在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一項加密Bug已被證實影響到多種藍牙及操作系統驅動程序

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-26 14:53 ? 次閱讀

7月25日訊 來自以色列理工學院的兩位科學家 Lior Neumann 與 Eli Biham 發現,一項加密 Bug (編號CVE-2018-5383)已被證實影響到多種藍牙操作系統驅動程序,影響蘋果、博通、英特爾高通等多家硬件供應商的相關產品。

漏洞原因

造成此項 Bug 的原因,在于支持藍牙功能的設備無法充分驗證“安全”藍牙連接期間所使用的加密參數。更準確地說,配對設備無法充分驗證在 Diffie-Hellman 密鑰交換期間用于生成公鑰的橢圓曲線參數。

這將導致弱配對問題,并可能允許遠程攻擊者獲取設備所使用的加密密鑰并恢復在“安全”藍牙連接中配對的兩臺設備間發送的往來數據。

藍牙與藍牙LE皆會受到影響

藍牙標準中的“安全簡單配對”過程與藍牙LE(低功耗藍牙)中的“安全連接”配對過程皆會受到影響。

CERT/CC 在2018年7月23日發布了一份安全通報,其中包含以下與此項漏洞相關的說明:

藍牙利用基于橢圓曲線 Diffie-Hellman(簡稱ECDH)密鑰交換的設備配對機制實現設備之間的加密通信。ECDH 密鑰由私鑰及公鑰組成,且雙方交換公鑰以共享配對密鑰。設備還必須接受所使用的橢圓曲線參數。此前關于“曲線無效化攻擊”證明,ECDH 參數在用于計算共享密鑰之前并不總會經過驗證——即可能并未驗證所有共享密鑰計算之前存在的參數,這可能減少攻擊者獲取受攻擊設備私鑰時需要處理的工作量。

在某些實現方案中,橢圓曲線參數并未全部由加密算法進行驗證,這將允許處于同一無線范圍內的遠程攻擊者注入無效公鑰以高概率確定會話密鑰。此后,攻擊者將能夠以被動方式攔截并解密所有設備間往來消息,及/或偽造與注入惡意消息。

多家大型供應商受到影響

蘋果、博通、英特爾以及高通等公司已經確認其藍牙與操作系統驅動程序受到影響。

蘋果與博通雙方針對該項漏洞部署了修復程序;

英特爾與高通方面尚未做出補救性舉措;

CERT/CC 專家們還無法確定 Android、谷歌設備或者其它 Linux 內核類方案是否受到影響。

微軟不受影響

微軟公司表示,其設備不會受到影響。

藍牙特別興趣小組(簡稱 SIG)作為藍牙標準的開發監督機構,已經就此項安全漏洞發布一份聲明:

要成功實施攻擊,攻擊方需要確保攻擊設備處于通過配對程序連接的兩臺易受攻擊藍牙設備的無線范圍之內。攻擊設備需要阻止每一次傳輸、向發送設備發送確認,而后在短時間窗口內將惡意數據包注入接收設備的方式攔截公鑰交換過程。如果配對雙方中只有一臺設備存在漏洞,則攻擊無法成功。

該組織表示,目前其已經更新了藍牙官方標準,要求所有配對設備必須對加密藍牙連接中基于密鑰的所有參數進行驗證。研究人員與藍牙 SIG 指出,他們還沒有發現任何可能利用此項安全漏洞的實際攻擊活動。

補丁發布方式

此項針對 CVE-2018-5358 漏洞的更新將以操作系統更新/驅動程序更新(面向臺式機、筆記本電腦以及智能手機)或固件更新(面向物聯網/智能設備)的方式發布。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    114

    文章

    5873

    瀏覽量

    171253
  • 操作系統
    +關注

    關注

    37

    文章

    6896

    瀏覽量

    123775
  • BUG
    BUG
    +關注

    關注

    0

    文章

    155

    瀏覽量

    15725

原文標題:加密Bug影響蘋果等大型廠商藍牙、操作系統驅動程序!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    基于Linux操作系統的設備驅動程序開發

    本文介紹了Linux 系統的特點,闡述了在Linux 操作系統下,對系統硬件的訪問和開發驅動程序的方法,說明了設備驅動程序的結構和編寫過程。
    發表于 09-02 17:11 ?20次下載

    基于eCos操作系統的FLASH驅動程序分析與移植

    基于eCos操作系統的FLASH驅動程序分析與移植 0 引 言   嵌入式系統需要支持的外部設備種類繁多,如何構造運行良好的嵌入式設備的驅動程序,對嵌入式
    發表于 12-28 10:50 ?1317次閱讀
    基于eCos<b class='flag-5'>操作系統</b>的FLASH<b class='flag-5'>驅動程序</b>分析與移植

