已發現 Bluetooth 的潛在安全性風險。此風險適用於 Bluetooth BR/EDR(基本速率/增強型資料速率,稱為「傳統藍牙」)連線。此漏洞會使加密金鑰的大小降至一個位元組,導致可透過暴力密碼破解方法解密 Bluetooth 通訊。
如需有關此全產業安全性威脅的更多資訊,請參閱此 Bluetooth 安全性注意事項:
https://www.bluetooth.com/security/statement-key-negotiation-of-bluetooth/。
注意:CERT/CC 已為此造成竄改的漏洞發佈 CVE-2019-9506 和 VU#918987,其 CVSS 評分為 7.8。