0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

蓝牙重连接过程中存在安全漏洞,将影响数十亿智能设备

如意 来源:嘶吼网 作者:ang010ela 2020-09-17 15:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

BLE(Bluetooth Low Energy,低功耗蓝牙)协议是蓝牙4.0规范的一部分,特点是低功耗、低延迟、低吞吐量。由于其省电的特征,BLE在过去10年被广泛应用于几乎所有带电池的设备中。但同时,研究人员也在其中发现了许多的安全漏洞,其中大部分的研究关注于BLE 协议的配对过程,而忽略了其他许多非常重要的部分。近日,普渡大学的研究人员发现蓝牙重连接过程中存在安全漏洞,数十亿使用蓝牙软件栈的智能手机、笔记本电脑IoT设备受到影响。

BLESA攻击

来自普渡大学的研究人员对BLE协议的重连接过程安全性进行了分析,发现了一个BLESA (Bluetooth Low Energy Spoofing Attack)漏洞,漏洞影响所有运行BLE 协议的设备。

重连接的过程发生在2个BLE 设备(客户端和服务器)在配对过程中互相认证之后。比如,两个蓝牙设备的距离超出范围,之后再次进入范围内。一般来说,重新连接时,2个BLE 设备会检查对方在配对时协商的加密密钥,然后通过BLE 重新连接并继续交换数据。

研究人员发现官方BLE 规范中并没有对重新连接的过程进行清晰的描述。因此,BLE 软件实现时就引入了2个对称问题:

设备重新连接时的认证是可选的而非必须的。

如果用户设备没有强制IoT 设备对通信数据进行认证,那么认证可能就会被绕过。

这2个问题就为BLESA 攻击打开了大门,当附近的攻击者绕过了重连接的验证过程,并在没有正确信息的情况下发送伪造的数据给BLE 设备,就会引发人类操作人员和自动化过程产生错误的结果。PoC 视频如下所示:

https://www.youtube.com/embed/tO9tUl2yfFc

研究人员发现,虽然BLE 规范中说得不够明确,但并不是所有的BLE 实现都受到该问题的影响。研究人员分析了不同操作系统上多个支持BLE 通信的软件栈,发现BlueZ (基于Linux的 IoT设备), Fluoride (安卓)和iOS BLE 栈都受到BLESA 攻击的影响,但Windows 设备上的BLE 栈不受到该攻击的影响。

今年6月,苹果公司对该漏洞分配了CVE编号 CVE-2020-9770,并修复了该漏洞。研究人员在测试的安卓BLE实现中发现,运行安卓10的Google Pixel XL 仍然受到该攻击的影响。对基于Linux的IoT 设备,BlueZ开发团队称将修改代码使用正确实现BLE 重连接过程的代码。

补丁

与之前的蓝牙漏洞类似,对所有受影响的设备打补丁对系统管理员来说简直是不可能的。其中,部分使用BLE 的物联网设备可能永远无法更新。

攻击者还可以利用设备上的DoS 漏洞让蓝牙连接断开,然后触发重连接操作,然后发起BLESA 攻击。确保BLE 设备不掉线是不可能的。据之前BLE 使用的统计数据,使用有漏洞的BLE 软件栈的设备超过10亿。

更多技术细节参见研究人员发表在USENIX WOOT 2020大会上的学术文章 BLESA: Spoofing Attacks against Reconnections in Bluetooth Low Energy,下载地址:

https://www.usenix.org/system/files/woot20-paper-wu-updated.pdf

演讲视频参见:https://www.youtube.com/embed/wIWZaSZsRc8
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 蓝牙
    +关注

    关注

    119

    文章

    6391

    浏览量

    179322
  • 物联网
    +关注

    关注

    2950

    文章

    48127

    浏览量

    418491
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17181
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无线生活,“蓝牙”相连——探索蓝牙技术的智能连接世界

    技术: 通过频繁切换通信频率,有效抵抗干扰,提升通信安全性与稳定性。 四、典型应用场景 无线耳机| 智能穿戴 | 车载系统 | 智能家居 | 健康监测 | 工业传感 蓝牙技术以“无线
    发表于 04-09 10:13

