安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞

爱思助手下载官网 2025年12月11日

近日,SkySafe 软件工程师 Marc Newlin 披露了一个蓝牙安全漏洞 CVE-2023-45866。该漏洞涉及苹果的 macOS 和 iOS/iPadOS 操作系统,有可能让黑客利用蓝牙键盘发动注入攻击。

安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞

Marc Newlin 表示,他在今年 8 月就已发现这个漏洞并提交给了苹果公司,但苹果公司直到现在都未能修复这一问题,因此他决定公开这个漏洞。

CVE-2023-45866 漏洞主要影响到那些配备了 MagicKeyboard(妙控键盘)的设备。黑客可以利用此漏洞绕过用户的确认步骤,使系统以为黑客伪造的蓝牙输入源是已经配对的妙控键盘,从而允许黑客直接连接到目标主机,远程接管用户的键盘,并输入任意的按键指令。

Marc Newlin 表示,CVE-2023-45866 的出现主要是因为蓝牙协议的底层存在漏洞。由于底层配对机制不需要经过身份验证,黑客便能够通过伪造配对协议来欺骗受害者设备,让设备接收来自黑客的输入信息。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手能批量管理文件夹吗?

用户可以通过爱思助手进行批量操作,如一次性导出多个文件夹或批量删除文件,提升文件管理效率,节省时间。

爱思助手签名功能有什么作用?

爱思助手签名功能主要用于给iOS设备上的应用重新签名,解决因证书过期导致的应用无法打开问题,让软件能在设备上继续正常使用。

安装爱思助手时提示安装失败怎么解决?

安装失败时,首先检查电脑是否有足够的存储空间,并关闭杀毒软件。若问题依然存在,尝试重新下载安装包或更换下载源。

爱思助手安装前需要做哪些准备?

在安装前应确认电脑系统兼容,关闭不必要的安全限制,并确保iTunes驱动正常,以保证软件顺利运行。