《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 漏洞問(wèn)題頻發(fā),你還敢開(kāi)你的藍(lán)牙嗎?

漏洞問(wèn)題頻發(fā),你還敢開(kāi)你的藍(lán)牙嗎?

2020-09-23
來(lái)源:FreeBuf

  從1.0到5.0,藍(lán)牙技術(shù)不斷發(fā)展,應(yīng)用場(chǎng)景越來(lái)越廣闊。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯(lián)網(wǎng)傳輸,藍(lán)牙耳機(jī)、藍(lán)牙手環(huán)、車(chē)載藍(lán)牙等藍(lán)牙設(shè)備無(wú)一不在影響人們的日常生活。

微信圖片_20200923170650.jpg

  不可否認(rèn)的是,藍(lán)牙技術(shù)帶來(lái)的數(shù)據(jù)傳輸便捷性讓人們的生活更高效、更快速。然而,不可忽視的也是藍(lán)牙逐漸凸顯的安全問(wèn)題,比如藍(lán)牙的身份識(shí)別功能漏洞。更具潛在風(fēng)險(xiǎn)的是現(xiàn)在流行的可穿戴設(shè)備,比如智能手環(huán)、智能眼鏡等,可收集用戶(hù)心率、體脂、睡眠等個(gè)人信息,并將其上傳至服務(wù)器,因?yàn)檫@些是非個(gè)人設(shè)備,隱私安全風(fēng)險(xiǎn)更大。

  藍(lán)牙安全一旦無(wú)法保障,影響的將是全球數(shù)億臺(tái)設(shè)備。近日,安全研究專(zhuān)家曝出多個(gè)藍(lán)牙安全漏洞,黑客可以劫持用戶(hù)設(shè)備,并竊取用戶(hù)隱私數(shù)據(jù),這類(lèi)安全問(wèn)題頻發(fā),而為此買(mǎi)單的卻是用戶(hù),隱私信息泄露為后續(xù)的個(gè)人經(jīng)濟(jì)安全,甚至生命健康埋下隱患。

  黑客可利用“BLURtooth”劫持設(shè)備

  藍(lán)牙標(biāo)準(zhǔn)開(kāi)發(fā)組織SIG近期新報(bào)告的一個(gè)漏洞“BLURtooth”(編號(hào)為CVE-2020-15802)允許黑客攻擊附近用戶(hù)的設(shè)備。該漏洞由兩個(gè)安全學(xué)術(shù)研究團(tuán)隊(duì)發(fā)現(xiàn),位于支持基本速率/增強(qiáng)數(shù)據(jù)速率(BR / EDR)和藍(lán)牙低功耗(BLE)標(biāo)準(zhǔn)的設(shè)備的交叉?zhèn)鬏斆荑€派生(CTKD)中。

  何為交叉?zhèn)鬏斆荑€派生(CTKD)?

  CTKD是一個(gè)藍(lán)牙組件,負(fù)責(zé)在將兩個(gè)藍(lán)牙設(shè)備(也稱(chēng)為“雙模式”設(shè)備)配對(duì)在一起時(shí)協(xié)商身份驗(yàn)證密鑰。使用CTKD生成長(zhǎng)期密鑰(LTK)或鏈接密鑰(LK)的雙模設(shè)備能夠覆蓋原始的LTK或LK。存在安全漏洞的藍(lán)牙設(shè)備需要允許對(duì)BR / EDR或LE傳輸中的至少一個(gè)進(jìn)行配對(duì)或綁定,如果密鑰強(qiáng)度較弱,則更易于遭受攻擊。

  采用藍(lán)牙4.0或者5.0的設(shè)備會(huì)受該漏洞影響,攻擊者可以通過(guò)覆蓋已認(rèn)證的密鑰或降低加密密鑰的強(qiáng)度來(lái)連接到附近的目標(biāo)設(shè)備,而這一操作無(wú)需經(jīng)過(guò)用戶(hù)授權(quán)。

  根據(jù)卡耐基梅隆大學(xué)CERT協(xié)調(diào)中心發(fā)布的咨詢(xún)報(bào)告,該漏洞被稱(chēng)為“ BLUR攻擊”,可能導(dǎo)致幾種潛在的攻擊,其中就包括中間人攻擊。

