近期,安全研究人員發(fā)現(xiàn),黑客可通過藍牙漏洞遠程控制Mac設備。該漏洞(CVE-2023-45866)影響配對了Magic Keyboard(妙控鍵盤)的設備。攻擊者可利用此漏洞繞過用戶確認步驟,使系統(tǒng)誤認為黑客偽造的藍牙輸入源是已配對的鍵盤,從而允許黑客直接連接到目標主機,遠程接管用戶鍵盤,并輸入任意指令。
此外,研究人員還披露了另一種藍牙身份驗證繞過漏洞,影響Apple、Android和Linux設備。該漏洞允許攻擊者欺騙設備與偽裝成受信任的惡意設備配對,從而獲取設備控制權限。
為防范此類攻擊,用戶應及時更新設備操作系統(tǒng)和應用程序,確保安裝最新的安全補丁。此外,建議在不使用藍牙時關閉其功能,避免在公共場所連接不明設備,以降低被攻擊的風險。