<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新的 BrakTooth 缺陷可能會影響數百萬支持藍牙的設備

    全球網絡安全資訊2021-09-02 22:06:09

    商業藍牙堆棧中的一組 16 個安全漏洞,統稱為BrakTooth,可被威脅行為者利用來執行任意代碼并通過 DoS 攻擊使設備崩潰。

    這些問題是由新加坡科技與設計大學 (SUTD) 的 ASSET(自動化系統安全)研究小組發現的,他們的名字來自挪威語“Brak”,翻譯為“崩潰”。

    BrakTooth 漏洞影響了包括英特爾、高通和德州儀器在內的 11 家供應商的 13 款藍牙芯片組,專家估計可能有 1,400 多種商業產品受到影響。

    截至今天,研究人員發現了 16 個安全漏洞,其中 20 個常見漏洞暴露 (CVE) 已分配,4 個漏洞正在等待英特爾和高通的 CVE 分配。

    “我們披露了 BrakTooth,這是商業 BT 堆棧中的一系列新安全漏洞,范圍從拒絕服務 (DoS) 到商品硬件中的固件崩潰和死鎖,再到某些物聯網中的任意代碼執行 (ACE)。” 閱讀研究人員發表的帖子。“所有漏洞都已報告給各自的供應商,其中幾個漏洞已經修補,其余漏洞正在復制和修補過程中。此外,四個 BrakTooth 漏洞已獲得樂鑫和小米的漏洞獎勵。“

    專家測試的攻擊場景只需要一個便宜的 ESP32 開發套件 (ESP-WROVER-KIT) 和一個定制的(不兼容的)LMP 固件和一臺 PC 來運行他們開發的 PoC 工具。該工具通過串行端口 ( /dev/ttyUSB1 ) 與ESP32 板通信,并使用特定漏洞 ( <exploit_name> )發起針對 BDAddress ( <target bdaddr> ) 的攻擊。

    ASSET 小組發布了PoC 工具 ,允許供應商針對漏洞測試他們的設備。

    研究人員指出,所有的BrakTooth漏洞都可以被攻擊者利用,而無需事先進行任何配對或身份驗證。

    “我們發現的漏洞的影響分為(I)崩潰和(II)死鎖。由于 SoC 固件中的緩沖區或堆溢出,崩潰通常會觸發致命斷言、分段錯誤。相比之下,死鎖導致目標設備無法進行進一步的 BT 通信。” 繼續研究人員。“這可能是由于強制禁用分頁掃描 ( V16 )、V6 上的狀態機損壞 或通過V1上的任意代碼執行 (ACE) 完全禁用 BT 功能 。”

    最嚴重的缺陷是功能頁面執行問題,被追蹤為 CVE-2021-28139,它影響了許多基于藍牙的設備中使用的 ESP32 SoC。無線電范圍內的攻擊者可以通過精心設計的擴展功能位域負載觸發該問題,以在 ESP32 中獲得任意代碼執行 (ACE)。

    樂鑫、英飛凌(賽普拉斯)和 Bluetrum Technology 等一些供應商已經發布了固件更新,以解決其他制造商(包括英特爾和高通)仍在評估其產品的問題。

    信息安全藍牙
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    —2020 信息技術 安全技術 密鑰管理 第1部分:框架 —2021 信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制 17964—2008 信息安全技術 分組密碼算法的工作模式 —2000 信息技術 安全技術 散列函數 第1...
    藍牙是當下流行的短距離通信技術,藍牙標準中的配對機制可以在主從設備之間快速建立連接,連接建立以后可以避免第三方的竊聽和篡改。為了解決藍牙技術在工業物聯網中的安全應用問題,首先分析了藍牙協議的安全機制,其次分析工業物聯網應用場景對藍牙通信的安全需求,并研究現有藍牙安全機制與工業物聯網藍牙需求的差異。最后提出了適用于工業物聯網終端的藍牙安全方案,可以實現基于合法身份的、分布式的鑒權及接入控制功能。
    《2021年全國未成年人互聯網使用情況研究報告》發布 30日,共青團中央維護青少年權益部、中國互聯網絡信息中心聯合發布《2021年全國未成年人互聯網使用情況研究報告》。報告指出,近年來,我國未成年人遭遇網絡安全事件的比例保持下降態勢。其中,遭遇賬號密碼被盜、上網設備中病毒的未成年網民比例略有下降,但遭遇網上詐騙、個人信息泄露的比例略有升高。
    據中國科學技術大學官方消息,近日,中國科學技術大學網絡空間安全學院薛開平教授團隊在移動設備藍牙安全研究中取得重要進展。網絡空間安全學院博士生艾明瑞是該論文的第一作者,網絡空間安全學院薛開平教授是該論文的通訊作者,論文的共同作者還包括堪薩斯大學的羅勃教授、網絡空間安全學院俞能海教授、孫啟彬研究員、信息科學與技術學院吳楓教授等。
    藍牙幾乎是安全性最差的無線協議,目前市場上銷售的主流高端藍牙耳機幾乎都會泄漏佩戴者的行蹤。
    工業信息安全資訊
    在新一輪科技革命和產業變革背景下,智能網聯汽車是新興技術與汽車產業融合創新的重要組成部分,汽車已不再是孤立的單元,而逐步成為智能交通、智慧能源、智慧城市等系統的重要載體和節點,被視為可移動的智能網絡終端。隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。2015年,兩名黑客實現遠程操控行駛中的切諾
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    2023年07月03日-2023年07月09日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    當下,車聯網數據安全風險突出、安全威脅嚴重,安全形勢亟待改善,安全防護水平急需提升。車聯網數據安全威脅主要體現在數據被過度采集與泄露、數據被竊取及篡改等方面。采集設備故障或安全機制缺陷則會導致數據被污染和偽造。OBD 接口、車內無線傳感器、車載終端架構等是智能網聯汽車車內數據傳輸的主要風險來源。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类