    上海光机所在激光焊接过程监测方面取得新进展

    coated PHS 22MnB5”为题,发表于Optics & Laser Technology。 随着高端制造业对焊接质量与可靠性的要求不断提升,激光焊接过程中的熔深状态监测已成为保障结构安全与服役性能的关键环节。然
    的头像 发表于 04-01 06:40 94次阅读
    上海光机所在激光焊<b class='flag-5'>接过程</b>监测方面取得新进展

    无线生活,“蓝牙”相连——探索蓝牙技术的智能连接世界

    通信安全性与稳定性。四、典型应用场景无线耳机 | 智能穿戴 | 车载系统 | 智能家居 | 健康监测 | 工业传感蓝牙技术以“无线连接
    发表于 02-11 09:27

    蓝牙模块技术详解及在智能运动器材的实际应用

    随着物联网技术成熟以及消费电子对无线交互要求不断提升, 蓝牙模块 已成为连接终端设备智能终端(如手机、平板、智能网关)最常用的短距离无线通
    的头像 发表于 01-21 11:38 1203次阅读
    <b class='flag-5'>蓝牙</b>模块技术详解及在<b class='flag-5'>智能</b>运动器材<b class='flag-5'>中</b>的实际应用

    西格电力零碳园区技术路径实施过程中如何保障数据安全

    。然而,技术路径的深度落地也使数据安全风险同步凸显:跨系统数据共享可能导致“信息孤岛”被打破的同时形成“安全漏洞”,边缘设备的广泛部署增加了数据采集端的攻击入口,而数据价值的提升更使其成为网络攻击
    的头像 发表于 01-14 10:13 812次阅读
    西格电力零碳园区技术路径实施<b class='flag-5'>过程中</b>如何保障数据<b class='flag-5'>安全</b>

    无线生活,“蓝牙”相连——探索蓝牙技术的智能连接世界

    通信安全性与稳定性。四、典型应用场景无线耳机 | 智能穿戴 | 车载系统 | 智能家居 | 健康监测 | 工业传感蓝牙技术以“无线连接
    发表于 01-14 09:23

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1392次阅读

    蓝牙网关是什么?都有哪些功能?应用场景有哪些?

    、厂区,连接设备振动传感器、温湿度传感器、资产标签等,实现设备预测性维护、资产定位追踪,2026年预计45%的无线状态监测传感器采用蓝牙
    发表于 12-11 15:21

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境存在严重安全漏洞。本文揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 1261次阅读

    如何保障远程运维过程中的数据安全和隐私?

    LZ-DZ100背面 在分布式光伏集群的远程运维,数据安全和隐私保护面临多重风险,包括 传输过程中的窃听 / 篡改、未授权访问控制指令、设备固件被恶意植入、敏感数据(如站点位置、运行
    的头像 发表于 08-22 10:26 1198次阅读
    如何保障远程运维<b class='flag-5'>过程中</b>的数据<b class='flag-5'>安全</b>和隐私?

    在低功耗蓝牙产品开发的过程中,会涉及到一些参数的选择和设定,这些参数是什么意思,该如何设定呢?(蓝牙广播)

    在低功耗蓝牙产品开发的过程中,会涉及到一些参数的选择和设定,这些参数是什么意思,该如何设定呢?在此介绍一些: 蓝牙的广播类型(Advertising Type) 可连接广播(ADV_I
    发表于 06-25 18:25

    存储示波器在校准过程中需要注意哪些安全问题

    在存储示波器的校准过程中,需严格遵守电气安全设备保护及操作规范,以避免人身伤害、设备损坏或数据丢失。以下从电气安全
    发表于 05-28 15:37

    低功耗蓝牙模组在电动工具类设备上的应用

    随着电动工具智能化的发展,越来越多的电动工具设备上,开始增加低功耗蓝牙模组。 增加这个低功耗蓝牙模组后,可提升用户体验,如通过App调整参数、实时监测状态;优化资产管理,实现工具追踪与
    发表于 05-27 20:10

    确保蓝牙网关稳定连接的8个核心方法

    ‌一、硬件与环境优化‌ ‌调整设备位置与天线方向‌ · 避免网关安装在金属柜体、微波炉等强干扰源附近,确保与蓝牙终端的直线距离≤50米(空旷环境)。 · 若网关支持外置天线,优先选择高增益全向天线
    发表于 05-06 16:37