上周,藍(lán)牙技術(shù)聯(lián)盟(Bluetooth SIG)宣布更新藍(lán)牙規(guī)范,以應(yīng)對(duì)和Secure Simple Pairing和LE Secure Connections相關(guān)的安全漏洞。本文將簡(jiǎn)單說(shuō)明此一安全漏洞,以及其帶來(lái)的影響,并介紹Silicon Labs(亦稱(chēng)“芯科科技”)旗下不受此安全漏洞影響的EFR32TMWireless Gecko無(wú)線(xiàn)SoC和模塊系列產(chǎn)品。
最新藍(lán)牙規(guī)范要求驗(yàn)證配對(duì)密鑰
根據(jù)藍(lán)牙SIG以色列理工學(xué)院的研究人員發(fā)現(xiàn),該規(guī)范建議,但不要求支持這些功能的設(shè)備驗(yàn)證與新設(shè)備配對(duì)時(shí)通過(guò)無(wú)線(xiàn)方式接收的公鑰。藍(lán)牙SIG現(xiàn)已更新藍(lán)牙規(guī)范,要求驗(yàn)證此類(lèi)密鑰。
在開(kāi)始連接時(shí),當(dāng)配對(duì)藍(lán)牙設(shè)備時(shí),設(shè)備使用相互身份驗(yàn)證來(lái)保證連接的安全。藍(lán)牙SIG在此相互身份驗(yàn)證期間發(fā)現(xiàn)了公鑰驗(yàn)證的參考實(shí)現(xiàn)中的安全漏洞(https://www.bluetooth.com/news/unknown/2018/07/bluetooth-sig-security-update)。
這意味著攻擊者可以在配對(duì)過(guò)程中執(zhí)行中間人攻擊,即使對(duì)于經(jīng)過(guò)驗(yàn)證的配對(duì)方案(如數(shù)字比較或密鑰輸入)也是如此。這允許攻擊者收聽(tīng)和/或修改配對(duì)連接上的所有通信。
SiliconLabs提供高安全性的藍(lán)牙SoC和模塊
我們的EFR32 Wireless Gecko系列產(chǎn)品(Blue Gecko和Mighty Gecko)并不受此問(wèn)題的影響,因?yàn)樗鼈兝昧藳](méi)有此漏洞的mbedTLS ECDH方案;同時(shí),我們的藍(lán)牙模塊產(chǎn)品BLE112、BLE113、BLE121LR和BLED112系列也不受影響,因?yàn)樗鼈兾窗寺┒吹墓δ堋4送猓琒ilicon Labs的藍(lán)牙Classic產(chǎn)品(包括BT111和WTxx模塊)也都不受此漏洞的影響。
我們將在今年持續(xù)改良軟硬件設(shè)計(jì),以確保提供一個(gè)可以完全防范此漏洞的補(bǔ)丁。
-
藍(lán)牙
+關(guān)注
關(guān)注
119文章
6312瀏覽量
178688 -
SIG
+關(guān)注
關(guān)注
0文章
29瀏覽量
14050
原文標(biāo)題:【設(shè)計(jì)必讀】藍(lán)牙SIG更新規(guī)范把關(guān)安全漏洞
文章出處:【微信號(hào):SiliconLabs,微信公眾號(hào):Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
淺談藍(lán)牙核心規(guī)范6.2的四項(xiàng)關(guān)鍵增強(qiáng)功能
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)
行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南
藍(lán)牙核心規(guī)范6.2正式發(fā)布, Bluetooth Asia 2026將全景展示創(chuàng)新技術(shù)與生態(tài)
【Nordic隨筆】藍(lán)牙6.2核心規(guī)范概述
藍(lán)牙6.0核心特性解析:信道探測(cè)、厘米級(jí)定位與低功耗升級(jí)
PCIe 8.0規(guī)范開(kāi)發(fā)更新!
行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品
行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪(fǎng)問(wèn)控制管理
藍(lán)牙SIG更新規(guī)范,應(yīng)對(duì)相關(guān)的安全漏洞
評(píng)論