《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > BLESA藍(lán)牙攻擊影響數(shù)十億設(shè)備

BLESA藍(lán)牙攻擊影響數(shù)十億設(shè)備

2020-09-18
來(lái)源: e安在線
關(guān)鍵詞: 藍(lán)牙4.0 BLE

  BLE(Bluetooth Low Energy,低功耗藍(lán)牙)協(xié)議是藍(lán)牙4.0規(guī)范的一部分,特點(diǎn)是低功耗、低延遲、低吞吐量。由于其省電的特征,BLE在過(guò)去10年被廣泛應(yīng)用于幾乎所有帶電池的設(shè)備中。但同時(shí),研究人員也在其中發(fā)現(xiàn)了許多的安全漏洞,其中大部分的研究關(guān)注于BLE 協(xié)議的配對(duì)過(guò)程,而忽略了其他許多非常重要的部分。近日,普渡大學(xué)的研究人員發(fā)現(xiàn)藍(lán)牙重連接過(guò)程中存在安全漏洞,數(shù)十億使用藍(lán)牙軟件棧的智能手機(jī)、筆記本電腦和IoT設(shè)備受到影響。

  BLESA攻擊

  來(lái)自普渡大學(xué)的研究人員對(duì)BLE協(xié)議的重連接過(guò)程安全性進(jìn)行了分析,發(fā)現(xiàn)了一個(gè)BLESA (Bluetooth Low Energy Spoofing Attack)漏洞,漏洞影響所有運(yùn)行BLE 協(xié)議的設(shè)備。

  重連接的過(guò)程發(fā)生在2個(gè)BLE 設(shè)備(客戶端和服務(wù)器)在配對(duì)過(guò)程中互相認(rèn)證之后。比如,兩個(gè)藍(lán)牙設(shè)備的距離超出范圍,之后再次進(jìn)入范圍內(nèi)。一般來(lái)說(shuō),重新連接時(shí),2個(gè)BLE 設(shè)備會(huì)檢查對(duì)方在配對(duì)時(shí)協(xié)商的加密密鑰,然后通過(guò)BLE 重新連接并繼續(xù)交換數(shù)據(jù)。

  研究人員發(fā)現(xiàn)官方BLE 規(guī)范中并沒(méi)有對(duì)重新連接的過(guò)程進(jìn)行清晰的描述。因此,BLE 軟件實(shí)現(xiàn)時(shí)就引入了2個(gè)對(duì)稱問(wèn)題:

  設(shè)備重新連接時(shí)的認(rèn)證是可選的而非必須的。

  如果用戶設(shè)備沒(méi)有強(qiáng)制IoT 設(shè)備對(duì)通信數(shù)據(jù)進(jìn)行認(rèn)證,那么認(rèn)證可能就會(huì)被繞過(guò)。

  這2個(gè)問(wèn)題就為BLESA 攻擊打開了大門,當(dāng)附近的攻擊者繞過(guò)了重連接的驗(yàn)證過(guò)程,并在沒(méi)有正確信息的情況下發(fā)送偽造的數(shù)據(jù)給BLE 設(shè)備,就會(huì)引發(fā)人類操作人員和自動(dòng)化過(guò)程產(chǎn)生錯(cuò)誤的結(jié)果。PoC 視頻如下所示:

  https://www.youtube.com/embed/tO9tUl2yfFc

  研究人員發(fā)現(xiàn),雖然BLE 規(guī)范中說(shuō)得不夠明確,但并不是所有的BLE 實(shí)現(xiàn)都受到該問(wèn)題的影響。研究人員分析了不同操作系統(tǒng)上多個(gè)支持BLE 通信的軟件棧,發(fā)現(xiàn)BlueZ (基于Linux的 IoT設(shè)備), Fluoride (安卓)和iOS BLE 棧都受到BLESA 攻擊的影響,但Windows 設(shè)備上的BLE 棧不受到該攻擊的影響。

