ブルートゥース・セキュリティ
セキュリティについて
BluetoothSIG による「Passkey Entry Protocol におけるなりすまし」脆弱性に関する声明
情報セキュリティ機構(Agence nationale de la sécurité des systèmes d'information:ANSSI)の研究者は、ブルートゥース® Core Specifications 2.1~5.2のBR/EDR Secure Simple PairingにおけるPasskey認証 関連する脆弱性を特定しました。1~5.2、Bluetooth Core Specifications 4.1~5.2のBR/EDRセキュアコネクションペアリング、Bluetooth Core Specifications 4.2~5.2のLE セキュア接続 ペアリングにおけるパスキー認証に関連する脆弱性を特定しました。研究者は、Passkey認証 手順において MITM として行動する攻撃者が、細工した一連の応答を使用して、ペアリング手順の各ラウンドでペアリングイニシエータ 選択されたランダムに生成された Passkey の各ビットを特定し、特定されると、同じペアリングセッション中にこれらの Passkey ビットを使用して、レスポンダとの認証ペアリング手順を成功させることが可能であることを確認しました。
認証 手順が成功すると、レスポンダはイニシエータ攻撃者に認証 され、攻撃者は暗号化され認証されたピアの役割を果たすことができる。攻撃者はこの方法でイニシエータ ペアリングに成功しないため、イニシエータ レスポンダのペアリング手順に対する完全に透過的なMITM攻撃 を防ぐことができる。
この攻撃が成功するためには、攻撃デバイスが、ペアリングまたはボンディングを開始する 2 台の脆弱な Bluetooth デバイスの無線範囲内にいる必要があり、そこでは、ペアリング要求と応答における BR/EDR IO キャパビリティの交換または LE IO キャパビリティにより、Passkey ペアリング手順が選択される。
BluetoothSIG 、潜在的に脆弱な実装に対して、リモート・ピアデバイスから受け入れる公開鍵を制限し、ローカル・デバイスが選択した公開鍵と同じものをリモート・ピアデバイスが提示できないようにすることを推奨している。
また、BluetoothSIG 、この脆弱性の詳細とその対処法について、メンバー 各社に広く伝えており、必要なパッチを迅速に組み込むよう促しています。 Bluetoothユーザーは、デバイスメーカーやOSメーカーが推奨する最新のアップデートを確実にインストールしてください。
詳細については、CERTコーディネーションセンターの声明を参照されたい。