ブルートゥース・セキュリティ
セキュリティについて
Bluetooth のセキュリティ脆弱性「なりすまし攻撃(BIAS)」に関する BluetoothSIG 声明
ローザンヌ工科大学(EPFL)の研究者は、Bluetooth BR/EDR 接続におけるペアリングに関するセキュリティ脆弱性を特定した。研究者らは、以前にペアリングされたリモートデバイスのアドレス なりすました攻撃デバイスが、リンクキーを所有していない状態で、いくつかのペアリング/ペアリングされたデバイスとの認証 手続きを成功させることが可能であることを特定しました。これにより、攻撃者は、2019年に開示されたBluetoothのKey Negotiation攻撃に対してまだ脆弱なデバイスと、暗号化キー強度の削減をネゴシエートできる可能性がある。暗号化キー長の短縮が成功した場合、攻撃者は暗号化キーをブルートフォースし、リモートペアリングデバイスになりすますことができる可能性があります。暗号化キー長の短縮が成功しなかった場合、攻撃者は暗号化リンクを確立することはできませんが、host認証されているように見える可能性があります。
この攻撃を成功させるには、攻撃者が既知の Bluetoothアドレス リモートデバイスと BR/EDR ボンディングを確立している脆弱な Bluetooth デバイスの無線範囲内に攻撃デバイスがいる必要があります。セキュアコネクションモードをサポートするデバイスの場合、攻撃者は以前にペアリングしたリモートデバイスであると主張しますが、セキュアコネクションはサポートしていません。この場合、デバイスが Secure Connections Only モードでない限り、攻撃者は通常、レガシー認証 攻撃を続行できます。攻撃者がこの方法で認証 ダウングレードできる場合、または Secure Connections に対応していないデバイスを攻撃している場合、攻撃者はマスタとスレーブの役割の切り替えを開始し、自身をマスタの役割にして認証 イニシエータなります。成功すると、攻撃されたデバイスとの認証 完了します。攻撃されたデバイスがマスタ・ロールの攻撃者と相互認証しない場合、攻撃者がリンク・キー を所有していなくても、認証通知が送られる。
この脆弱性を改善するために、BluetoothSIG ブルートゥースコア仕様 更新し、どのような場合に役割の切り替えが許可されるかを明確にし、セキュア認証 手順の途中で役割の切り替えを行っても手順に影響が出ないようにします、レガシー認証相手デバイスの認証を必須とし、セキュア接続がレガシー暗号化 にダウングレードされないように、暗号化タイプのチェックを推奨する。これらの変更は、将来の仕様改訂で導入される予定である。
これが実現するまでの間、BluetoothSIG 、暗号化キーの長さを7オクテット以下に短縮することは許可されないこと、レガシー認証実行時にホストが相互認証 開始すること、それが可能な場合にホストがSecure Connections Onlyモードをサポートすること、そして、暗号化リンクの確立を最初に必要とせずに、Bluetooth認証 デバイスの信頼性の変更を独自に通知するために使用しないことをベンダーに強く推奨しています。
また、BluetoothSIG 、この脆弱性の詳細とその対処法について、メンバー 各社に広く伝えており、必要なパッチを迅速に組み込むよう促しています。 Bluetoothユーザーは、デバイスメーカーやOSメーカーが推奨する最新のアップデートを確実にインストールしてください。
詳細については、CERTコーディネーションセンターの声明を参照されたい:
https://www.kb.cert.org/vuls/id/647177/