无法在Windows 8或10上配对某些蓝牙设备吗?那是故意的
- 类别: 视窗
微软发布了安全更新 适用于2019年6月11日所有受支持版本的Windows操作系统。某些已发布的更新通过“故意阻止Windows与不安全的蓝牙设备之间的连接并使用众所周知的密钥来加密连接,从而修补了蓝牙安全漏洞。安全钥匙扣。
换句话说:安装最新的安全更新后,Windows会阻止某些蓝牙设备与Windows系统配对。
Microsoft注意:
在安装2019年6月11日发布的安全更新之后,您可能会在配对,连接或使用某些Bluetooth设备时遇到问题。这些安全更新通过有意阻止Windows从不安全的Bluetooth设备进行连接来解决安全漏洞。
至 支持页面 Microsoft支持网站上的突出显示了受影响的版本和更新:
- Windows 10:所有版本。
- Windows 8.1
- 视窗伺服器2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Embedded 8 Standard
CVE揭示该问题仅影响Android设备。它列出了可能受到影响的Android版本7.0到Android 9。设备是否受影响取决于制造商。如果制造商使用了提供的长期密钥示例,则该问题会受到影响。
在蓝牙低功耗(BLE)规范中,提供了一个示例长期密钥(LTK)。如果BLE设备将其用作硬编码的LTK,则理论上,由于加密算法使用不当,攻击者有可能在配对的Android主机上远程注入击键。利用不需要用户交互。产品:Android。版本:Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9。 Android ID:A-128843052。
管理员可以检查事件日志,以了解蓝牙设备是否受到有意更改的影响:
- 从开始菜单加载事件查看器。
- 切换到Windows日志>系统。
- 找到以下事件:
- 事件日志:系统
- 事件来源:BTHUSB或BTHMINI
- 赛事ID:22
- 名称:BTHPORT_DEBUG_LINK_KEY_NOT_ALLOWED
- 级别:错误
- 事件消息文本:您的Bluetooth设备试图建立调试连接。 Windows蓝牙堆栈不在调试模式时,它不允许调试连接。
- 如果您看到列出的事件,则说明蓝牙设备受更改的影响。
Microsoft建议与Bluetooth设备的制造商联系,以确定设备更新是否可用。这些需要更新蓝牙设备的连接选项,以解决设备的安全问题。
连接受影响的蓝牙设备的选项,例如通过覆盖有意更改,尚未被Microsoft透露。恢复无法获得更新的受影响设备的配对功能的唯一选项是恢复Windows操作系统的早期版本。但是,这样做将使系统容易受到针对该漏洞的攻击。 (通过 桌上型 , Windows最新 )