    AD8403-微控制器無操作系統驅動程序

    AD8403-微控制器無操作系統驅動程序
    發表于 04-21 08:48 ?21次下載
    AD8403-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD9833-微控制器無操作系統驅動程序

    AD9833-微控制器無操作系統驅動程序
    發表于 04-22 11:27 ?6次下載
    AD9833-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD5252-微控制器無操作系統驅動程序

    AD5252-微控制器無操作系統驅動程序
    發表于 05-13 15:15 ?4次下載
    AD5252-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD5629R-微控制器無操作系統驅動程序

    AD5629R-微控制器無操作系統驅動程序
    發表于 05-13 19:32 ?7次下載
    AD5629R-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD5933-瑞薩微控制器平臺的無操作系統驅動程序

    AD5933-瑞薩微控制器平臺的無操作系統驅動程序
    發表于 05-22 08:54 ?10次下載
    AD5933-瑞薩微控制器平臺的無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD7193-適用于單片機平臺的無操作系統驅動程序

    AD7193-適用于單片機平臺的無操作系統驅動程序
    發表于 05-22 09:52 ?53次下載
    AD7193-適用于單片機平臺的無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD7298-微控制器無操作系統驅動程序

    AD7298-微控制器無操作系統驅動程序
    發表于 05-22 11:13 ?6次下載
    AD7298-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD7156-適用于單片機平臺的無操作系統驅動程序

    AD7156-適用于單片機平臺的無操作系統驅動程序
    發表于 05-22 20:26 ?7次下載
    AD7156-適用于單片機平臺的無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD5790-微控制器無操作系統驅動程序

    AD5790-微控制器無操作系統驅動程序
    發表于 05-22 20:30 ?3次下載
    AD5790-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD7291-微控制器無操作系統驅動程序

    AD7291-微控制器無操作系統驅動程序
    發表于 05-22 20:39 ?9次下載
    AD7291-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    AD5449-微控制器無操作系統驅動程序

    AD5449-微控制器無操作系統驅動程序
    發表于 05-23 09:17 ?4次下載
    AD5449-微控制器無<b class='flag-5'>操作系統</b><b class='flag-5'>驅動程序</b>

    VxWorks操作系統下CompactPCI總線驅動程序的設計

    VxWorks操作系統下CompactPCI總線驅動程序的設計(電源技術應用 期刊)-該文檔為VxWorks操作系統下CompactPCI總線驅動程序的設計總結文檔,是
    發表于 08-31 16:09 ?17次下載
    VxWorks<b class='flag-5'>操作系統</b>下CompactPCI總線<b class='flag-5'>驅動程序</b>的設計

    了解和使用無操作系統和平臺驅動程序

    快速發展的技術需要軟件支持(固件驅動程序和示例代碼)來簡化過程中的設計。本文介紹如何使用no-OS(無操作系統驅動程序和平臺驅動程序,通過ADI公司的精密模數轉換器和數模轉換器構建應
    的頭像 發表于 12-15 14:28 ?1331次閱讀
    了解和使用無<b class='flag-5'>操作系統</b>和平臺<b class='flag-5'>驅動程序</b>
    主站蜘蛛池模板: 可以免费看黄色的网站 | 久久久久久久久国产 | 曰曰摸天天摸人人看久久久 | 任你操免费视频 | 天堂资源bt| 在线观看免费xx高清视频 | 国产va在线观看 | 一区视频 | 岛国午夜| 一区二区三区免费在线 | 看看一级毛片 | 中文字幕一二三区 | 国产午夜精品理论片久久影视 | 国产三级跑 | 在线观看三级视频 | 午夜剧场黄色 | 日本三级日本三级日本三级极 | 免费国产不卡午夜福在线 | 国产成人影院 | 男女互插小说 | 樱桃磁力bt天堂 | 欧美大片一区 | 18美女扒开尿口无遮挡 | 性视频网 | 日本黄色高清视频 | 欧美性猛交xxxx乱大交高清 | 国产91色综合久久免费分享 | 欧美一级视频在线观看欧美 | 香蕉视频网站在线播放 | 国产午夜免费视频 | 办公室桌震娇喘视频大全在线 | 亚洲免费视频网址 | kkkbo色综合 lsj老司机精品视频在线观看 | 久久夜色精品国产亚洲噜噜 | tube 69sex 第一次 | 一级黄视频 | 免费一级特黄 | 67194最新网址 | 免费人成年激情视频在线观看 | 久久精品综合 | 天天弄天天干 |