蓝牙被爆存在缺陷,导致设备遭到攻击

发布时间:2019-08-19 阅读量:1131 来源: 腾讯科技 发布人: Jude

据国外媒体报道,一组研究人员发现了一个蓝牙技术的关键漏洞,该漏洞会使无线设备暴露在数字入侵之下。蓝牙 SIG 是一个监督蓝牙技术标准的组织,这个组织发布了一个通知,研究人员发现了一个名为 Key Negotiation of Bluetooth(简称 KNOB)的攻击方式。它让攻击者得以对蓝牙设备的配对过程进行干扰,从而使连接的加密密钥变得比预期中更短。这导致攻击者能够很容易地强行进入连接,并且监视设备之间共享的数据,例如手机和音箱之间、或是两部手机之间所共享的数据。


攻击者甚至还可以在此前已经完成配对的设备之间利用这个漏洞,这使得情况变得更加严峻。研究人员在其发表的论文中表示,这个漏洞影响的是使用 Bluetooth BR/EDR(或 Bluetooth Classic) 进行连接的设备。只有在建立连接的两个设备都存在此漏洞时,攻击才会生效。然而,研究人员所测试的所有蓝牙芯片都存在这个漏洞。KNOB 的官网上写到:


由于蓝牙规格存在缺陷,让 KNOB 攻击成为了可能。因此,任何符合标准的蓝牙设备都可能暴露在攻击之下。我们对超过 17 种蓝牙芯片进行了测试(尝试攻击了 24 种不同的设备)。截止到论文写作之时,我们已经对博通、高通、苹果、英特尔和 Chiony 等制造商的芯片进行了测试。我们所测试的所有设备都可以遭到 KNOB 攻击。


为了修复这个漏洞,苹果和微软等科技巨头都已经推出了修补程序,蓝牙核心规范(Bluetooth Core Specification)也被修改为要求最小加密密钥长度。然而,为了让这些措施对研究人员所说的「对所有蓝牙用户的安全和隐私的严重威胁」起作用,用户必须在修复程序推出后更新他们的设备。

相关资讯
新能源汽车的“核心系统”:深度解析大三电与小三电技术体系

本文将从技术原理、系统架构及工程实现角度,全解剖析新能源汽车的大三电和小三电系统

从汽车电子到多元工业应用:CAN总线技术解析与发展趋势

CAN总线技术通过单一总线替代复杂布线系统,极大提高了系统的可靠性与可维护性

窥见电池灵魂:BMS数据采集如何成为电动时代的神经末梢

数据采集的精度和可靠性,直接决定了整个BMS系统性能的天花板

强强联合!英伟达50亿入股英特尔

英伟达投资50亿入股英特尔股票

​温补晶振(TCXO)核心技术解析:8大关键参数决定系统时序精度​

在高速通信、精准导航与精密测量等尖端领域,电子系统的时序架构对时钟信号稳定性的要求已近乎苛刻——其精度如同机械钟表的游丝摆轮,微小偏差便可能引发整个系统的时序紊乱,导致数据传输错误、定位偏移或测量失准。环境温度的波动一直是普通晶振频率稳定性的最大挑战,而温补晶振(Temperature Compensated Crystal Oscillator,简称TCXO)作为高精度时钟基准的核心器件,正是为解决这一核心问题而生。它凭借内置的“感知-计算-补偿”机制,在宽温环境下实现对频率的精准锁定,将温度变化引发的漂移压制在极低水平,成为高端电子系统中不可或缺的“时序锚点”。要真正理解并选型这一精密器件,就必须深入剖析其决定性能优劣的几个重要参数。