国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

多家知名藍牙芯片漏洞被曝,OTA該如何救場?

火花 ? 來源:老楊說科技 ? 2020-03-12 08:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SWEYNTOOTH機構在最近發布的一篇報告中指出,在對BLE SOC芯片的SDK進行測試時發現,攻擊者可以根據情況觸發BLE SOC芯片協議棧死鎖,崩潰,緩沖區溢出,或者完全繞過安全性。

根據原廠的授權,據初步統計,TINXPCypressDialog,ST和Telink半導體廠商全部在列,但并非所有SoC供應商列表都受SWEYNTOOTH影響。(詳見文章:SweynTooth爆出最新低功耗藍牙漏洞,多家知名藍牙芯片榜上有名)

據悉,目前各大原廠已經公開發布各自的補丁修改問題,部分終端產品也因該問題被陸續曝光,包括知名手環廠商FITBIT,北美智能鎖制造商August等,但是只要產品支持BLE OTA升級功能,受影響的BLE SoC可通過軟件升級方式更新原廠固件。

作為一家專注于為車聯網和物聯網領域合作伙伴提供專業的OTA升級服務商,此問題同時也受到了艾拉比的格外關注。受此影響的可穿戴設備、智能家居、智能安防、消費電子等也是艾拉比重點關注的領域。在此,我們對藍牙漏洞問題的本質進行了深層次的分析,提供了我們的一些思考。

艾拉比視角:源于未遵守BLE鏈接規范,可通過OTA解決

此問題的本質是大部分藍牙廠商在BLE建立鏈接時,違反了規范的定義。從細節上來說大部分設備都可以接受“hopIncrement”字段值小于5的連接請求。

“hopIncrement”是什么?它和Channel map一起決定了BLE數據傳輸過程中的跳頻算法。我們可以看到BLE的調頻策略基本如下:

1)首先,使用一個Basic算法,利用lastUnmappedChannel和hopIncrement,計算出unmappedChannel。

a)lastUnmappedChannel在連接建立之初的值是0,每一次Connection Event計算出新的unmappedChannel之后,會更新lastUnmappedChannel。

b)hopIncrement是由Master在連接建立時隨機指定的,范圍是5到16

c)確定unmappedChannel的算法為:unmappedChannel = (lastUnmappedChannel + hopIncrement) mod 37,本質上就是每隔“hopIncrement”個Channel取一次,相當直白和簡單。

2)計算出unmappedChannel之后,查找當前的Channel map,檢查unmappedChannel所代表的Channel是否為used channel。如果是,恭喜,找到了。Channel map也是由master,在連接建立時,或者后來的Channel map update的時候指定的。

3)如果不是,將所有的used Channel以升序的方式見一個表,表的長度是numUsedChannels,用unmappedChannel和numUsedChannels做模運算,得到一個index,從按照該index,從表中取出對應的channel即可。

由上述策略可見,在建立鏈接時的不規范才是導致BLE可以被進行惡意溢出攻擊問題所在。

那么,問題搞清楚了,出現的漏洞通過OTA該如何解決呢?

艾拉比物聯網研發總監趙星認為,如果只是普通的OTA應用,依然會受制于這個漏洞導致風險,所以在設計OTA功能時,既要考慮OTA應用和BLE設備的鏈接必須是符合規范要求,同時要保證BLE設備的OTA是完全認證保障的,這樣才能保證整個傳輸鏈路不受這個漏洞的影響。

具體方案如下:

A)在BLE設備固件中增加一個只包含OTA應用的分區程序,OTA升級之前,BLE設備進行啟動標準位設置,重啟后從OTA應用分區啟動

B)啟動后,BLE設備只能進行獨立分區的OTA升級,設備廠商的OTA APP與BLE設備的OTA分區固件進行認證鏈接和安全性校驗,認證校驗通過后才可開始進行OTA流程,修復BLE設備主應用程序中的協議框架漏洞。

C)OTA升級完成后,進行啟動標志位的修改,重啟BLE設備,設備會自動進入協議修復漏洞后的新版本。

通過安全的OTA協助廠商將這個漏洞進行修復,完成協議棧的升級,這樣就可以保障受漏洞影響的設備不再受惡意攻擊。

隨著物聯網的快速發展和落地,越來越多的物聯網設備進入了消費者的使用場景中,與此同時物聯網設備安全問題近年來頻發,得到了大家的廣泛關注。智能終端設備擁有OTA功能,已成為智能化產品的標配。OTA不僅可以消除用戶對設備和數據安全性的顧慮還能幫助廠商解決安全故障所帶來的用戶流失,尤其是在出現諸如上述突發事件后,通過安全可靠的OTA機制,可以第一時間解決系統漏洞問題,并避免OTA本身引入的風險帶來的不可修復性事故。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54010

