• 我的订阅
  • 科技

苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞

类别:科技 发布时间:2024-01-12 00:38:00 来源:卓越科技

IT之家1月11日消息,苹果于1月9日发布了针对其妙控键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。

苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞

根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以及带TouchID和数字键盘版。漏洞于去年12月被安全研究人员MarcNewlin发现并上报给苹果。

苹果解释道,攻击者利用该漏洞,一旦获得妙控键盘的物理访问权限,就可以提取其蓝牙配对密钥并监听所有与键盘进行通信的设备的蓝牙流量。

苹果表示,当妙控键盘与运行macOS、iOS、iPadOS或tvOS的设备配对并处于活动状态时,固件更新会自动在后台推送安装。

用户可以在Mac上检查妙控键盘的当前固件版本,IT之家附操作步骤如下:

打开系统偏好设置。

选择蓝牙。

点击妙控键盘旁边的“i”按钮。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-01-12 09:45:57

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

mobilehacker演示零点击蓝牙漏洞破坏力
...博文,在一台尚未安装补丁的安卓手机上,演示了零点击蓝牙漏洞的破坏力。该零点击蓝牙漏洞追踪编号为CVE-2023-45866
2024-01-25 13:10:00
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...的研究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备
2023-12-08 20:43:00
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
...布了 visionOS 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码
2024-02-02 11:34:00
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)
2023-12-29 15:14:00
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...物理地址,通过将数据、目的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过
2024-01-26 09:15:00
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组
2024-02-20 10:04:00
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...记为“高”优先级的其他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中
2024-01-15 22:03:00
微软build204更新:影响远程桌面客户端
...问题。它可阻止你关闭工具提示。此更新解决了一个影响蓝牙低功耗(LE)音频耳机的问题。当用户串流音乐时,它们会丢失声音。此更新解决了一个影响蓝牙电话通话的问题。在电脑上接听电话
2024-01-13 02:44:00
271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞
...的网络安全专家发现技嘉售出的271款,数百万片主板存在安全漏洞。研究人员在这些主板的固件中发现了一种机制,可以触发隐藏的更新程序。Eclypsium认为攻击者可以利用这种机制
2023-06-01 09:26:00
更多关于科技的资讯: