苹果最近针对巧控键盘推出了固件更新,主要是修复重要的蓝牙连线漏洞。 攻击者利用该漏洞,一旦获得巧控键盘的实体存取权限,就能取得其蓝牙配对密钥,进而掌控所有与键盘连接的设备。
苹果公告,这次固件更新版本号为2.0.6,适用于多款2021年之后推出的巧控键盘,包括一般版、数字键盘版、Touch ID版、Touch ID+数字键盘版等,该漏洞最初是在去年12月由国外资安团队发现,并回报告给苹果。
苹果现在已经发布修复,当巧控键盘与运行macOS、iOS、iPad OS 或tvOS 的装置配对并处于活动状态时,固件更新会自动在背景推送安装。 如果不确定是否自动完成更新,可在 Mac 上进行检查,前往系统配置,选择蓝牙,点选巧控键盘旁的“i”按钮,就能检视目前的固件版本。