藍牙偽造攻擊曝光!含手機、筆電、平板 - 手機討論

Valerie avatar
By Valerie
at 2020-05-26T03:37

Table of Contents

來源:https://www.ithome.com.tw/news/137740

內容:藍牙偽造攻擊曝光! 手機、筆電、平板都成目標

記者王曉敏/綜合報導

藍牙如今已成為各個電子設備中相當普遍的功能之一,不過國外研究團隊稍早披露了藍
牙無線通訊協定中的一項漏洞,將使智慧型手機、筆記型電腦及智慧家居等各種設備暴露
在所謂的藍牙偽造攻擊(Bluetooth Impersonation AttackS,BIAS)之中。

研究人員 Daniele Antonioli、Kasper Rasmussen 及 Nils Ole Tippenhauer 表示,
BIAS 是透過經典藍牙無線通訊(Bluetooth Classic)規範中的漏洞而實現的,因此任何
符合標準的藍牙設備皆可能受到攻擊。

他們總共測試 30 款主流消費電子產品,其中搭載了超過 28 種不同的藍牙晶片,包括
賽普拉斯半導體(Cypress)、高通、蘋果、英特爾、三星及 CSR(Cambridge Silicon
Radio),並對其進行 BIAS 攻擊,結果顯示,所有受測試的設備都容易受到 BIAS 攻擊
。其測試的產品包括:蘋果 iPhone 8、iPhone 7 Plus、iPhone 5S 及 iPhone 6、
Macbook Pro 2017、iPad 2018,以及 Google Pixel 2、Pixel 3 等。

兩個設備透過藍牙配對時,將生成一個使設備連接在一起的長期密鑰,以免去後續每次
都得經歷的冗長配對過程。該團隊指出,BIAS 攻擊即是利用藍牙設備處理長期連接的漏
洞,能成功繞過建立安全連接期間的藍牙認證程序。

利用該漏洞,攻擊者可以假冒經過身分驗證並與對方設備曾配對過的其中一台設備,且
無需事先知曉長期密鑰,並以此控制其他設備或從中竊取敏感資料。

為此,研究團隊於去年 12 月向監督藍牙制定標準的藍牙技術聯盟(Bluetooth
Special Interest Group,Bluetooth SIG)披露該漏洞,並延遲公開至現在,以便聯盟
能在眾所周知前制定解決方案。「一些供應商可能已在其設備上實施了針對該漏洞的解決
方法,因此,若用戶的設備在 2019 年 12 月後一直未更新,則可能易受到攻擊,在該時
間後更新設備者,則可能已修復。」

Bluetooth SIG 於稍早發布的新聞稿中宣布,該聯盟已更新了藍牙核心規範以防止強制
降級至經典藍牙協議的 BIAS 身分偽造攻擊。

---

因BIAS攻擊漏洞來自於藍牙協定的核心,不分iOS、Android、還是筆電,

手上搭載藍牙的行動裝置,作業系統記得通通要更新到2019/12月以後的版本!

這次的藍牙安全問題比年初只針對Android的漏洞影響範圍要大得多了..

或許還是養成用完隨手關藍牙的習慣比較安全。

--
Tags: 手機

All Comments

Aaliyah avatar
By Aaliyah
at 2020-05-28T20:15
你以為隨便一支手機要升級作業系統就能升級喔 呵呵
Sarah avatar
By Sarah
at 2020-05-31T12:52
有人以為升級就能順暢用 呵呵
Callum avatar
By Callum
at 2020-06-03T05:29
繞過
David avatar
By David
at 2020-06-05T22:06
滿多人用藍芽耳機
Jessica avatar
By Jessica
at 2020-06-08T14:43
這是藍牙攻擊
Barb Cronin avatar
By Barb Cronin
at 2020-06-11T07:20
還好我Pixel一個月有一次安全性更新,幫沒有固定更新週期的QQ
Thomas avatar
By Thomas
at 2020-06-13T23:58
還是iphone好,降速一定是為了抵銷替身攻擊
Lily avatar
By Lily
at 2020-06-16T16:35
這是藍牙攻擊!
Genevieve avatar
By Genevieve
at 2020-06-19T09:12
Google至少能一鍵關藍牙,不像iphone還要跑到設定
Elvira avatar
By Elvira
at 2020-06-22T01:49
要不進設定 就這樣搞囉https://i.imgur.com/xPlmqAX.mp4
Skylar Davis avatar
By Skylar Davis
at 2020-06-24T18:26
悲哀但有用
Kumar avatar
By Kumar
at 2020-06-27T11:03
網路年代了,藍芽早該廢掉
Charlie avatar
By Charlie
at 2020-06-30T03:41
藍芽廢掉哈哈哈,你知道你在說什麼嗎
Irma avatar
By Irma
at 2020-07-02T20:18
藍芽有低功耗 同時也低電磁波 所以做貼身的耳機 手環都是安全的

三星A70更新安卓10問題

Annie avatar
By Annie
at 2020-05-25T23:51
如題目所描述的 我不知道這是不是災情 但更新了以後 我的IG限時動態 點開,關閉,拍照 都會發出喀喀聲 以前沒有 err... 這算嗎??? -- yuri和我婆予晞女神 https://i.imgur.com/KNkxUNT.jpg https://i.imgur.com/6yc7sla.jpg - ...

手機殼壽命多久啊?

Barb Cronin avatar
By Barb Cronin
at 2020-05-25T22:52
最近我的手機殼 越來越鬆了 現在變成這樣= = https://i.imgur.com/VUFBAc0.jpg 大概用了兩年多 這樣算耐還是不耐啊 一直都沒換 然後在想要不要買新的 i7+現在殘值才幾千快 買個不錯的殼卻要一千多 這樣是不是很虧... ----- S ...

5G溢增標金將補貼購機、資費

William avatar
By William
at 2020-05-25T22:42
https://www.chinatimes.com/newspapers/20200525000204-260204?chdtv 5G溢增標金將補貼購機、資費 04:10 2020/05/25 工商時報 林淑惠 5G競標溢增的980多億元標金如何分配,行政院預定最快一個月左右拍板,據了解,由於 5G納 ...

三星A70更新安卓10問題

Tom avatar
By Tom
at 2020-05-25T21:45
剛剛把手機更新成安卓10之後 工具列的螢幕截圖鍵就不見了QQ 但因為實在不喜歡按電源鍵加音量鍵截圖 想請問大家該怎麼辦 https://i.imgur.com/PRbnx1y.jpg https://i.imgur.com/BcaMmsx.jpg 以前會有一個鍵是螢幕截圖的 - ...

求救 pixel 3 變磚塊了

Bethany avatar
By Bethany
at 2020-05-25T21:43
手機是google pixel 3 剛剛手機要解鎖時發現pin怎麼輸入都錯,確定密碼是輸入隊的, 但系統就是顯示密碼錯誤,所以只能用指紋解鎖, 心一橫想說重開機試看看,因為遲早會碰到要重開的時候, 結果就無法開機,並一直顯示錯誤 https://i.imgur.com/LFDc7ff.jpg 請 ...