研究人员发现蓝牙密钥协商攻击漏洞,影响超过10亿台蓝牙设备

8月14日,包括智能手机、笔记本电脑、智能物联网设备和工业设备在内的超过10亿台蓝牙设备,被发现易受一个被命名为CVE-2019-9506的高度严重漏洞攻击,该漏洞可能允许攻击者监视两台设备之间传输的数据。该漏洞被称为蓝牙密钥协商(Key Negotiation of Bluetooth, KNOB)攻击,可以让距离目标设备较近的远程攻击者拦截、监视或操纵两个配对设备之间的加密蓝牙通信。


研究人员发现蓝牙密钥协商攻击漏洞,影响超过10亿台蓝牙设备_金融商务_银行AI


研究人员发现,设备通过链路管理器协议(Link Manager Protocol,LMP)执行的熵协商既不加密也不经过身份验证,而且可以在空中被劫持或操纵。新发现的蓝牙漏洞可以让远程攻击者欺骗两个目标设备,让它们同意一个熵仅为1字节/八位字节的加密密钥,最终很容易强行使用协商好的加密密钥。一旦解密,攻击者可以顺势捕获通过蓝牙通信传输的加密消息,解密并注入有效的有效密文,所有这些都是实时的、隐秘的。


研究人员在昨天发布的报告中表示,已评估了来自英特尔、博通、苹果和高通等不同供应商的14多个蓝牙芯片上的KNOB攻击。除了苹果W1芯片接受(至少)7字节的熵外,所有的芯片都接受1字节的熵。为了减少KNOB攻击,蓝牙规范的维护人员强烈建议设备制造商和软件供应商强制要求BR/EDR连接的最小加密密钥长度为7字节。为了修补这个漏洞,许多受影响的供应商已经开始发布他们的操作系统、固件和软件的安全更新。



65
37
0
47

相关资讯

  1. 1、《赤狐书生》曝“哈妮克孜莲花精”特辑4367
  2. 2、央视多次打卡的古装剧,《陈情令》被点8次3840
  3. 3、《一声所爱》热播“花腔女高音”上演蜕变大戏2544
  4. 4、刘德华造人成功?52岁朱丽倩挺巨肚去妇产医院,疑为生儿子拼了4490
  5. 5、《秘密访客》沉浸式惊悚,郭富城有第二身份,访客其实是观众4942
  6. 6、杨紫琼与菲什伯恩合作加盟网飞新片《善恶学校》3413
  7. 7、被称“御用死人”,40岁TVB女星入行15年,演过不同死法!3051
  8. 8、她是琼瑶女郎,曾与林青霞齐名,当红时坠机身亡,年仅29岁518
  9. 9、蓝洁瑛最后一段恋情曝光:男方是个律师,现年82岁,上位失败992
  10. 10、《等风来》票房口碑双丰收倪妮清新演绎获赞3288
全部评论(0)
我也有话说
0
收藏
点赞
顶部