蓝牙被曝 KNOB 新型缺陷,可导致流量遭劫持
编译:奇安信代码卫士团队
攻击不易发动
两台设备必须均为蓝牙BR/EDR 设备。
攻击者需要在设置连接时位于设备范围内。
攻击设备需要拦截、操纵并重新在两台设备之间重新传输密钥长度谈判信息,同时拦截两台设备之间的传输,它们的时间窗口均较小。
加密密钥需要被成功缩短,之后暴力破解解密密钥。
攻击者需要在设备每次配对后重复该攻击
缓解 KNOB 漏洞
完整的供应商清单
A10 Networks: 不受影响
Blackberry:
http://support.blackberry.com/kb/articleDetail?articleNumber=000057251
思科:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190813-bluetooth
Intel Corporation: 不受影响。更多信息请见:
https://software.intel.com/security-software-guidance/insights/more-information-exploiting-low-entropy-encryption-key-negotiation-bluetooth-bredr
Johnson Controls:
https://www.johnsoncontrols.com/cyber-solutions/security-advisories
Juniper: 不受影响
微软:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-9506
Oracle: 不受影响
VMWare: 不受影响
Apple: https://support.apple.com/kb/HT201222
Lenovo: https://support.lenovo.com/us/en/product_security/LEN-27173
Bluetooth Special Interest Group:
https://www.bluetooth.com/security/statement-key-negotiation-of-bluetooth
CERT CC: https://www.kb.cert.org/vuls/id/918987
Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9506
原文链接
题图:Pixabay License
本文由奇安信代码卫士编译,不代表奇安信观点,转载请注明“转自奇安信代码卫士 www.codesafe.cn”
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。