火星链 火星链
Ctrl+D收藏火星链
首页 > 酷币下载 > 正文

CVE:使用蓝牙传输数据的硬件钱包到底安全吗?

作者:

时间:1900/1/1 0:00:00

本文作者:CoboVault安全练习生2019年8月,CVE更新了一则代号为CVE-2019-9506的蓝牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS评分高达9.3分。该漏洞由新加坡SUTD的研究人员DanieleAntonioli,德国CISPA的NilsOleTippenhauer博士和英国牛津大学的KasperRasmussen教授发现,漏洞范围横跨蓝牙BR/EDR蓝牙核心规范版本1.0至5.1,影响超过10万台开启蓝牙的设备,包括智能手机、笔记本电脑、物联网设备和工业设备等。

动态 | 使用区块链等技术的建行“民工惠”已投放专项融资款215亿元:记者近日从中国建设银行了解到,通过近一年的实践,建行推出的“民工惠”金融服务成效显著。截至2019年9月末,建行已投放“民工惠”专项融资款215亿元,为超过214万农民工提供了发放工资服务。据悉,建行“民工惠”以区块链技术搭桥建渠,运用大数据分析及模型测算,为劳务公司提供专项融资款,解决农民工工资发放资金来源。(新华社)[2019/10/23]

蓝牙协议的问世和普及已经有25年的历史。从音频传输、图文传输、视频传输,再到以低功耗为主打的物联网传输,蓝牙的应用场景越来越广泛。国内外很多硬件钱包也采用了蓝牙技术来完成冷热端的信息传输。那么,KNOB会对这些硬件钱包产生威胁么?今天小编就给大家解剖一下蓝牙漏洞KNOB!

动态 | 云南首个“云茶大数据中心”启动建设 将使用区块链技术:据中国新闻网报道,云茶研究院成立暨云茶大数据中心启动发布会8日在昆明举行。记者从会上获悉,云茶产业投资集团与云茶研究院将投资共创云南茶产业首个云茶大数据中心,打造“数字”云茶产业。云茶大数据中心将通过“区块链+产品溯源”,提供不可篡改的防伪技术,把茶产品的生产地、生产商、运输、销售一一记录在区块链上,让消费者可以清楚有效低了解生产流通环节及产品真伪。[2019/8/9]

首先,我们对蓝牙的类型做个简单了解:

动态 | 亚利桑那州立大学使用区块链技术进行学分追踪:亚利桑那州立大学正在与当地社区学院合作,利用区块链创新学术记录的数据共享。亚利桑那州立大学的目标是利用区块链来确定从社区大学转学过来的学生是否已经获得了足够的学分以及能否获得学士学位。[2019/7/9]

传统蓝牙适用于短距离持续的无线连接,比如将图片从手机A传到手机B,蓝牙耳机听歌等。出于安全考虑,两个蓝牙BR/EDR设备在进行安全连接配对时可以协商一个1-16个字节的熵值作为加密密钥,熵值越大表示越安全。KNOB漏洞就出现在传统蓝牙设备熵协商的过程中。经研究发现,熵协商的过程使用的是LMP协议,该协议既不加密也不进行验证,因此可以通过无线方式进行攻击挟持和操作。具体过程如下:

KNOB漏洞允许攻击者对两个目标设备进行使其同意将加密密钥的熵值设定为1字节,这样就可以很容易地对协商的加密密钥进行暴力破解。我们总结一下KNOB攻击的必要条件:

1、两个设备都是蓝牙BR/EDR设备,且存在KNOB漏洞;2、攻击者需要在设备的连接物理范围内;3、由于熵协商需要在每次启用加密的时候都发生,且被攻击的时间窗口非常小,因此攻击者需要非常快速的重复攻击;了解KNOB的原理后,小编个人认为蓝牙硬件钱包还是相对安全的,因为需要达到攻击条件真的非常困难。然而和所有无线技术一样,蓝牙通信容易受到各种威胁。因为蓝牙技术使用了各种各样的芯片组、操作系统和物理设备配置,这会涉及到大量不同的安全编程接口和默认设置。这些复杂性增加了蓝牙受到攻击的可能性和影响面。攻击者k可以利用该漏洞对两个设备之间传输的数据进行监听和操纵,进而导致个人身份信息和敏感信息泄露并被跟踪。以下是给您的一些建议:1、购买蓝牙硬件钱包前,确认设备蓝牙类型和版本,避免有漏洞历史的版本;2、尽量不要在公众场合和人多的场景使用蓝牙硬件钱包;3、设备不使用时,蓝牙功能请保持关闭状态;4、可以考虑二维码传输数据的硬件钱包,安全透明更省心。

标签:区块链EDRCVEUTD区块链运用的技术中不包括哪一项基本技术EDRC币MaticVerseutd币合法吗

酷币下载热门资讯
CHA:扫描区块链大数据公司,这是个赚钱的生意吗?

文|Carol设计|Tina编辑|毕彤彤来源|PANews大数据方兴未艾。在“区块链”和“大数据”概念的双重加持下,有越来越多的创业公司进入这条赛道,资本市场对此也较为看好.

1900/1/1 0:00:00
比特币:专访 CSW :如果选一个历史人物自比,我选爱迪生

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。2019年12月7日,nChain首席科学家CraigSWright来北京参加BSV北京大会.

1900/1/1 0:00:00
FACE:区块链项目的灵魂:章程

就像没有社区的区块链实际上只是一个数据库一样,没有章程的社区根本不是一个社区,它只是一群偶然的,没有联系的人恰好在一起.

1900/1/1 0:00:00
TTE:比小扎更懂加密货币的男人组建Blue Sky团队,欲“统治”去中心化社媒标准

Odaily星球日报译者|MoniJackDorsey,这个被认为是比马克·扎克伯格更懂加密货币的男人,现在又要在去中心化技术领域里进行新的尝试了.

1900/1/1 0:00:00
SAFE:为什么连BAT都很难参与到区块链技术的竞争中?

作者:Ultrain超脑链联合创始人&CEO郭睿1.区块链技术是什么当我们谈到区块链技术,大多数人想到的可能是去中心化的记账,但什么是去中心化的记帐呢?我们先看记帐这个词.

1900/1/1 0:00:00
ANT:区块链,斩断传统教育戈尔迪乌姆之结的利剑?

随着时代的发展,知识和人才的重要性也愈加突出,教育的作用也愈发凸显。当今世界综合国力的竞争,归根结底就是人才的竞争,而人才的培养关键就是要依靠教育.

1900/1/1 0:00:00