APP下载

BLURtooth漏洞可使蓝牙装置遭中间人攻击,Bluetooth 4.0/5.0装置皆受影响

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息BLURtooth漏洞可使蓝牙装置遭中间人攻击,Bluetooth 4.0/5.0装置皆受影响

瑞士及美国大学研究发现蓝牙标准存在一项漏洞,可使攻击者突破蓝牙内建的加密机制而骇入装置,或发动中间人攻击,目前这项漏洞并没有修补程式。

这项漏洞是由瑞士洛桑理科学院(EPFL)及普度大学研究人员发现,并通报Bluetooth SIG及相关机构。本漏洞和蓝牙一项名为CTKD(跨传输埠金钥产生,Cross-Transport Key Derivation)的实作有关。蓝牙核心规格实作的CTKD可为Bluetooth Low Energy (BLE),以及Basic Rate/Enhanced Data Rate (BR/EDR)的装置进行配对,在CTKD配对过程中产生BR/EDR及LE Long Term Keys(LTK)金钥,视装置选择哪一种,未来就无需做第二次配对验证,这又被称为双模(dual mode)功能。

但研究人员发现,攻击者可操控Bluetooth CTKD,使双模装置产生新的LTK或Link Key (LK)金钥,以覆写掉原本的LTK或LK金钥,或是以较弱的加密金钥如JustWorks金钥取代较强的BR/EDR或LE,使攻击者可以存取原本无法存取到的资料和服务。

这项漏洞编号列为CVE-2020-15802,又被研究人员称为BLURtooth。相关的攻击则被统称为BLUR攻击。它可用来发动多种攻击,包括透过原本已配对的装置,对另一台装置发动中间人攻击(Man-in-the-Middle, MiTM),像是利用社交工程手法诱使用户接受另一台装置蓝牙配对。

受影响的装置包括所有使用Bluetooth 4.0 到5.0版的产品。5.1版本以后的蓝牙因加入对CTKD加入限制而不受影响。

目前该漏洞还没有修补程式,有鉴于事态的严重性,Bluetooth SIG只能建议升级到5.1版以后的蓝牙核心规格,或是对已经验证的金钥进行测试,确保没有被置换掉。Bluetooth SIG指出,新版本蓝牙实作可阻止一个传输埠产生的LTK或LK金钥,覆写另一台传输埠的金钥。

2020-09-11 00:48:00

相关文章