新的 BrakTooth 缺陷可能会影响数百万支持蓝牙的设备

全球网络安全资讯2021-09-02 22:06:09

商业蓝牙堆栈中的一组 16 个安全漏洞,统称为BrakTooth,可被威胁行为者利用来执行任意代码并通过 DoS 攻击使设备崩溃。

这些问题是由新加坡科技与设计大学 (SUTD) 的 ASSET(自动化系统安全)研究小组发现的,他们的名字来自挪威语“Brak”,翻译为“崩溃”。

BrakTooth 漏洞影响了包括英特尔、高通和德州仪器在内的 11 家供应商的 13 款蓝牙芯片组,专家估计可能有 1,400 多种商业产品受到影响。

截至今天,研究人员发现了 16 个安全漏洞,其中 20 个常见漏洞暴露 (CVE) 已分配,4 个漏洞正在等待英特尔和高通的 CVE 分配。

“我们披露了 BrakTooth,这是商业 BT 堆栈中的一系列新安全漏洞,范围从拒绝服务 (DoS) 到商品硬件中的固件崩溃和死锁,再到某些物联网中的任意代码执行 (ACE)。” 阅读研究人员发表的帖子。“所有漏洞都已报告给各自的供应商,其中几个漏洞已经修补,其余漏洞正在复制和修补过程中。此外,四个 BrakTooth 漏洞已获得乐鑫和小米的漏洞奖励。“

专家测试的攻击场景只需要一个便宜的 ESP32 开发套件 (ESP-WROVER-KIT) 和一个定制的(不兼容的)LMP 固件和一台 PC 来运行他们开发的 PoC 工具。该工具通过串行端口 ( /dev/ttyUSB1 ) 与ESP32 板通信,并使用特定漏洞 ( <exploit_name> )发起针对 BDAddress ( <target bdaddr> ) 的攻击。

ASSET 小组发布了PoC 工具 ,允许供应商针对漏洞测试他们的设备。

研究人员指出,所有的BrakTooth漏洞都可以被攻击者利用,而无需事先进行任何配对或身份验证。

“我们发现的漏洞的影响分为(I)崩溃和(II)死锁。由于 SoC 固件中的缓冲区或堆溢出,崩溃通常会触发致命断言、分段错误。相比之下,死锁导致目标设备无法进行进一步的 BT 通信。” 继续研究人员。“这可能是由于强制禁用分页扫描 ( V16 )、V6 上的状态机损坏 或通过V1上的任意代码执行 (ACE) 完全禁用 BT 功能 。”

最严重的缺陷是功能页面执行问题,被追踪为 CVE-2021-28139,它影响了许多基于蓝牙的设备中使用的 ESP32 SoC。无线电范围内的攻击者可以通过精心设计的扩展功能位域负载触发该问题,以在 ESP32 中获得任意代码执行 (ACE)。

乐鑫、英飞凌(赛普拉斯)和 Bluetrum Technology 等一些供应商已经发布了固件更新,以解决其他制造商(包括英特尔和高通)仍在评估其产品的问题。

信息安全蓝牙
本作品采用《CC 协议》,转载必须注明作者和本文链接
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
蓝牙是当下流行的短距离通信技术,蓝牙标准中的配对机制可以在主从设备之间快速建立连接,连接建立以后可以避免第三方的窃听和篡改。为了解决蓝牙技术在工业物联网中的安全应用问题,首先分析了蓝牙协议的安全机制,其次分析工业物联网应用场景对蓝牙通信的安全需求,并研究现有蓝牙安全机制与工业物联网蓝牙需求的差异。最后提出了适用于工业物联网终端的蓝牙安全方案,可以实现基于合法身份的、分布式的鉴权及接入控制功能。
《2021年全国未成年人互联网使用情况研究报告》发布 30日,共青团中央维护青少年权益部、中国互联网络信息中心联合发布《2021年全国未成年人互联网使用情况研究报告》。报告指出,近年来,我国未成年人遭遇网络安全事件的比例保持下降态势。其中,遭遇账号密码被盗、上网设备中病毒的未成年网民比例略有下降,但遭遇网上诈骗、个人信息泄露的比例略有升高。
据中国科学技术大学官方消息,近日,中国科学技术大学网络空间安全学院薛开平教授团队在移动设备蓝牙安全研究中取得重要进展。网络空间安全学院博士生艾明瑞是该论文的第一作者,网络空间安全学院薛开平教授是该论文的通讯作者,论文的共同作者还包括堪萨斯大学的罗勃教授、网络空间安全学院俞能海教授、孙启彬研究员、信息科学与技术学院吴枫教授等。
蓝牙几乎是安全性最差的无线协议,目前市场上销售的主流高端蓝牙耳机几乎都会泄漏佩戴者的行踪。
工业信息安全资讯
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
Def Con 黑客大会近日在拉斯维加斯举行,一位名叫 Jae Bochs 的黑客通过一套仅价值 70 美元的设备成功 " 骗 " 到了许多人的 iPhone 密码。这套设备利用了 iPhone 蓝牙功能的一个漏洞。
2023年07月03日-2023年07月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
当下,车联网数据安全风险突出、安全威胁严重,安全形势亟待改善,安全防护水平急需提升。车联网数据安全威胁主要体现在数据被过度采集与泄露、数据被窃取及篡改等方面。采集设备故障或安全机制缺陷则会导致数据被污染和伪造。OBD 接口、车内无线传感器、车载终端架构等是智能网联汽车车内数据传输的主要风险来源。
全球网络安全资讯
暂无描述