色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙重連接過程中存在安全漏洞,將影響數十億智能設備

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-09-17 15:38 ? 次閱讀

BLE(Bluetooth Low Energy,低功耗藍牙)協議是藍牙4.0規范的一部分,特點是低功耗、低延遲、低吞吐量。由于其省電的特征,BLE在過去10年被廣泛應用于幾乎所有帶電池的設備中。但同時,研究人員也在其中發現了許多的安全漏洞,其中大部分的研究關注于BLE 協議的配對過程,而忽略了其他許多非常重要的部分。近日,普渡大學的研究人員發現藍牙重連接過程中存在安全漏洞,數十億使用藍牙軟件棧的智能手機、筆記本電腦IoT設備受到影響。

BLESA攻擊

來自普渡大學的研究人員對BLE協議的重連接過程安全性進行了分析,發現了一個BLESA (Bluetooth Low Energy Spoofing Attack)漏洞,漏洞影響所有運行BLE 協議的設備。

重連接的過程發生在2個BLE 設備(客戶端和服務器)在配對過程中互相認證之后。比如,兩個藍牙設備的距離超出范圍,之后再次進入范圍內。一般來說,重新連接時,2個BLE 設備會檢查對方在配對時協商的加密密鑰,然后通過BLE 重新連接并繼續交換數據。

研究人員發現官方BLE 規范中并沒有對重新連接的過程進行清晰的描述。因此,BLE 軟件實現時就引入了2個對稱問題:

設備重新連接時的認證是可選的而非必須的。

如果用戶設備沒有強制IoT 設備對通信數據進行認證,那么認證可能就會被繞過。

這2個問題就為BLESA 攻擊打開了大門,當附近的攻擊者繞過了重連接的驗證過程,并在沒有正確信息的情況下發送偽造的數據給BLE 設備,就會引發人類操作人員和自動化過程產生錯誤的結果。PoC 視頻如下所示:

https://www.youtube.com/embed/tO9tUl2yfFc

研究人員發現,雖然BLE 規范中說得不夠明確,但并不是所有的BLE 實現都受到該問題的影響。研究人員分析了不同操作系統上多個支持BLE 通信的軟件棧,發現BlueZ (基于Linux的 IoT設備), Fluoride (安卓)和iOS BLE 棧都受到BLESA 攻擊的影響,但Windows 設備上的BLE 棧不受到該攻擊的影響。

今年6月,蘋果公司對該漏洞分配了CVE編號 CVE-2020-9770,并修復了該漏洞。研究人員在測試的安卓BLE實現中發現,運行安卓10的Google Pixel XL 仍然受到該攻擊的影響。對基于Linux的IoT 設備,BlueZ開發團隊稱將修改代碼使用正確實現BLE 重連接過程的代碼。

補丁

與之前的藍牙漏洞類似,對所有受影響的設備打補丁對系統管理員來說簡直是不可能的。其中,部分使用BLE 的物聯網設備可能永遠無法更新。

攻擊者還可以利用設備上的DoS 漏洞讓藍牙連接斷開,然后觸發重連接操作,然后發起BLESA 攻擊。確保BLE 設備不掉線是不可能的。據之前BLE 使用的統計數據,使用有漏洞的BLE 軟件棧的設備超過10億。

更多技術細節參見研究人員發表在USENIX WOOT 2020大會上的學術文章 BLESA: Spoofing Attacks against Reconnections in Bluetooth Low Energy,下載地址:

https://www.usenix.org/system/files/woot20-paper-wu-updated.pdf

演講視頻參見:https://www.youtube.com/embed/wIWZaSZsRc8
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    114

    文章

    5866

    瀏覽量

    170959
  • 物聯網
    +關注

    關注

    2912

    文章

    44912

    瀏覽量

    375875
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16739
收藏 人收藏

    評論

    相關推薦

    汽車焊接過程的實時監控技術探析

    ,實時監控技術在汽車焊接過程中的應用越來越受到重視。本文探討幾種主要的實時監控技術及其在汽車焊接過程中的應用,分析其優勢與挑戰,并展望未來的發展趨勢。 首先,
    的頭像 發表于 01-21 15:50 ?53次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發表于 12-16 13:59 ?174次閱讀

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備
    的頭像 發表于 10-29 13:37 ?469次閱讀

    如何使用 IOTA?分析安全漏洞連接嘗試

    在當今數字化世界,網絡安全變得至關重要。本文探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以
    的頭像 發表于 09-29 10:19 ?288次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的<b class='flag-5'>連接</b>嘗試

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統存在安全漏洞。這些
    的頭像 發表于 09-25 10:25 ?467次閱讀

    激光錫膏和普通錫膏在焊接過程中有哪些區別?

