杯热词商标恶意抢注行为国家知识产权局商标局12月2日发布通告,少数企业、自然人以谋...
-
天天滚动:周琦回应遭入室盗窃:把我的饼干都吃了周琦在社交媒体上透露,自己遭遇了入室盗窃。他发博表示:“...
-
奈飞据称将扩大“预览俱乐部”,明年将允许数万名用户预览内容据TechWeb报道,流媒体巨头奈飞计划扩大其“奈飞预览俱乐部”...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34