官方承认严重蓝牙安全漏洞,苹果已在最新版本中修复

爱思助手下载 2025年12月11日

负责无线通信技术标准的官方机构蓝牙协会(Bluetooth SIG)日前承认存在一个严重的蓝牙安全漏洞,该漏洞将使攻击者更容易与你的设备强行配对。

官方承认严重蓝牙安全漏洞,苹果已在最新版本中修复

蓝牙连接的工作原理是两台设备都必须同意连接。一个发送请求,另一个必须接受它,并通过交换公共密钥来验证设备的身份,并为连接生成加密密钥,确保连接是安全的。蓝牙安全漏洞意味着攻击者可能会干扰加密设置,迫使加密密钥更短,这样就很容易地尝试所有可能的加密密钥来建立连接。

研究人员发现,攻击设备有可能干扰用于两个设备之间的 BR/EDR 连接上设置加密的过程,从而减少使用的加密密钥的长度。此外,由于并非所有蓝牙规范都给定了明确的加密密钥的最小长度,一些安全程度较低的蓝牙产品就更容易受到攻击。攻击者可成功地将加密密钥设置为更短的长度,然从而轻易地破解密钥,操控目标手机或操纵流量。

蓝牙协会在蓝牙规范中要求相关厂商更新他们的蓝牙设备,以确保加密密钥至少有 7 个八位元。由于欺骗连接可用的窗口时间很短,所以只要保证密钥长度达到规范标准,基本足以防范此类攻击。目前,苹果在其设备的最新更新中已经实现了这一点,确保你的系统已经更新到最新的公共版本即可免受这种形式的攻击。

图文来自威锋网,如有侵权请联系删除。



如何批量安装应用到iPhone?

在爱思助手中,进入“应用管理”界面,选择多个应用并点击“批量安装”按钮,爱思助手会自动将所选应用安装到iPhone上。确保设备已连接并信任电脑。

爱思助手签名功能支持哪些类型的应用?

爱思助手可以签名iOS的.ipa文件,包括自制应用和第三方未上架的应用,允许用户在其设备上安装非App Store的应用。

爱思助手自签的应用需要经常重新签名吗?

使用个人免费的Apple ID进行自签的应用通常每七天需要重新签名一次,以保证应用可以继续使用。如果使用付费的开发者账号,应用的签名有效期可以达到一年。

爱思助手需要越狱才能使用吗?

不,爱思助手不需要越狱就可以安装和使用。它是设计为在标准的iOS和Android操作系统上运行的,用户可以直接从官方应用商店下载安装。

爱思助手如何解决设备系统故障?

爱思助手提供刷机和系统修复功能,用户将设备连接电脑后,可通过下载官方固件一键修复系统异常。

降级后能否再次升级到最新的iOS版本?

是的,降级后你可以随时选择重新升级到最新的iOS版本。只需通过设置中的软件更新功能下载并安装最新的官方iOS版本,或使用爱思助手下载相应固件进行更新。