【ITBEAR科技資訊】1月12日消息,蘋果公司在日前針對其妙控鍵盤推出了一項重要的固件更新。此次更新主要解決了一個潛在的藍牙安全隱患,該隱患可能使得攻擊者在獲取妙控鍵盤實體接觸后,能夠竊取藍牙配對密鑰,進而對藍牙通信進行監控。
據悉,此次固件更新的版本號為2.0.6,覆蓋了妙控鍵盤的多個版本,包括常規版、2021年款、帶數字小鍵盤版、集成Touch ID版以及同時帶有Touch ID和數字小鍵盤的版本。這一漏洞最初由安全研究員Marc Newlin在去年12月發現,并隨后報告給了蘋果公司。
據ITBEAR科技資訊了解,蘋果在公告中詳細闡述了該漏洞的潛在風險。若攻擊者成功利用此漏洞,他們便能在獲取到妙控鍵盤的物理訪問權限后,提取出其藍牙配對密鑰,進而監聽所有與鍵盤進行藍牙通信的設備的數據流。這無疑對用戶的隱私和數據安全構成了嚴重威脅。
幸運的是,蘋果公司已經針對此問題推出了固件更新。當妙控鍵盤與運行macOS、iOS、iPadOS或tvOS的設備配對并處于活躍狀態時,該更新將自動在后臺進行推送并安裝,用戶無需進行額外操作。
對于想要確認鍵盤固件是否已經更新的用戶,可以在Mac上通過以下步驟進行檢查:打開“系統偏好設置”,然后選擇“藍牙”選項,最后點擊妙控鍵盤旁邊的“i”按鈕,即可查看當前固件版本信息。