近日,蘋果公司旗下的操作系統macOS和IOS/iPadOS中發現了一個藍牙安全漏洞,該漏洞可能導致黑客利用藍牙鍵盤進行注入攻擊。據調查,這個問題出現在配對了MagicKeyboard(妙控鍵盤)的設備上。
具體而言,在這個CVE-2023-45866漏洞中,黑客可以繞過用戶確認步驟,讓系統認為他們偽造的藍牙輸入源是已經配對過的設備。這樣一來,黑客就能遠程連接到目標主機,并在沒有授權的情況下直接控制鍵盤并輸入任意指令。
Marc Newlin解釋稱,CVE-2023-45866主要是因為底層藍牙協議存在一些問題所致。由于配對過程并不需要進行身份驗證,黑客就能夠欺騙受害者設備,并通過偽造配對協議使得受害者設備接收來自黑客的輸入信息。
目前尚不清楚蘋果公司何時會修復此漏洞,但Marc Newlin建議所有用戶立即更新他們使用的設備上的軟件以確保自身安全。他還提醒用戶要注意在與未信任來源進行藍牙配對時保持警惕,同時使用密碼或其他安全措施來保護自己的設備。