  今年6月,蘋果公司對(duì)該漏洞分配了CVE編號(hào) CVE-2020-9770,并修復(fù)了該漏洞。研究人員在測(cè)試的安卓BLE實(shí)現(xiàn)中發(fā)現(xiàn),運(yùn)行安卓10的Google Pixel XL 仍然受到該攻擊的影響。對(duì)基于Linux的IoT 設(shè)備,BlueZ開發(fā)團(tuán)隊(duì)稱將修改代碼使用正確實(shí)現(xiàn)BLE 重連接過(guò)程的代碼。

  補(bǔ)丁

  與之前的藍(lán)牙漏洞類似,對(duì)所有受影響的設(shè)備打補(bǔ)丁對(duì)系統(tǒng)管理員來(lái)說(shuō)簡(jiǎn)直是不可能的。其中,部分使用BLE 的物聯(lián)網(wǎng)設(shè)備可能永遠(yuǎn)無(wú)法更新。

  攻擊者還可以利用設(shè)備上的DoS 漏洞讓藍(lán)牙連接斷開,然后觸發(fā)重連接操作,然后發(fā)起B(yǎng)LESA 攻擊。確保BLE 設(shè)備不掉線是不可能的。據(jù)之前BLE 使用的統(tǒng)計(jì)數(shù)據(jù),使用有漏洞的BLE 軟件棧的設(shè)備超過(guò)10億。

  

  

