BLURtooth 漏洞允许攻击者覆盖蓝牙认证密钥

Ann2020-09-11 11:44:46

“ BLURtooth ”漏洞使无线范围内的攻击者可以绕过身份验证密钥,并利用蓝牙4.0到5.0的实现来监听设备。

该漏洞被称为CVE-2020-15802,是由法国 EPFL 和 Purdue University 的boffins独立发现的,位于蓝牙标准的交叉传输密钥派生(CTKD)组件中。

通过蓝牙将两个设备配对时,该组件用于协商和设置身份验证密钥。

交叉传输密钥派生(CTKD)为蓝牙低功耗(BLE)和基本速率/增强数据速率(BR / EDR)标准设置了两组不同的身份验证密钥。

这意味着配对的设备可以决定要使用的蓝牙标准的版本,并选择相关的身份验证密钥集。

“使用交叉传输密钥派生(CTKD)进行配对的同时支持蓝牙BR / EDR和LE的设备容易受到密钥覆盖的攻击,这使得攻击者可以通过降低加密密钥强度来获得对不受限制的配置文件或服务的其他访问权限或用未认证的密钥覆盖已认证的密钥。该漏洞被称为BLURtooth。” 阅读由 Carnegie Mellon CERT 协调中心发布的咨询。

攻击者可以利用此问题来操纵CTKD组件,以覆盖设备上的其他蓝牙身份验证密钥,从而通过蓝牙实现与同一设备上其他具有蓝牙功能的服务/应用程序的连接。

专家指出,在某些情况下,可以利用BLURtooth漏洞完全覆盖身份验证密钥,而在其他情况下,可以将身份验证密钥降级以使用弱加密。

“例如,可以通过BR / EDR或LE上的JustWorks配对与某些设备配对,并覆盖其他传输器上的现有LTK或LK。” 继续咨询。“当这导致加密密钥强度降低或使用未认证的密钥覆盖已认证的密钥时,攻击者可以获得对本来不受限制的配置文件或服务的额外访问。”

蓝牙特别兴趣小组(SIG)还发布了安全通知,其中提供了有关漏洞和攻击情形的详细信息。

“研究发现,当将CTKD实施到该规范的较旧版本时,可能会允许使用未经身份验证的加密密钥替换经过身份验证的密钥或由较弱的加密密钥替换较强的加密密钥的两种传输之间的访问升级。” 阅读SIG的通知。

易受攻击的蓝牙设备的无线范围内的攻击者可能会欺骗配对设备的身份,以覆盖原始密钥并访问经过身份验证的服务。

专家解释说,BLURtooth在配对过程中为中间人(MitM)攻击打开了大门。

“如果伪造另一个设备身份的设备在传输中配对或绑定,并且使用CTKD派生密钥,然后覆盖一个强度更高或使用身份验证创建的现有密钥,则可能会访问已身份验证的服务。” 继续咨询。“当对等设备都易受攻击时,这可能允许先前使用身份验证配对绑定的设备之间的中间人(MITM)攻击。”

SIG建议对Bluetooth核心规范版本5.1及更高版本引入对交叉传输密钥派生的限制。

“蓝牙团体进一步建议设备限制当他们是成对的传输时间,当用户交互将设备放入一个成对模式,或当设备没有绑定或现有连接对设备。在所有情况下,建议只有当设备显式处于配对模式时,设备才限制配对模式的持续时间并覆盖现有的键合。”SIG总结道。

蓝牙认证蓝牙功能
本作品采用《CC 协议》,转载必须注明作者和本文链接
“ BLURtooth ”漏洞使无线范围内的攻击者可以绕过身份验证密钥,并利用蓝牙到的实现来监听设备。 该漏洞被称为CVE-2020-15802,是由法国 EPFL 和 Purdue University 的boffins独立发现的,位于蓝牙标准的交叉传输密钥...
苹果、Google 和微软正在发起一项“联合行动”,目标是“干掉”密码。主流操作系统供应商希望扩大对 FIDO 联盟和万维网联盟创建的通用无密码登录标准的支持。该标准被称为“多设备 FIDO 凭证”或简单称为“Passkey”。新方案并没有采用一长串字符,而是让你正在登录的应用或网站向你的手机推送请求进行身份验证。
工业和信息化部近日印发《车联网网络安全和数据安全标准体系建设指南》,提出到2023年底,初步构建起车联网网络安全和数据安全标准体系;到2025年,形成较为完善的车联网网络安全和数据安全标准体系。
蓝牙是当下流行的短距离通信技术,蓝牙标准中的配对机制可以在主从设备之间快速建立连接,连接建立以后可以避免第三方的窃听和篡改。为了解决蓝牙技术在工业物联网中的安全应用问题,首先分析了蓝牙协议的安全机制,其次分析工业物联网应用场景对蓝牙通信的安全需求,并研究现有蓝牙安全机制与工业物联网蓝牙需求的差异。最后提出了适用于工业物联网终端的蓝牙安全方案,可以实现基于合法身份的、分布式的鉴权及接入控制功能
据报道,NCC集团研究人员发现了一个广泛存在的蓝牙低功耗(BLE)漏洞,可能被用来解锁特斯拉汽车、住宅智能门锁、楼宇门禁系统、手机、笔记本电脑和许多其他设备。
蓝牙低功耗(BLE,Bluetooth Low Energy)协议在资源受限的设备之间实现高能效的无线通信。
与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。小型智能终端可能存在的安全漏洞,15蓝牙耳机也可能有,只不过我们对其的重视程度不够。
4月13日是微软 2022 年 4 月补丁日,微软修复了两个已披露的0day和总共 119 个漏洞(不包括 26 个 Microsoft Edge 漏洞),其中 10 个被归类为严重,这些漏洞允许远程执行代码。
渗透要谨慎,点到为止。从安全角度对无线网络技术的研究是很有必要的。RTL-SDR、USRP、HackRF、及BladeRF等外设的价格下降,软件环境社区的完善,使现在对无线网络的研究已经不再像以前只能利用2.4GHz的无线网卡进行狭义的“无线”攻防。无线电通信安全将成为信息安全体系重要的一环。
本研究是针对特斯拉 Model X 无钥匙系统的实用安全评估。所分析的无钥匙系统采用了由通用标准认证的安全元件实现的安全对称密钥和公钥密码原语。本文记录了该系统的内部工作原理,包括遥控钥匙、车身控制模块和配对协议。此外,还介绍了相关逆向工程技术和几个安全问题。其中,遥控钥匙固件更新机制和遥控钥匙配对协议中发现的问题导致绕过了所有已实施的加密安全措施。此研究还开发了一种完全远程的概念验证攻击(PoC
Ann
暂无描述