BIAS:一种蓝牙攻击,可以欺骗配对的设备

几天前,瑞士洛桑联邦理工学院的研究人员宣布,他们发现了符合蓝牙经典标准(蓝牙 BR/EDR)的设备配对方法中的漏洞。

该漏洞代号为 BIAS,攻击者可以利用该漏洞安排其伪造设备连接,而不是连接先前已连接的用户设备,从而在不知道初始设备配对期间生成的通道密钥(链路密钥)的情况下成功通过身份验证过程,并且无需在每次连接时重复手动确认过程。

该方法的核心在于,当连接到支持安全连接模式的设备时,攻击者会谎称自身设备未启用该模式,并回退到过时的身份验证方法(“传统”模式)。在“传统”模式下,攻击者发起主从角色变更,将自身设备伪装成“主设备”,并接管身份验证过程。之后,攻击者无需持有通道密钥即可发送身份验证成功的通知,而另一端的设备会自动进行身份验证。

蓝牙欺骗攻击(BIAS)可以两种不同的方式执行,具体取决于先前使用哪种安全简单配对方法(传统安全连接或安全连接)在两个设备之间建立连接。 如果使用安全连接方法完成了配对过程,则攻击者可能会声称它是先前配对的远程设备不再支持安全连接,从而降低了身份验证的安全性。 

之后,攻击者可以设法使用一个过短的加密密钥,该密钥仅包含 1 字节的熵,并应用同一研究人员先前开发的 KNOB 攻击,以合法设备的名义建立加密的蓝牙连接(如果设备具有针对 KNOB 攻击的保护,并且密钥大小无法减少,则攻击者将无法建立加密的通信通道,但仍会继续通过主机的身份验证)。

要成功利用此漏洞,攻击者的设备必须在易受攻击的蓝牙设备的范围内,并且攻击者必须确定先前建立连接的远程设备的地址。

研究人员发布了一种实施建议的攻击方法的原型工具包,并演示了如何通过Linux笔记本电脑和CYW2蓝牙卡来欺骗先前配对的Pixel 920819智能手机的连接。

可以出于以下原因执行BIAS方法:安全连接的建立蓝牙未加密,安全连接配对方法的选择不适用于已建立的配对,传统安全连接的安全连接的建立不需要相互身份验证,蓝牙设备可以在搜索基带后随时更改角色,并且与安全连接配对的设备可以在建立安全连接时使用旧版安全连接。

该问题是由内存缺陷引起的,并出现在多个蓝牙协议栈和蓝牙芯片固件中,包括英特尔、博通、赛普拉斯半导体、高通、苹果和三星的芯片,这些芯片被用于智能手机、笔记本电脑、单板计算机和各种制造商的外围设备中。

研究人员测试了30款设备(包括苹果iPhone/iPad/MacBook、三星Galaxy、LG、摩托罗拉、飞利浦、谷歌Pixel/Nexus、诺基亚、联想ThinkPad、惠普ProBook、树莓派3B+等),这些设备使用了28种不同的芯片。研究人员已于去年12月将此漏洞告知了相关制造商。目前尚不清楚哪些制造商已发布包含修复程序的固件更新。

对此,负责制定蓝牙标准的蓝牙技术联盟(Bluetooth SIG)宣布更新蓝牙核心规范。新版本明确定义了允许主从角色变更的情况,强制要求在恢复到“传统”模式时进行双向认证,并建议验证加密类型以防止连接安全性降低。

来源:https ://www.kb.cert.org


在 Google 中将其添加为首选来源