    隨著電子行業的發展迅速,科技與制造水平的不斷發展,激光錫焊工藝和設備也日趨成熟,然而激光錫膏和普通錫膏在焊接過程中也有一些區別,這些區別主要在于其使用方法和性能特點,接下來由深圳佳金源錫膏廠家來講
    的頭像 發表于 08-30 14:37 ?318次閱讀
    激光錫膏和普通錫膏在焊<b class='flag-5'>接過程中</b>有哪些區別?

    藍牙模塊在智能體育設備的創新應用

    和體驗。本文探討藍牙模塊在智能體育設備的創新應用,并分析其對體育領域的影響。 藍牙模塊在
    的頭像 發表于 07-19 14:00 ?293次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保
    的頭像 發表于 06-14 16:06 ?594次閱讀

    解析經典藍牙設備連接過程

    應用藍牙設備發現、連接、斷開等使用場景較為常見,其中設備連接是至關重要的一環,它涵蓋了
    的頭像 發表于 06-05 09:11 ?2486次閱讀
    解析經典<b class='flag-5'>藍牙</b><b class='flag-5'>設備</b><b class='flag-5'>連接過程</b>

    淺談焊接過程中的不潤濕與反潤濕現象

    不潤濕和反潤濕現象是焊接過程中常見的缺陷,它們分別表現為焊料與基體金屬之間的不完全接觸和部分潤濕后的退縮。
    的頭像 發表于 05-20 09:41 ?617次閱讀
    淺談焊<b class='flag-5'>接過程中</b>的不潤濕與反潤濕現象

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?784次閱讀

    物聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環境存在安全漏洞可能會給犯罪分子以可乘之機,終將導致企業機密泄露或敏感數據丟失,比如產品制造藍圖或關鍵業務信息等。
    發表于 02-28 09:25 ?780次閱讀
    物聯網邊緣<b class='flag-5'>設備</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    藍牙網關:實現設備無線通信與安全連接的關鍵角色

    藍牙網關是一種網絡技術,可以讓設備之間進行無線通信。它是一種可以將設備連接到互聯網的網關,可以提供安全
    發表于 02-06 10:48

    接過程監控記錄

    智能診斷、智能排產以及質量控制過程的自動記錄。 目前,部分企業焊接人員的能力參差不齊,導致焊工對工藝執行存在偏差,從而嚴重影響焊接質量。德州迪格特電子科技有限公司開發的焊
    的頭像 發表于 02-02 16:25 ?690次閱讀
    焊<b class='flag-5'>接過程</b>監控記錄

    接過程分析系統

    在機械制造、航空航天、船舶加工、油氣管道等行業的金屬材料加工過程中,焊接是重要的手段之一,焊接的質量直接關系到產品的性能和使用壽命,焊接過程分析數據則是檢驗焊接質量的重要依據。 隨著物聯網、大數據等
    的頭像 發表于 02-02 15:15 ?471次閱讀
    焊<b class='flag-5'>接過程</b>分析系統
    主站蜘蛛池模板: 5G年龄确认我已满18免费 | 妇少水多18P蜜泬17P亚洲乱 | 国产 亚洲 日韩 欧美 在线观看 | 久久理论片 | 中文在线观看永久免费 | 亚洲国产成人久久精品影视 | 亚洲综合免费视频 | 久久热这里只有 精品 | 55夜色66夜亚洲精品播放 | 国产三级精品三级男人的天堂 | 51久久夜色精品国产 | 国产精品资源在线观看网站 | 亚洲国产第一 | 美女露100%全身无遮挡 | 一个色综合久久 | 偷拍自怕亚洲在线第7页 | 国产品无码一区二区三区在线 | 试看做受120秒免费午夜剧场 | 禁漫H天堂免费A漫 | 国产99久久久国产精品成人 | 无码人妻丰满熟妇啪啪网不卡 | 被黑人群jian又粗又大H | 亚洲人成无码久久久AAA片 | 999zyz色资源站在线观看 | 在线免费观看成年人视频 | 小处雏一区二区三区 | 中文无码热在线视频 | 99福利影院 | 99精品视频在线免费观看 | 亚洲精品久久久久一区二区三 | 国产成a人片在线观看视频99 | 久草在线福利资站免费视频 | 夫外出被公侵犯日本电影 | 在线观看中文 | 欧美人与禽ZOZO性伦交视频 | 亚洲成人网导航 | 又黄又粗又爽免费观看 | 亚洲精品乱码久久久久久直播 | av在线色| 男人网站在线 | 蜜桃成熟时2在线观看完整版hd |