新闻详情

安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞

2023-12-11

2071

近日,SkySafe 软件工程师 Marc Newlin 披露了一个蓝牙安全漏洞 CVE-2023-45866。该漏洞涉及苹果的 macOS 和 iOS/iPadOS 操作系统,有可能让黑客利用蓝牙键盘发动注入攻击。


安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞


Marc Newlin 表示,他在今年 8 月就已发现这个漏洞并提交给了苹果公司,但苹果公司直到现在都未能修复这一问题,因此他决定公开这个漏洞。


CVE-2023-45866 漏洞主要影响到那些配备了 MagicKeyboard(妙控键盘)的设备。黑客可以利用此漏洞绕过用户的确认步骤,使系统以为黑客伪造的蓝牙输入源是已经配对的妙控键盘,从而允许黑客直接连接到目标主机,远程接管用户的键盘,并输入任意的按键指令。


Marc Newlin 表示,CVE-2023-45866 的出现主要是因为蓝牙协议的底层存在漏洞。由于底层配对机制不需要经过身份验证,黑客便能够通过伪造配对协议来欺骗受害者设备,让设备接收来自黑客的输入信息。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

相关标签

2025-09-18
V3.22 181.00MB 适用于本机
请使用鼠标右键点击“安装包 > 打开”进行安装

请通过“爱思助手电脑端”来安装“iOS 端”

  • 1、安装"爱思助手的 Win/Mac/Linux 中任意一个电脑端"
  • 2、打开电脑端,用数据线连接设备到电脑
  • 3、连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装

扫码下载 Android 客户端

V3.08.002
2025-08-04
deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb
rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

Mac 系版安装包,请使用鼠标右键点击“安装包 > 打开”进行安装

Linux 系统 deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb

Linux 系统 rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

iOS 设备无需安装应用,具体投屏步骤如下

  • 1、在Windows电脑上安装“爱思投屏”
  • 2、在iOS设备的“控制中心”中找到“屏幕镜像”
  • 3、点开屏幕镜像后,在列表中选择主机发起投屏
  • 4、或使用USB数据线将手机与电脑连接后发起投屏

扫码下载 Android 客户端

2025-10-13
V1.0.17 52MB
下载电视版安装包,拷贝到U盘再把U盘插入电视或机顶盒USB接口,从主页文件夹中选择安装包安装