中国科大在蓝牙协议方面发现重要安全漏洞,iOS / 安卓 / 鸿蒙设备都躲不过
发表于:2025-11-24 作者:千家信息网编辑
千家信息网最后更新 2025年11月24日,感谢CTOnews.com网友 命运石之门 的线索投递!CTOnews.com 12 月 2 日消息,据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全
千家信息网最后更新 2025年11月24日中国科大在蓝牙协议方面发现重要安全漏洞,iOS / 安卓 / 鸿蒙设备都躲不过
感谢CTOnews.com网友 命运石之门 的线索投递!
CTOnews.com 12 月 2 日消息,据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。团队成员实现了在用户无感知、无交互、无需恶意程序配合的情况下,通过蓝牙协议漏洞对目标设备进行了有效攻击。
相关研究成果发表于网络安全领域顶级会议 ACM Conference on Computer and Communications Security 2022 (CCS 2022)上,并获得大会的 Best Paper Honorable Mention 奖项。在研究过程中,此项研究所发现的蓝牙协议相关的 7 个高危漏洞、2 个中危漏洞被国家信息安全漏洞共享平台(CNVD)定级并收录。
据介绍,该项研究针对经典蓝牙协议进行安全性分析,首次发现蓝牙设备非固定角色等安全漏洞,结合已知蓝牙协议漏洞,逐次突破经典蓝牙认证、加密、授权等各项防御机制,实现在用户无感知无交互且无需恶意程序配合的情况下静默构建提权攻击链路,并利用该链路完成对目标设备的命令注入与信息窃取等攻击。
此项研究在 Android、iOS、iPadOS、macOS、HarmonyOS 等主流操作系统的各类智能设备中进行了广泛的测试,并在所有被测设备中发现了相关漏洞并完成攻击流程。
CTOnews.com了解到,网络空间安全学院博士生艾明瑞是该论文的第一作者,网络空间安全学院薛开平教授是该论文的通讯作者,论文的共同作者还包括堪萨斯大学的罗勃教授、网络空间安全学院俞能海教授、孙启彬研究员、信息科学与技术学院吴枫教授等。
安全
漏洞
蓝牙
研究
设备
学院
教授
网络
空间
攻击
作者
信息
大学
技术
科学
论文
安全漏洞
中国
团队
恶意
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数字文献数据库需求描述
软件开发的阶段概念结构设计
平谷区智能网络技术哪家好
天龙八部卡服服务器几点开放
宁波市市场监督局网络安全建设
中药材化学图像数据库
别人如何访问云服务器的网站
宁夏中卫市政务软件开发公司
逆战哪个服务器最厉害
2020网络安全绘画一等奖
网络安全涉及个人
数据表跟数据库的差别
数据库中什么是锁表
易语言时钟服务器
境内网络安全风险
江苏一站式网络技术服务电话
上海凯欣互联网科技
楼宇自控软件开发思路
网络安全毕业设计新课题
新区网络安全管理制度
护苗网络安全宣标语
字节用的什么数据库
计算机网络技术体会
数据库建设指标
三级网络技术考什么科目
宿迁网络营销软件开发价格咨询
易语言时钟服务器
财务软件开发定制公司
长沙软件开发培训收费
链车引力互联网科技有限公司
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售