  簡(jiǎn)單來(lái)說(shuō),如果黑客用自身的設(shè)備欺騙目標(biāo)設(shè)備身份,并在傳輸中進(jìn)行配對(duì)或綁定,同時(shí)使用CTKD派生密鑰,然后覆蓋強(qiáng)度更高或使用目標(biāo)用戶(hù)身份驗(yàn)證創(chuàng)建的現(xiàn)有密鑰,那么帶來(lái)的后果則是黑客可以訪問(wèn)現(xiàn)有的已進(jìn)行身份驗(yàn)證的藍(lán)牙服務(wù),進(jìn)而竊取用戶(hù)數(shù)據(jù)。

  因此,針對(duì)該藍(lán)牙安全漏洞,SIG建議引入藍(lán)牙核心規(guī)范5.1及更高版本,或是限制CTKD功能,發(fā)布安全補(bǔ)丁。此外,還應(yīng)與受影響的藍(lán)牙設(shè)備制造商進(jìn)行協(xié)商,通知相關(guān)用戶(hù),提高安全防范意識(shí)。

  “BLESA”讓重新連接也不安全

  “BLESA”漏洞和“BLURtooth”這種在配對(duì)操作中出現(xiàn)的漏洞有所不同,它是在藍(lán)牙重新連接時(shí)出現(xiàn)的安全問(wèn)題?!癇LESA”即藍(lán)牙低功耗欺騙攻擊,該漏洞編號(hào)為CVE-2020-9770,影響運(yùn)行BLE協(xié)議(藍(lán)牙低功耗)設(shè)備。

  BLE設(shè)計(jì)旨在節(jié)省電池電量,延長(zhǎng)藍(lán)牙連接時(shí)長(zhǎng)。在過(guò)去十年中,該技術(shù)被廣泛采用,幾乎是所有電池供電設(shè)備中都會(huì)采用該技術(shù)。

  該技術(shù)中的安全漏洞問(wèn)題由普渡大學(xué)的一個(gè)安全研究團(tuán)隊(duì)發(fā)現(xiàn),而B(niǎo)LE則是這個(gè)7人專(zhuān)家團(tuán)隊(duì)的研究項(xiàng)目,他們將注意力放在“重新連接”這一過(guò)程。兩個(gè)BLE設(shè)備(客戶(hù)端和服務(wù)器)進(jìn)行配對(duì)操作,已相互認(rèn)證之后,才會(huì)有“重新連接”這一步驟。

  當(dāng)藍(lán)牙設(shè)備移出范圍,然后再移回范圍時(shí),設(shè)備將進(jìn)行重新連接。重新連接時(shí),兩個(gè)BLE設(shè)備應(yīng)檢查在配對(duì)過(guò)程中協(xié)商的彼此的加密密鑰,然后重新連接并繼續(xù)通過(guò)BLE交換數(shù)據(jù)。

  但是安全研究團(tuán)隊(duì)則發(fā)現(xiàn)了在這一過(guò)程中的一些安全問(wèn)題:

  設(shè)備重新連接期間,身份驗(yàn)證是可選的,而不是強(qiáng)制性的;

  如果用戶(hù)的設(shè)備無(wú)法強(qiáng)制IoT設(shè)備對(duì)通信的數(shù)據(jù)進(jìn)行身份驗(yàn)證,則可能會(huì)繞過(guò)身份驗(yàn)證。

  因此,黑客可以利用這一安全“Bug”進(jìn)行BLESA攻擊。附近的攻擊者繞過(guò)了重新連接驗(yàn)證,并將帶有錯(cuò)誤信息的欺騙數(shù)據(jù)發(fā)送到BLE設(shè)備,并誘使操作員和自動(dòng)化流程做出錯(cuò)誤的操作決定。

  BLESA攻擊的簡(jiǎn)單演示

  哪些BLE軟件堆棧容易受到攻擊?

  研究人員發(fā)現(xiàn),BlueZ(基于Linux的IoT設(shè)備),F(xiàn)luoride(安卓)和iOS BLE堆棧都容易受到BLESA攻擊,而Windows設(shè)備中的BLE堆棧則不受影響。目前該漏洞的安全補(bǔ)丁已發(fā)布。

  盡管如此,仍有很大一部分的IoT設(shè)備由于已經(jīng)出售并且沒(méi)有內(nèi)置的更新機(jī)制而面臨風(fēng)險(xiǎn),這意味著這些設(shè)備無(wú)法安裝安全補(bǔ)丁。

  藍(lán)牙安全是數(shù)據(jù)傳輸重要一環(huán)