    瀏覽量

    466069
  • 藍牙
    +關注

    關注

    119

    文章

    6313

    瀏覽量

    178713
  • OTA
    OTA
    +關注

    關注

    7

    文章

    628

    瀏覽量

    38287
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    發送給惡意的 TFTP 服務器。 然而,curl 的開發團隊在評估后認為,漏洞的嚴重性為 LOW(低) ,甚至僅視為一個普通的 Bug。主要原因如下: 觸發條件苛刻 :需要同時滿足多個不太常見
    發表于 02-19 13:55

    采用藍牙OTA方式需要注意哪些位置

    ;CONFIG_NCS_SAMPLE_MCUMGR_BT_OTA_DFU=y</span> 選項會自動:* 啟用 MCUmgr、SMP over BLE 傳輸; 啟用 Image/OS 管理 handler
    發表于 02-12 10:19

    NRF54L15DK串行恢復模式沒有了藍牙功能,應該怎樣在藍牙模式下進行ota

    ] 如果你希望在 藍牙模式下進行 OTA(FOTA) ,而不是進入串行恢復模式,有兩種典型做法: 應用內 DFU(推薦用于 BLE OTA) 讓應用在運行時通過 MCUmgr + SMP 協議接收固件
    發表于 02-12 10:06

    STM32WB 系列微控制器 OTA 和無線固件更新應用筆記

    本文檔介紹了通過低功耗藍牙連接在 STM32WB 設備上進行 OTA 固件更新的過程。它講解如何使用 STM32Cube 固件包中提供的 OTA 應用程序,實現用戶應用程序、無線固件和固件升級服務的更新。
    發表于 01-08 14:50 ?0次下載

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    一般想要實現OTA的話使用藍牙升級好還是4G這種方式實現升級?

    一般想要實現OTA的話,使用藍牙升級好還是4G這種方式實現升級?
    發表于 12-09 06:01

    碩博電子OTA遠程升級平臺#OTA#碩博電子#OTA升級

    OTA
    長沙碩博電子科技股份有限公司
    發布于 :2025年10月29日 11:19:46

    AS32S601在軌重構(OTA)方案的優化與分析

    摘要 在軌重構(OTA)技術因其在航天、工業控制、物聯網等領域的高可靠性和持續服務需求而備受關注。本文以國科安芯推出的AS32S601芯片為研究對象,深入分析其OTA方案的設計原理、技術細節及優化
    的頭像 發表于 09-13 14:52 ?2495次閱讀
    AS32S601在軌重構(<b class='flag-5'>OTA</b>)方案的優化與分析

    全球首款2nm芯片準備量產 三星Exynos 2600

    據外媒韓國媒體 ETNews 在9 月 2 日發文報道稱全球首款2nm芯片準備量產;三星公司已確認 Exynos 2600 將成為全球首款采用 2nm 工藝的移動 SoC 芯片,目
    的頭像 發表于 09-04 17:52 ?2469次閱讀

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發出緊急警告,VMwareESXi虛擬化平臺出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發表于 08-14 16:58 ?1928次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    藍牙空中升級(OTA)原理

    無線通信方式實現DFU的,都可以叫OTA,比如2G/3G/4G/WiFi/藍牙/NFC/Zigbee,他們都支持OTA。DFU除了可以通過無線方式(OTA)進行升級,也可以通過有線方式
    發表于 07-21 14:50

    WICED 的OTA2如何啟動?

    按照網頁的步驟,我輸出了以下log,沒有啟動AP[2024-11-12 09:07:09.463]RX:Starting WICED Wiced_006.006.001.0001Platform
    發表于 07-09 06:05

    羅德與施瓦茨和Ceva推出藍牙OTA UTP測試模式解決方案

    預計下一代藍牙標準即將正式發布,其中一項重要更新是面向藍牙低功耗的統一測試協議(UTP)測試模式。這一新模式將與現有測試方法形成互補,支持無線(OTA)控制設備測試,因其無需與測試儀表進行有線連接
    的頭像 發表于 03-21 16:11 ?1098次閱讀

    NV400F音頻OTA播放芯片在電動車儀表盤的應用

    NV400F音頻OTA播放芯片適用于電動車儀表盤,滿足多元化信息顯示需求,通過語音提示提升駕駛安全與便利。其支持多級音量控制、低功耗待機及OTA更新,音質高、性能穩定,成為電動車儀表盤語音播報的理想選擇,符合節能減排設計理念。
    的頭像 發表于 03-17 14:01 ?733次閱讀
    NV400F音頻<b class='flag-5'>OTA</b>播放<b class='flag-5'>芯片</b>在電動車儀表盤的應用

    超百萬安卓流媒體安全漏洞暗中從事電詐活動

    電子發燒友網綜合報道,據海外媒體WIRED報道,2023年,有研究人員披露,一些用于家庭、學校和企業的數以萬計的安卓電視機頂盒內置了秘密后門,使這些設備應用于網絡犯罪和電詐活動中。 如今,同樣
    發表于 03-12 09:06 ?739次閱讀