研究人员揭露重大的 BLE 漏洞,举凡支援接近解锁功能的汽车、门锁或笔电都可能遭骇

研究人员揭露重大的BLE漏洞,举凡支援接近解锁功能的汽车、门锁或笔电都可能遭骇https://www.ithome.com.tw/news/150975大致内容是:一部分支持蓝牙解锁的汽车、门锁为了方便用户,只要用户带着注册过的手机或其他蓝牙钥匙接近,就自动解锁。但是攻击者可以在受害者和设备之间设置中继站,让设备以为用户就在附近。从而在用户未接近设备的情况下远距离解锁。NCCGroup认为这不是蓝牙的缺陷,错的是厂商把BLE接近身份验证用于解锁重要设备。

相关推荐

封面图片

Xbox One 手柄获固件升级,解锁跨设备连接、低延迟输入功能

XboxOne手柄获固件升级,解锁跨设备连接、低延迟输入功能微软今日开始测试 支持蓝牙的XboxOne手柄、Xbox精英手柄2和Xbox无障碍控制器的新固件更新。最大的新增功能是能够在Xbox手柄的配对设备之间快速切换,还添加了动态延迟输入(DLI)以改善旧手柄上的输入延迟。快速切换是指对兼容手柄的低功耗蓝牙支持,允许手柄记住用户的蓝牙设备和Xbox主机,并通过双击配对按钮在连接的设备之间快速切换。动态延迟输入(DLI)是微软在XboxSeriesX/S手柄中添加的一项技术,可以减少手柄的输入延迟,游戏操作响应更快。(,)

封面图片

如果您想使用手机的数字键盘来驾驶汽车 请认准此标识

如果您想使用手机的数字键盘来驾驶汽车请认准此标识配备近场通信技术的手机必须轻触车门把手才能解锁,而不是使用钥匙或钥匙扣。CCC数字钥匙认证旨在建立"产品和服务的全球兼容性,实现无缝体验......无论汽车或设备如何"。这样,消费者就可以放心,即使他们换了新手机或新车,这项技术也能始终发挥作用。汽车和设备制造商将其产品提交给CCC进行测试,以确保产品符合安全、安保和互操作性方面的所有标准。如果通过了测试,它们将获得证书,并可在营销材料中使用该组织的徽标,以确保消费者的设备符合CCC的所有数字密钥标准。汽车互联联盟技术总监格伦-斯通(GlenStone)在一份声明中说:"CCC数字密钥认证是我们实现通用标准的关键一环。该认证不仅增强了CCC数字密钥产品的可信度,而且还验证了该产品将与生态系统中的其他CCC数字密钥解决方案无缝协作。"该认证仅针对使用NFC技术的设备。CCC刚刚与FiRaConsortium成立了一个工作组,FiRaConsortium是一家支持超宽带(UWB)的非营利组织,成员包括苹果、Google、思科、三星、高通等公司。这两个组织希望通过这一过程为UWB和低功耗蓝牙(BLE)制定认证流程。与NFC不同,UWB和BLE允许被动输入和启动,这意味着用户无需轻触解锁,可以在更远的距离使用设备。这意味着您可以把手机放在口袋里解锁和启动汽车,就像一些现代钥匙扣和钥匙卡一样。大多数现代智能手机都配备了这三种技术。...PC版:https://www.cnbeta.com.tw/articles/soft/1403643.htm手机版:https://m.cnbeta.com.tw/view/1403643.htm