  據(jù)測(cè)算,預(yù)計(jì)到2022年,支持藍(lán)牙功能的設(shè)備數(shù)量將從現(xiàn)在的42億提升至52億,相關(guān)的安全問(wèn)題將會(huì)變得日益嚴(yán)峻。安全漏洞、用戶(hù)隱私等問(wèn)題如何避免,如何解決,始終是人們要面臨的重要難題。

  然而,從法律層面來(lái)說(shuō),如今藍(lán)牙相關(guān)的安全標(biāo)準(zhǔn)才剛出臺(tái),盜用、濫用藍(lán)牙數(shù)據(jù)法律管制尚且還不足。2018年6月11日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書(shū)處就國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)藍(lán)牙安全指南》發(fā)出了征求意見(jiàn)稿。2020年4月28日,該指南發(fā)布,將于2020年11月1日起實(shí)施。

  在攻擊層面,針對(duì)藍(lán)牙數(shù)據(jù)傳輸?shù)牟煌h(huán)節(jié),黑客攻擊手法多樣,安全問(wèn)題層出不窮,越來(lái)越復(fù)雜,越來(lái)越隱蔽。所以,相關(guān)廠商要重視這一環(huán)節(jié)的安全性,將安全意識(shí)貫穿始終,而非“打地鼠”式地被動(dòng)解決安全問(wèn)題。

  對(duì)此,相關(guān)安全研究專(zhuān)家表示應(yīng)做好藍(lán)牙安全防護(hù)措施:

  1.應(yīng)該進(jìn)一步加強(qiáng)相關(guān)安全標(biāo)準(zhǔn)的完善,對(duì)藍(lán)牙數(shù)據(jù)的盜用、濫用加大懲處。

  2.技術(shù)方面,企業(yè)和廠商應(yīng)加強(qiáng)藍(lán)牙設(shè)備的配對(duì)和連接環(huán)節(jié),比如,在配對(duì)時(shí),增加驗(yàn)證配對(duì)密鑰環(huán)節(jié);在連接時(shí),要使用相互身份驗(yàn)證方式來(lái)保證連接安全。硬件上可采用高安全性的藍(lán)牙系統(tǒng)芯片和模塊,減少安全漏洞帶給用戶(hù)的影響。

