Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

藍牙BLURtooth漏洞讓攻擊者覆蓋藍牙認證密鑰

藍牙BLURtooth漏洞讓攻擊者覆蓋藍牙認證密鑰

2020-09-11 Comments 0 Comment

藍牙無線技術背後的組織今天發布了關於設備供應商如何緩解對藍牙功能設備新攻擊的指南。新發現的BLURtooth是藍牙標準中一個名為Cross-Transport Key Derivation(CTKD)組件中的漏洞。該組件用於在兩個藍牙功能設備配對時協商和設置認證密鑰。

該組件的工作原理是為藍牙低能(BLE)和基本速率/增強數據速率(BR/EDR)標准設置兩套不同的認證密鑰。CTKD的作用是準備好密鑰,讓配對的設備決定他們要使用什麼版本的藍牙標準。它的主要用途是藍牙”雙模式”功能。

但根據藍牙特別興趣小組(SIG)和卡內基梅隆大學CERT協調中心(CERT/CC)今天發布的安全通告,攻擊者可以操縱CTKD組件覆蓋設備上的其他藍牙認證密鑰,並允許通過藍牙連接的攻擊者訪問同一設備上的其他藍牙功能服務/應用。

在某些版本的BLURtooth攻擊中,認證密鑰可以被完全覆蓋,而其他認證密鑰可以降級使用弱加密。所有使用藍牙4.0到5.0標準的設備都有漏洞。藍牙5.1標準帶有可以激活和防止BLURtooth攻擊的功能。

藍牙SIG組織官員表示,他們開始通知藍牙設備的供應商關於BLURtooth攻擊,以及他們如何在使用5.1標準時減輕其影響。在撰寫本文時,補丁還沒有立即可用。防止BLURtooth攻擊的唯一方法是控制藍牙設備配對的環境,以防止中間人攻擊,或通過社會工程(欺騙人類操作員)與流氓設備配對。

不過,藍牙SIG組織預計在某個時間點會有補丁,並且被集成作為固件或操作系統更新提供給藍牙備。目前,這些更新的時間表還不清楚,因為設備供應商和操作系統製造商通常在不同的時間表上工作,一些設備供應商和操作系統製造商可能不會像其他供應商那樣優先考慮安全補丁。

用戶可以通過檢查固件和操作系統的發布說明,查看CVE-2020-15802,即BLURtooth漏洞的bug標識,來跟踪他們的設備是否已經收到BLURtooth攻擊的補丁。根據藍牙SIG的說法,BLURtooth攻擊是由洛桑聯邦理工學院(EPFL)和普渡大學的兩組學者獨立發現的。

bluetooth.jpg

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
傳調校版的Galaxy S20或將正式命名為Galaxy S20SE
NEXT
Bose宣布推出279美元的QuietComfort耳塞和179美元的運動耳塞

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2020 年 9 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 8 月   10 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • ChatGPT修bug橫掃全場準確率達78% 2023-02-06
  • 南澳州計劃建造世界最大電解器和氫能發電廠用於回收存儲多餘的可再生電力 2023-02-06
  • 馬斯克什麼時間睡覺? 2023-02-06
  • 中國天眼FAST啟用7年發現超740顆脈衝星 2023-02-06
  • 土耳其突發7.8級地震震中300公里有33座大中城市 2023-02-06
  • 寧波高速上線安全錐“機器人” 車輛出事故後自動擺錐桶 2023-02-06
  • 世界上最長壽的狗超30歲主人揭秘其生活細節 2023-02-06
  • 外形像”仙女”一樣的小機器人靠風和光的力量飛翔 2023-02-06
  • 天文學家發現有關恆星“突變”的新線索 2023-02-06
  • 模擬量子模擬器可能解決傳統量子計算機無法解決的問題 2023-02-06

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • 世界上有多少個國家
  • 微軟強化Game Bar:可顯示Xbox手柄剩餘電量
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.
X