个人日志共13篇

蓝牙协议存在中间人攻击漏洞

2023年12月20日,国家信息安全漏洞共享平台(CNVD)收录了蓝牙协议中间人攻击漏洞(CNVD-2023-98846,对应CVE-2023-24023)。攻击者利用漏洞通过欺骗性的配对或绑定设备强制使用较短的加密密钥长度,破坏蓝牙设备会话的安全验证机制。目前,漏洞技术原理已公开,CNVD建议受漏洞影响的设备厂商和用户加强安全防范措施。 一、漏洞情况分析 蓝牙(Bluetooth)是一种支持设备短距离通信的无线电通信协议,目前已成为全球通用的开放性技术规范,广泛应用于个人终端、车载娱乐、工业生产和医药医疗领域。蓝牙设备的有效传输距离一般小于10米,其通信质量易受障碍物的影响。 法国 EURECOM 安全研究员兼助理教授Daniele Antonioli发现了蓝牙BR/EDR设备的安全连接配对和安全简单配对的核心规范存在安全漏洞。位于目标设备有效蓝牙传输距离内的攻击者利用上述漏洞,通过捕获和伪造蓝牙会话数据包,可对目标会话发起中间人攻击(BLUFFS)。BLUFFS攻击能够破坏蓝牙配对设备的会话身份验证机制,通过使用欺骗性的配对或绑定设备强制使用较短的加密密钥长度,继而破坏蓝牙通信会话的保密性和完整性。 CNVD对该漏洞的综合评级为“中危”。 二、漏洞影响范围 该漏洞影响的产品和版本为: 蓝牙协议核心规范,版本范围为4.2(2014年12月发布)至5.4(2023年2月发布)。 三、漏洞处置建议 目前,负责蓝牙标准开发和技术许可的蓝牙技术联盟(SIG,Special Interest Group)已发布安全防范措施。CNVD建议蓝牙设备厂商将蓝牙设备的默认设置修改为安全连接模式,以确保密钥强度;建议蓝牙设备用户加强安全防范措施,开启蓝牙连接时注意周围的可疑设备,同时使用不小于7个字节长度的蓝牙通信密钥。 原文来自:国家信息安全漏洞共享平台
梦主 梦主 8月前
0 429 0

疤痕恢复的时候需要注意什么

痕即瘢痕,瘢痕恢复的时候,应该注意做好皮肤护理、避免吃辛辣食物,同时要积极用药。通过上述处理后,通常能够减少对于瘢痕恢复造成的影响,对于瘢痕恢复有利。 1、做好皮肤护理:瘢痕恢复早期,一般会有皮肤颜色发红、质地较厚等情况,应该注意保持局部干燥、清爽,避免抓挠局部皮肤,避免阳光暴晒,避免受到外界干扰,以免刺激瘢痕部位,影响瘢痕的恢复; 2、避免吃辛辣食物:瘢痕是真皮愈合修复产生的现象,处于恢复期的时候比较脆弱,不建议吃辣椒、姜、蒜等辛辣刺激的食物,以免刺激局部皮肤,造成局部疼痛甚至感染等情况,影响瘢痕恢复; 3、积极用药:瘢痕恢复时建议在医生指导下,使用积雪苷霜软膏、竹红菌素软膏等药物,能够促进瘢痕软化,使疤痕恢复平整,从而有助于避免瘢痕继续增生或出现恶化的情况,对于瘢痕恢复有利。 是个长期的过程的坚持下来
梦主 梦主 6月前
0 414 1

最近火爆全球的黑神话.悟空单机游戏国内首款3A大作

《黑神话:悟空》深刻地融合了中国传统文化元素,这还引发了一个值得思考的问题:中国游戏产业是否能够继续借助本土更多内容,创造独具特色的游戏,从而在全球市场上占据一席之地? 文化输出不仅仅是游戏的主题和故事情节,还包括游戏中的音乐、艺术设计和角色创造。《黑神话:悟空》的开发者深入地挖掘丰富的文化遗产,将其巧妙地融入游戏中,以创造引人入胜的作品。这也将有助于提高中国游戏的独特性,吸引更多国际玩家。 这一款游戏最近火爆全球!国内首款3A大作! 小编也爱玩!不得不说挺好的!通关难度肯定有!这样才有意思! 小编也有四个月没发文章了在网站上! 别问我干嘛去了!我打游戏呢!网站没怎么管理!
梦主 梦主 1月前
0 203 0