安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞

爱思助手下载 2025年12月11日

近日,SkySafe 软件工程师 Marc Newlin 披露了一个蓝牙安全漏洞 CVE-2023-45866。该漏洞涉及苹果的 macOS 和 iOS/iPadOS 操作系统,有可能让黑客利用蓝牙键盘发动注入攻击。

安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞

Marc Newlin 表示,他在今年 8 月就已发现这个漏洞并提交给了苹果公司,但苹果公司直到现在都未能修复这一问题,因此他决定公开这个漏洞。

CVE-2023-45866 漏洞主要影响到那些配备了 MagicKeyboard(妙控键盘)的设备。黑客可以利用此漏洞绕过用户的确认步骤,使系统以为黑客伪造的蓝牙输入源是已经配对的妙控键盘,从而允许黑客直接连接到目标主机,远程接管用户的键盘,并输入任意的按键指令。

Marc Newlin 表示,CVE-2023-45866 的出现主要是因为蓝牙协议的底层存在漏洞。由于底层配对机制不需要经过身份验证,黑客便能够通过伪造配对协议来欺骗受害者设备,让设备接收来自黑客的输入信息。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手清理重复文件安全吗?

爱思助手的清理重复文件功能经过优化,确保不会误删重要文件。用户可以在清理前预览重复文件,确保删除的仅为无用的文件,从而避免丢失重要数据。

迁移过程中如何确保数据的安全性?

确保数据安全的最好办法是在迁移前进行充分的备份。使用“Move to iOS”时,数据传输是通过一个临时设置的私有Wi-Fi网络进行,这样可以最大程度上保护数据不被外部访问。此外,确保在安全的网络环境下进行操作,避免在公共Wi-Fi网络下进行敏感数据的迁移。

爱思助手备份手机需要哪些步骤?

将手机连接电脑后,打开爱思助手,进入“工具箱”或“备份恢复”,选择需要备份的内容如照片、通讯录、应用数据,点击开始备份即可。