  3.還應(yīng)加強(qiáng)云端數(shù)據(jù)安全存儲(chǔ)保護(hù),廠商應(yīng)盡量選擇高安全性的服務(wù)商,及時(shí)備份用戶(hù)信息、加密傳輸重要文件等。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲经典自拍| 亚洲欧美日韩国产一区二区三区 | 国产精品高潮久久| 欧美国产一区视频在线观看| 久久久综合香蕉尹人综合网| 久久精品99久久香蕉国产色戒| 午夜精彩国产免费不卡不顿大片| 亚洲性夜色噜噜噜7777| 亚洲午夜在线观看视频在线| 亚洲性线免费观看视频成熟| 亚洲视频一区在线| 亚洲自拍偷拍视频| 亚洲一级二级| 亚洲欧美日韩国产成人| 性色av一区二区三区在线观看| 亚洲欧美在线网| 欧美一区二区视频观看视频| 久久精品99国产精品| 久久久久久久久久久久久女国产乱 | 欧美美女操人视频| 欧美日韩一区二区在线视频| 欧美视频在线一区二区三区| 国产精品激情电影| 国产精品你懂的在线欣赏| 国产精品有限公司| 国产日韩欧美不卡| 国内精品一区二区三区| 雨宫琴音一区二区在线| 亚洲欧洲一区| 亚洲视频网在线直播| 亚洲女同性videos| 欧美一区二区三区四区在线观看 | 国产精品国产a级| 国产日韩欧美视频在线| 在线观看日韩欧美| 日韩视频―中文字幕| 亚洲夜晚福利在线观看| 欧美一区二区三区婷婷月色| 亚洲精品免费在线| 亚洲欧美久久久| 久久蜜桃香蕉精品一区二区三区| 免费观看日韩| 欧美日韩在线精品一区二区三区| 国产精品亚洲激情| 一区二区三区在线观看国产| 亚洲精品乱码久久久久| 亚洲一区尤物| 亚洲欧洲一区二区三区在线观看| 宅男精品导航| 久久久福利视频| 欧美日韩成人在线播放| 国产欧美成人| 亚洲人成绝费网站色www| 亚洲一区二区三区中文字幕在线| 久久精品道一区二区三区| 夜夜嗨av一区二区三区四季av| 午夜视频在线观看一区二区三区| 久久午夜精品| 欧美午夜精品久久久久久超碰| 国产亚洲精品bt天堂精选| 欧美调教vk| 伊人男人综合视频网| 日韩西西人体444www| 欧美中文在线字幕| 在线综合亚洲欧美在线视频| 久久麻豆一区二区| 欧美日韩天堂| 一区二区视频免费在线观看| 亚洲一区二区三区精品在线观看| 91久久精品美女高潮| 亚洲欧美精品中文字幕在线| 美女视频网站黄色亚洲| 国产精品欧美日韩一区| 91久久线看在观草草青青| 亚洲欧美电影院| 99re6这里只有精品| 久久精品水蜜桃av综合天堂| 欧美日韩在线精品一区二区三区| 在线观看一区欧美| 欧美一区二区在线| 亚洲欧美电影院| 欧美激情一区在线观看| 狠狠色狠狠色综合日日91app| 亚洲深夜福利| av成人毛片| 麻豆久久精品| 国产一区二区三区在线免费观看| 一本色道久久| 亚洲精品女av网站| 久久视频这里只有精品| 国产麻豆日韩欧美久久| aaa亚洲精品一二三区| 亚洲欧洲美洲综合色网| 久久久久久久精| 国产精品视频自拍| 在线视频欧美一区| 一本色道久久综合精品竹菊| 美女爽到呻吟久久久久| 国产一区二区黄色| 亚洲已满18点击进入久久| 宅男噜噜噜66一区二区| 欧美成人三级在线| 精品av久久久久电影| 午夜日韩视频| 欧美一区二区精品在线| 国产精品久久久久久久电影 | 好吊妞**欧美| 午夜伦理片一区| 亚洲欧美综合| 国产精品福利网站| 一区二区三区久久精品| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美日韩精品一本二本三本| 亚洲国产欧洲综合997久久| 亚洲国产精品小视频| 美女图片一区二区| 影视先锋久久| 亚洲韩国青草视频| 久久影院午夜论| 狠久久av成人天堂| 久久黄色小说| 裸体一区二区| 亚洲电影中文字幕| 亚洲免费观看高清完整版在线观看熊 | 国产一区二区三区久久久| 欧美在线观看一区| 久久久国产一区二区三区| 国产一区二区三区直播精品电影 | 中文一区二区在线观看| 亚洲欧美日韩另类精品一区二区三区| 欧美日韩综合不卡| 亚洲亚洲精品三区日韩精品在线视频 | 亚洲综合色激情五月| 欧美一区二区国产| 国产一区二区丝袜高跟鞋图片 | 亚洲午夜视频在线| 国产精品萝li| 午夜久久久久久久久久一区二区| 久久久久久亚洲精品杨幂换脸 | 亚洲精品一区二| 欧美日韩午夜在线| 亚洲在线1234| 久久综合狠狠综合久久综合88| 亚洲大片在线| 一区二区av| 国产精品一区二区三区四区五区 | 亚洲高清在线播放| 99热精品在线观看| 欧美午夜精品久久久久久浪潮| 亚洲欧美日韩国产综合在线| 久久久久一区二区三区| 亚洲国产日韩精品| 亚洲一区欧美激情| 国产日韩欧美综合一区| 91久久夜色精品国产网站| 欧美三日本三级少妇三2023| 欧美一级视频免费在线观看| 欧美成年人网站| 99国产精品国产精品久久| 午夜日韩av| 在线精品视频一区二区三四| 亚洲天堂偷拍| 国内精品久久久久久久果冻传媒 | 国产精品高清免费在线观看| 欧美一级视频| 欧美精品自拍| 亚洲一级在线| 米奇777超碰欧美日韩亚洲| 一本色道久久综合狠狠躁篇怎么玩| 欧美影院成人| 亚洲日本成人网| 欧美综合二区| 亚洲全部视频| 久久精品视频免费| 亚洲精品一二| 久久婷婷综合激情| 中文欧美字幕免费| 美女主播精品视频一二三四| 亚洲深夜av| 欧美.www| 亚洲欧美怡红院| 欧美日韩播放| 久久成人一区| 国产精品久久999| 亚洲精品视频免费| 国产亚洲毛片在线| 亚洲图中文字幕| 亚洲大胆av| 久久精品视频在线| 一区二区高清在线| 欧美成人午夜| 欧美在线视频日韩| 国产精品久久久久aaaa九色| 亚洲精品一区中文| 国产亚洲毛片在线| 亚洲女爱视频在线| 亚洲精品自在久久| 欧美69wwwcom| 欧美在线一二三四区| 国产精品亚洲激情|