APP下载

蓝牙协定含有配对漏洞将让骇客假冒装置身份

消息来源:baojiabao.com 作者: 发布时间:2026-08-28

报价宝综合消息蓝牙协定含有配对漏洞将让骇客假冒装置身份

瑞士洛桑联邦理工学院(École Polytechnique Fédérale de Lausanne)的研究人员近日出版研究报告,指称蓝牙协定中的两个核心配置含有安全漏洞,将允许骇客假冒装置身份,从而存取与之配对的蓝牙装置。研究人员测试28种蓝牙芯片与采用相关芯片的31款装置,其中iPhone 8、Pixel 3、Nokia 7、MacBook Pro 2017、iPad 2018或第三代ThinkPad X1,都面临了攻击风险。

蓝牙协定的核心规格中,总计定义了6种核心配置,研究人员所发现的安全漏洞则出现在基本传输速率(Basic Rate,BR)与增强资料速率(Enhanced Data Rate,EDR)两种核心配置中,它们都被应用在低耗电的短距通讯上,当要建立一个加密连线时,两个蓝牙装置必须透过一个连结金钥互相配对,但存在于这两个配置中的安全漏洞,却允许骇客伪装成先前曾经配对过的装置,而绕过金钥认证程序,形成蓝牙假冒攻击(Bluetooth Impersonation Attack,BIAS)。

根据研究人员的说明,两个蓝牙装置在第一次进行配对时,会产生一个长期金钥,未来的连结就会使用该长期金钥所衍生的期间金钥,而不必再重新经历配对程序,而漏洞则存在于首次配对之后的认证程序,允许骇客假冒为之前曾经成功配对过的装置。

值得注意的是,此一蓝牙假冒攻击适用于所有的蓝牙版本、安全模式,以及任何装置制造商,使得市场上的数十亿蓝牙装置都将被波及。

制定蓝牙规范的蓝牙技术联盟(SIG)在去年就收到了研究人员的通知,坦承相关漏洞将允许骇客调降金钥的强度,再暴力破解金钥以伪装成已配对的装置。SIG公布了暂时补救措施,强烈建议蓝牙供应商应禁止降级至长度低于7 Octet的加密金钥;主机在执行传统认证时应启用交互认证;主机应尽可能支援唯一安全连线( Secure Connections Only)模式;若未先要求建立加密连结,不得使用蓝牙认证来变更装置的信任度。

此外,SIG已更新蓝牙规格,只是该规格要等到新一代的蓝牙协定出炉,才能真正落实。

2020-05-21 10:48:00

相关文章