科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

BLURtooth漏洞使攻击者可以覆盖蓝牙加密

时间:2020-09-11 11:04 作者:金熙远

ZDNet的一份新报告揭示了一个名为BLURtooth的新蓝牙漏洞已经出现。这使攻击者可以削弱和覆盖蓝牙加密,从而访问经过身份验证的服务。

此漏洞使攻击者可以在目标设备上进行不需要的身份验证。此外,所有具有Bluetooth 4.0或Bluetooth 5.0技术的设备都暴露于此BLURtooth漏洞。

蓝牙特别兴趣小组(SIG)和卡内基梅隆大学(CERT / CC)的CERT协调中心分别进行了两项研究,突显了这一点。

此外,BLURtooth的主要用途是用于具有“双模式”功能的蓝牙设备。实际上,BLURtooth是蓝牙标准中称为跨传输密钥派生(CTKD)的易受攻击的组件。

就您的上下文而言,此CTKD是与两个设备配对时用于设置身份验证密钥的组件。

攻击者可以在支持蓝牙经典和低能耗(LE)数据传输方法的设备上使用此漏洞。然后,BLURtooth将为两个设备设置两个唯一的身份验证密钥。

CTKD的主要用途是让连接的蓝牙设备选择要使用的标准版本。例如,蓝牙低功耗(BLE)或基本速率/增强数据速率(BR / EDR)标准。

BLURtooth可以更改CTKD组件以覆盖蓝牙身份验证

根据研究,发现攻击者可以操纵此CTKD组件。依次将覆盖蓝牙身份验证。

显然,是通过蓝牙让攻击者进入连接的设备。嗯,有两种方法可以发挥BLURtooth漏洞的作用。

首先,攻击者可以使用它来完全覆盖身份验证密钥。但是,这取决于蓝牙的版本。另一种方法是可以使用BLURtooth削弱加密并获得对连接设备的访问权限。

好消息是,运行蓝牙5.1的设备具有可以保护其免受这些BLURtooth攻击的功能。ZDNet指出,蓝牙SIG官员正在与供应商进行沟通。

并通知他们此新漏洞的潜在威胁。此外,他们还在研究如何预防此问题的选择。

解决方案…那么,补丁程序准备就绪后应该很快就可以使用

由于这是一个最近才发现的问题,因此当前尚无补丁程序。但是,我们确信授权方对此事非常重视。

但是,尚不清楚何时可以向大众提供补丁。一些OEM可能将其优先考虑,而另一些OEM可能不会优先考虑安全补丁。

无论是什么情况,我们都将密切注意这方面的任何进一步发展。

相关话题

  • 物流一辆电动车多少钱(术业有专攻做城市物流就用荣光EV电动车)
  • 修复处女膜多少钱(处女膜修补手术只适合这类女生)
  • 钟点房多少钱(住院61天花了104万)
  • 养老保险一个月多少钱(每个月缴纳1000元养老保险)
  • 一斤铝多少钱(最新9月29日废铝价格汇总)
  • 一头牛大概多少钱(活羊遭疯抢)
  • 种发多少钱(植发生意水有多深)
  • 一斤铝多少钱(最新8月30日废铝价格汇总)
  • 彩钢房多少钱一平方(看似平平无奇的彩钢瓦房)
  • 穿刺活检多少钱(穿刺活检术)
  • 医院的血多少钱(为什么医院看病总是要抽血)
  • 生猪多少钱一斤(今日生猪价格多少钱一斤)
  • 水稻多少钱一斤(水稻亩产1400斤)
  • 扣板吊顶多少钱一平方(水电装修)
  • 甲沟炎手术多少钱(甲沟炎)
  • 家装水电多少钱一平方(家装水电路改造)
  • 换锁一般多少钱(开锁匠变强盗)
  • 羊脂玉多少钱一克(青白玉)
  • 加拿大留学多少钱一年(要不要送孩子去加拿大读高中)
  • 刮大白多少钱一平米(刮大白)

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

金熙远

关注
免责声明:本文章由会员“金熙远”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml