使用蓝牙传输数据的硬件钱包到底安全吗?_比特币:CVE

本文作者:CoboVault安全练习生2019年8月,CVE更新了一则代号为CVE-2019-9506的蓝牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS评分高达9.3分。该漏洞由新加坡SUTD的研究人员DanieleAntonioli,德国CISPA的NilsOleTippenhauer博士和英国牛津大学的KasperRasmussen教授发现,漏洞范围横跨蓝牙BR/EDR蓝牙核心规范版本1.0至5.1,影响超过10万台开启蓝牙的设备,包括智能手机、笔记本电脑、物联网设备和工业设备等。

Shibarium回应代码抄袭 Rinia,称将使用新的链ID重新部署BETA网络:3月16日消息,Shiba Inu 推出的 Layer2 解决方案 Shibarium 团队匿名开发者 Kaaldhairya 回应Shibarium 链使用与 Rinia Testnet 链相同的链 ID,称很少有链 ID 是随机选择的——417(Alpha)、517(Staging)、917(pre-pod/beta),当时这些链没有在任何地方注册,我犯了一个错误,没有在 puppynet 网络启动时重新检查,将使用新的链 ID 重新部署新版本的 BETA 网络。

此前消息,加密 KOL Rancune 在其社交平台表示,Shiba Inu 推出的基于以太坊的 Layer2 网络 Shibarium 涉嫌抄袭 Rinia,且团队并未更改链 ID。[2023/3/16 13:08:00]

蓝牙协议的问世和普及已经有25年的历史。从音频传输、图文传输、视频传输,再到以低功耗为主打的物联网传输,蓝牙的应用场景越来越广泛。国内外很多硬件钱包也采用了蓝牙技术来完成冷热端的信息传输。那么,KNOB会对这些硬件钱包产生威胁么?今天小编就给大家解剖一下蓝牙漏洞KNOB!

Bybit CEO提议推出使用BIT作为原生Token的L1区块链:6月24日消息,Bybit CEO Ben Zhou 在 BitDAO 发起社区提案,提议推出使用 BIT 作为原生 Token,EVM 等效的 L1 区块链。并计划对去中心化交易平台、高吞吐量的 EVM dApps、DAO 治理、Token 经济学、跨链桥等进行优化。[2022/6/24 1:28:52]

首先,我们对蓝牙的类型做个简单了解:

动态 | 弗吉尼亚ECPI大学使用区块链技术颁发学位证书:据Roanoke消息,位于弗吉尼亚的ECPI大学准备使用区块链颁发学位证书,与此同时,维吉尼亚理工学院(Virginia Tech)的发言人马克?奥克扎斯基(Mark Owczarski)表示,该学院正在考虑推出自己的区块链项目。ECPI大学在8月份与区块链创业公司Learning Machine合作启动区块链项目,该大学截至目前已经向区块链上传1000多份文凭。目前ECPI大学仍然提供纸质证书以作为备份。Learning Machine公司的首席执行官Chris Jagers说,ECPI大学是弗吉尼亚第一家使用创业公司商业平台的大学。[2018/11/11]

传统蓝牙适用于短距离持续的无线连接,比如将图片从手机A传到手机B,蓝牙耳机听歌等。出于安全考虑,两个蓝牙BR/EDR设备在进行安全连接配对时可以协商一个1-16个字节的熵值作为加密密钥,熵值越大表示越安全。KNOB漏洞就出现在传统蓝牙设备熵协商的过程中。经研究发现,熵协商的过程使用的是LMP协议,该协议既不加密也不进行验证,因此可以通过无线方式进行攻击挟持和操作。具体过程如下:

KNOB漏洞允许攻击者对两个目标设备进行使其同意将加密密钥的熵值设定为1字节,这样就可以很容易地对协商的加密密钥进行暴力破解。我们总结一下KNOB攻击的必要条件:

1、两个设备都是蓝牙BR/EDR设备,且存在KNOB漏洞;2、攻击者需要在设备的连接物理范围内;3、由于熵协商需要在每次启用加密的时候都发生,且被攻击的时间窗口非常小,因此攻击者需要非常快速的重复攻击;了解KNOB的原理后,小编个人认为蓝牙硬件钱包还是相对安全的,因为需要达到攻击条件真的非常困难。然而和所有无线技术一样,蓝牙通信容易受到各种威胁。因为蓝牙技术使用了各种各样的芯片组、操作系统和物理设备配置,这会涉及到大量不同的安全编程接口和默认设置。这些复杂性增加了蓝牙受到攻击的可能性和影响面。攻击者k可以利用该漏洞对两个设备之间传输的数据进行监听和操纵,进而导致个人身份信息和敏感信息泄露并被跟踪。以下是给您的一些建议:1、购买蓝牙硬件钱包前,确认设备蓝牙类型和版本,避免有漏洞历史的版本;2、尽量不要在公众场合和人多的场景使用蓝牙硬件钱包;3、设备不使用时,蓝牙功能请保持关闭状态;4、可以考虑二维码传输数据的硬件钱包,安全透明更省心。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

欧易交易所平安壹账通争夺区块链第一股_区块链:BOB

文章摘要:金融壹账通认为,全球金融机构都面临着来自互联网企业的挑战,亟需通过数字化转型提升竞争力。但目前大部分金融机构无法独立支撑这个漫长且昂贵的过程,因此需要借助外部的解决方案来实现转型.

[0:15ms0-3:868ms