链资讯 链资讯
Ctrl+D收藏链资讯

EDR:使用蓝牙传输数据的硬件钱包到底安全吗?_EDRC币

作者:

时间:

本文作者:CoboVault安全练习生2019年8月,CVE更新了一则代号为CVE-2019-9506的蓝牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS评分高达9.3分。该漏洞由新加坡SUTD的研究人员DanieleAntonioli,德国CISPA的NilsOleTippenhauer博士和英国牛津大学的KasperRasmussen教授发现,漏洞范围横跨蓝牙BR/EDR蓝牙核心规范版本1.0至5.1,影响超过10万台开启蓝牙的设备,包括智能手机、笔记本电脑、物联网设备和工业设备等。

巴西央行宣布启动CBDC试点,拟在2024年底投入公开使用:3月8日消息,巴西央行周一宣布启动数字货币试点项目,旨在复制其即时支付系统Pix的成功,以在该国普及金融服务。

巴西央行负责该项目协调员Fabio Araujo表示,在测试阶段(包括个人之间买卖联邦公共债券)完成以及随后的评估之后,数字货币的公开使用应于2024年底开始。

Araujo表示,央行数字货币将作为一种在分布式账本技术 (DLT) 上执行的支付方式来构建,以支持提供通过巴西金融和支付系统机构的代币化存款结算的零售金融服务。银行存款将继续存在于巴西CBDC中,只是在更现代的环境中注册,这意味着金融机构不会失去这种信贷产生的资金来源。(路透社)[2023/3/8 12:49:17]

蓝牙协议的问世和普及已经有25年的历史。从音频传输、图文传输、视频传输,再到以低功耗为主打的物联网传输,蓝牙的应用场景越来越广泛。国内外很多硬件钱包也采用了蓝牙技术来完成冷热端的信息传输。那么,KNOB会对这些硬件钱包产生威胁么?今天小编就给大家解剖一下蓝牙漏洞KNOB!

安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险:8月11日消息,据慢雾安全团队,近期slack团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在2017年4月17日至2022年7月17日期间进行创建或撤销其工作区的邀请链接操作的所有用户。

目前slack团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关slack使用者注意关于此事件相关的邮件钓鱼、撞库等风险,及时修改与slack使用的密码一致的其他账户密码。[2022/8/11 12:18:51]

首先,我们对蓝牙的类型做个简单了解:

艺人吴建豪将使用网友图片制作马赛克艺术NFT进行公益售卖:近日,艺人吴建豪宣布将使用网友图片制作马赛克艺术 NFT,售卖所得全部收入会捐到「喜乐家族」,以支持他们对残障儿童的援助。[2021/5/27 22:48:51]

传统蓝牙适用于短距离持续的无线连接,比如将图片从手机A传到手机B,蓝牙耳机听歌等。出于安全考虑,两个蓝牙BR/EDR设备在进行安全连接配对时可以协商一个1-16个字节的熵值作为加密密钥,熵值越大表示越安全。KNOB漏洞就出现在传统蓝牙设备熵协商的过程中。经研究发现,熵协商的过程使用的是LMP协议,该协议既不加密也不进行验证,因此可以通过无线方式进行攻击挟持和操作。具体过程如下:

KNOB漏洞允许攻击者对两个目标设备进行使其同意将加密密钥的熵值设定为1字节,这样就可以很容易地对协商的加密密钥进行暴力破解。我们总结一下KNOB攻击的必要条件:

1、两个设备都是蓝牙BR/EDR设备,且存在KNOB漏洞;2、攻击者需要在设备的连接物理范围内;3、由于熵协商需要在每次启用加密的时候都发生,且被攻击的时间窗口非常小,因此攻击者需要非常快速的重复攻击;了解KNOB的原理后,小编个人认为蓝牙硬件钱包还是相对安全的,因为需要达到攻击条件真的非常困难。然而和所有无线技术一样,蓝牙通信容易受到各种威胁。因为蓝牙技术使用了各种各样的芯片组、操作系统和物理设备配置,这会涉及到大量不同的安全编程接口和默认设置。这些复杂性增加了蓝牙受到攻击的可能性和影响面。攻击者k可以利用该漏洞对两个设备之间传输的数据进行监听和操纵,进而导致个人身份信息和敏感信息泄露并被跟踪。以下是给您的一些建议:1、购买蓝牙硬件钱包前,确认设备蓝牙类型和版本,避免有漏洞历史的版本;2、尽量不要在公众场合和人多的场景使用蓝牙硬件钱包;3、设备不使用时,蓝牙功能请保持关闭状态;4、可以考虑二维码传输数据的硬件钱包,安全透明更省心。

标签:EDRCVEUSSASPEDRC币MaticVersePussyCreditASP价格

以太坊价格热门资讯
区块链:区块链对中国宏观经济未来的影响,朱民这样回答我_区块链游戏

在昨日举行的第三期亚洲金融论坛上,中国著名经济学家、清华大学国际金融研究院院长、IMF原副总裁、中国人民银行原副行长朱民向与会嘉宾作了精彩的主题演讲.

数字货币:这次四川征服世界的不是大熊猫,而是挖矿_ASIX 币

令四川闻名于世界的不仅是可爱的大熊猫、好吃的火锅和四川美女,近年又多了一个高科技产业—“挖矿”.

区块链:坎坷上市却"CAN"糟破发,但无人敢否定其仍是区块链行业重大利好_哪个不是区块链特性

编者按:本文来自白话区块链,作者:五火球教主,Odaily星球日报经授权转载。最近区块链行业里的人,可谓是经历着“冰火两重天”的体验.

区块链:区块链赋能慈善公益报告_区块链卡链是什么意思

要点总结: 1.随着社会的纵深推进,慈善公益具有缓和社会矛盾和解决社会问题的作用。中国慈善公益经历了从政府背书、企业支持、互联网支持到区块链慈善4个主要阶段,近年来社会公益总价值总额与社会组织数.

区块链:姚前最新演讲:发行数字货币最好的模式是“官督商办”(全文)_LIBRA

编者按:本文来自火星财经,星球日报经授权发布。12月7日,由中国科学院学部主办、中国信息通信研究院等单位联合支持的“区块链技术与应用”科学与技术前沿论坛在深圳开幕.

数字货币:央行数字货币的冷思考_LIB

中国央行数字货币,牵动无数人的心。然而对热议中的央行数字货币,各界应该支持和鼓励,但却不宜过分吹捧.