APP下载

研究:7家BLE系统单芯片的SDK含有众多安全漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-01

报价宝综合消息研究:7家BLE系统单芯片的SDK含有众多安全漏洞

新加坡科技设计大学研究人员,针对采用低功耗蓝牙(BLE)技术的智慧追踪器等IoT装置,展示SweynTooth漏洞的概念验证攻击影片。(https://www.youtube.com/watch?time_continue=118&v=Iw8sIBLWE_w&feature=emb_logo)

新加坡科技设计大学近日揭露了,藏匿在低功耗蓝牙(Bluetooth Low Energy,BLE)软件开发套件(SDK)中的12个安全漏洞,并把它们统称为SweynTooth漏洞,涉及多家业者所生产的BLE系统单芯片,可能造成采用BLE技术的IoT装置当机、锁死或允许骇客绕过安全机制,至少有480款IoT装置受到影响。

这12个安全漏洞分别现身在TI、NXP、Cypress、Dialog半导体、Microchip、STMicroelectronics及Telink半导体等7个品牌的系统单芯片(SoC)上,主要影响支援BLE通讯的SDKs,允许骇客在蓝牙无线范围内,触发锁死、当机、缓冲区溢位等情况,或是完全绕过安全机制。

研究人员把SweynTooth漏洞归纳为3种类型,包括当机、锁死与绕过安全机制,第一种允许骇客借由触发硬故障而自远端让装置崩溃,通常是因错误的程式行为或内存毁损而发生的,当装置当机时多半会重开机,但是否能正常重开机,则视装置是否实施了正确的硬故障处理机制。

锁死指的是那些,不会造成硬故障或内存毁损,就能造成BLE连线失灵的漏洞,一般是发生在使用者程式与SDK固件间错误的同步时,而使得程式码卡住了,在这样的情况下,需要使用者手动关机与开机,才能重新建立BLE通讯。

最严重的攻击情境,则允许骇客在蓝牙传输范围内,绕过BLE配对模式的安全机制,进而读取或存取只有经过认证的使用者,才能使用的功能。

研究人员指出,若能成功开采上述漏洞,就能攻陷2018年与2019年推出的许多IoT产品,大多数的漏洞是影响装置的可得性,而可能受骇的产品从健康手环、智慧插座、智慧锁到追踪装置不等,初步估计至少有480款IoT装置受到波及,有些医疗装置也在可能的受害名单内。

值得注意的是,在该报告出炉后,尽管大多数的SoC制造商都已修补了漏洞,但仍有待IoT装置制造商部署更新程式。

2020-02-24 14:53:00

相关文章