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
激情婷婷久久| 亚洲影院色在线观看免费| 欧美性淫爽ww久久久久无| 欧美大片一区二区| 美女尤物久久精品| 鲁鲁狠狠狠7777一区二区| 久久香蕉国产线看观看网| 欧美一区二区三区在线观看| 亚洲欧美www| 午夜精品久久久久久久蜜桃app| 亚洲视频www| 亚洲深夜影院| 亚洲欧美卡通另类91av| 亚洲一区在线免费观看| 亚洲欧美文学| 欧美一区二区三区精品| 欧美在线地址| 久久久综合激的五月天| 久久免费精品视频| 美女黄色成人网| 欧美韩国一区| 欧美日韩亚洲视频一区| 欧美午夜激情在线| 国产精品久久亚洲7777| 国产精品日韩| 国产一区二区久久| 在线精品在线| 亚洲精品一区二区三区婷婷月 | 亚洲一本视频| 亚洲欧美在线一区二区| 久久成人在线| 欧美成人国产va精品日本一级| 欧美成在线观看| 欧美日韩在线另类| 国产精品青草久久| 国产一区二区主播在线| 亚洲国产日韩综合一区| av成人老司机| 欧美亚洲一区在线| 亚洲国产日韩欧美综合久久| 99这里只有精品| 亚洲欧美视频一区| 久久综合九色九九| 欧美日韩和欧美的一区二区| 国产精品久久久久秋霞鲁丝| 国内成+人亚洲| 日韩视频中文| 欧美伊人精品成人久久综合97| 亚洲激情综合| 亚洲一区二区三区四区五区黄| 久久成人免费| 欧美激情一区二区三区四区| 国产精品乱人伦中文| 国内一区二区三区| 99re亚洲国产精品| 欧美一级在线视频| 亚洲美女区一区| 欧美一区激情视频在线观看| 欧美黄色影院| 国产色产综合色产在线视频| 亚洲国产精品一区二区三区| 亚洲一区亚洲| 日韩午夜在线电影| 欧美在线免费观看亚洲| 欧美福利视频| 国产亚洲二区| 日韩小视频在线观看| 久久爱另类一区二区小说| 亚洲午夜精品久久| 久久综合九色欧美综合狠狠| 国产精品久久久久国产精品日日| 在线日韩欧美| 性欧美长视频| 亚洲午夜一区二区| 毛片av中文字幕一区二区| 国产精品视频99| 亚洲巨乳在线| 亚洲肉体裸体xxxx137| 久久狠狠亚洲综合| 欧美日韩在线影院| 亚洲高清视频在线| 欧美在线日韩在线| 亚洲专区在线视频| 欧美韩国日本一区| 一区精品久久| 欧美亚洲一区二区在线| 亚洲免费在线视频一区 二区| 欧美第一黄网免费网站| 国产主播在线一区| 亚洲综合社区| 亚洲一区在线免费| 欧美日韩国产影院| 亚洲国产高清视频| 亚洲国产精品尤物yw在线观看| 久久国产精彩视频| 国产精品网站一区| 亚洲视频中文字幕| 亚洲天堂偷拍| 欧美精品一二三| 最新国产乱人伦偷精品免费网站| 亚洲第一福利社区| 久久久人人人| 国产亚洲精品久久久久久| 亚洲一区二区在线观看视频| 亚洲一区二区av电影| 欧美精品尤物在线| 91久久久亚洲精品| 亚洲精品你懂的| 美乳少妇欧美精品| 在线电影国产精品| 亚洲福利视频网| 久久久久久97三级| 韩国av一区二区三区四区| 欧美一区=区| 久久精品一区二区| 国产亚洲欧洲997久久综合| 欧美亚洲系列| 久久精品最新地址| 国产一区二区在线观看免费| 久久国产加勒比精品无码| 久久久久网站| 极品少妇一区二区三区| 亚洲国产婷婷香蕉久久久久久99| 久久一区免费| 亚洲国产精品成人一区二区| 亚洲激情婷婷| 欧美激情四色 | 久久久免费观看视频| 国内精品久久国产| 亚洲丰满少妇videoshd| 欧美h视频在线| 亚洲精品九九| 亚洲天堂网在线观看| 国产精品美女久久久久久2018| 亚洲天堂av图片| 性18欧美另类| 国语自产在线不卡| 亚洲品质自拍| 欧美日韩国产影片| 亚洲午夜精品久久久久久浪潮| 欧美一级久久久久久久大片| 国产亚洲精品自拍| 亚洲国产精品一区二区www在线| 欧美国产精品v| 一个人看的www久久| 午夜在线一区二区| 国产在线视频欧美| 亚洲精品视频免费在线观看| 欧美午夜精品久久久久久孕妇| 亚洲综合精品四区| 久久人人爽国产| 亚洲激情视频在线播放| 亚洲在线免费观看| 国产一区二区三区不卡在线观看| 亚洲人成网站777色婷婷| 欧美日韩综合在线免费观看| 亚洲免费小视频| 欧美a级片一区| 亚洲午夜久久久久久久久电影网| 久久久久国产精品一区三寸| 亚洲国产精品视频一区| 亚洲无毛电影| 激情成人在线视频| 一二三四社区欧美黄| 国产农村妇女毛片精品久久莱园子 | 欧美中文字幕在线观看| 在线欧美亚洲| 亚洲欧美日韩人成在线播放| 国产自产精品| 在线亚洲成人| 精品动漫3d一区二区三区免费| 亚洲午夜电影在线观看| 国产一区二区三区在线观看视频| 99xxxx成人网| 国产一级精品aaaaa看| 日韩小视频在线观看| 国产免费一区二区三区香蕉精| 亚洲美女中文字幕| 国产日韩在线一区| 一区二区三区免费观看| 国产真实乱偷精品视频免| 亚洲视频电影图片偷拍一区| 国产综合色产在线精品| 亚洲午夜国产成人av电影男同| 伊人精品成人久久综合软件| 亚洲欧美一区二区视频| 亚洲激情电影中文字幕| 久久精品国语| 亚洲天堂av高清| 欧美精品系列| 亚洲国产高清在线观看视频| 欧美性大战久久久久久久蜜臀 | 久久国产主播精品| 99热免费精品在线观看| 另类酷文…触手系列精品集v1小说| 亚洲一区黄色| 欧美日韩在线一区二区| 亚洲欧洲三级电影| 国产一区二区三区免费不卡| 亚洲一区在线视频|