封面图片

微软 Windows 11 24H2 最新版更稳定 更接近发布

微软Windows1124H2最新版更稳定更接近发布从本周开始,您可以加入ReleasePreview频道,手动下载并安装Windows1124H2。虽然该更新仍处于预览阶段,但它已被认为更加稳定,可以进行更广泛的测试,这也是它向发布预览频道用户推出的原因。预计Windows1124H2版本将于9月底开始向测试计划之外的用户提供,并有望在年底前在更大范围内推出。微软的CopilotPlusPC将于6月18日首次搭载Windows1124H2,并将提供包括Windows11Recall在内的许多新功能。除了人工智能功能外,以下是微软计划随Windows112024Update一起发布的内容:适用于Windows的SudoSudo是以提升权限运行命令的好方法,而无需单独打开提升的终端窗口。虽然这对喜欢通过终端与Windows互动的用户来说更有用,但它仍然是一个值得欢迎的变化。微软不小心将其添加到了服务器版本中,但后来又删除了该功能。在文件资源管理器中创建7-zip和TAR压缩包Windows11的文件资源管理器支持创建ZIP存档。您可以查看和解压缩十多种格式的文件,但不能以ZIP以外的任何其他格式压缩文件。但Windows1124H2的出现改变了这一切。现在,您还可以压缩7zip和TAR格式的文件。改进快速设置快速设置飞出菜单中新增了一个滚轮。你可以轻松向下滚动,访问更多快速设置,而无需再将它们固定。微软还加快了"快速操作"的速度。改进Wi-Fi7和蓝牙功能微软增加了对Wi-Fi7的支持,并正在改进对蓝牙低能耗音频的支持。您可以通过"设置"应用程序检查和管理支持BLE的听力设备。您可以轻松调整它们的设置、检查电池电量并将它们与电脑配对。节能器和HDR背景支持你可以利用节能器功能延长电池使用时间,该功能还有一个新的任务栏图标。它会降低性能,帮助你充分利用可用电池电量。现在可以将HDR图像用作背景壁纸了。微软还在Windows内核中添加了Rust,并引入了语音清晰度功能,以提高通话时的音频质量。它将抑制环境噪音。微软还宣布即将推出新的Copilot应用程序。对Copilot的用户界面进行全面改进微软Build2024大会上曾展示新版Copilot应用程序。该应用看起来很像ChatGPT,但具有笔记本功能并支持插件。你可以解锁新的Copilot应用程序,并在屏幕上移动它。它甚至还有全屏模式。Copilot不久将集成GPT-4o,它提供多模态输入支持。微软计划利用OpenAI的新LLM在游戏中使用Copilot。在应用程序更新到您的个人电脑之前,您可以查看网页版的全新Copilot设计。包括Copilot应用程序在内的大部分已发布功能都将逐步推出。微软还澄清说,最近宣布的Copilot+功能只针对这些PC。更新到Windows1124H2并不能获得这些功能,而必须购买新的Copilot+PC。...PC版:https://www.cnbeta.com.tw/articles/soft/1432129.htm手机版:https://m.cnbeta.com.tw/view/1432129.htm

封面图片

研究称特斯拉仍然很容易被盗 新的无钥匙技术作用有限

研究称特斯拉仍然很容易被盗新的无钥匙技术作用有限过去几年,特斯拉为其电动汽车配备了超宽带芯片。然而,研究人员发现,尽管采用了新技术,特斯拉电动汽车仍然容易受到中继攻击。这使得窃贼能够使用成本低廉的无线电设备,在几秒钟内偷走一辆特斯拉汽车外媒表示,很多人认为,由于内置了众多安全功能,因此特斯拉汽车并不容易被盗。的确,特斯拉软件是汽车行业最安全的软件之一,因此很难获取其访问权限。特斯拉还提供PIN码驱动功能,除非输入正确的PIN码,否则汽车无法行驶。即使高科技犯罪分子设法开走被盗的特斯拉汽车,由于GPS定位,车辆仍可被追踪。而且由于跟踪和通信设备集成在信息娱乐PCB中,因此很难停用。但是,这并不意味着特斯拉汽车不会被盗……报道指出,统计数据显示特斯拉汽车是被盗率最低的汽车之一,但特斯拉汽车还是可能被盗。使用遥控钥匙进行无钥匙进入的汽车尤其容易受到中继攻击。窃贼可以使用无线电设备将遥控钥匙的无线电信号中继到汽车。好在大多数车主使用NFC钥匙卡,这种卡可以在更近的距离内工作,因此不受中继攻击的影响。与此同时,车主也可以将手机用作为钥匙。这需要使用手机的蓝牙信号,而蓝牙信号远不如NFC安全。外媒认为,虽然非常方便,但此功能也为漏洞打开了大门,让攻击者可以解锁汽车并开走。不过,特斯拉后来进行了超宽带(UWB)支持,这项技术可以让汽车准确地知道驾驶员的位置,以及他们是在离开还是接近车辆。据悉,并非所有特斯拉汽车都配备了UWB芯片(ModelY和旧款Model3配备,而旧款ModelS和ModelX没有配备)。你以为这项新技术会让特斯拉免受中继攻击?汽车网络安全公司GoGoByte的研究人员证明事实并非如此。即使是配备了新超宽带技术的升级版Model3也可能被中继攻击入侵。GoGoByte研究人员还是可以通过蓝牙对最新的Model3进行中继攻击。特斯拉产品安全团队称,特斯拉仍在努力提供UWB测距。当它被证明可靠且不会影响用户体验时,它将列入强制执行的范围。在此之前,外媒仍然建议车主激活受信任的PIN驱动功能。...PC版:https://www.cnbeta.com.tw/articles/soft/1432221.htm手机版:https://m.cnbeta.com.tw/view/1432221.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人