블루투스 보안

보안 공지 사항

Bluetooth SIG 에 관한 진술 Bluetooth 가장 공격(BIAS) 보안 취약점

로잔 폴리테크닉 공과대학교(EPFL)의 연구원들이 Bluetooth BR/EDR 연결의 페어링과 관련된 보안 취약점을 발견했습니다. 연구진은 이전에 본딩된 원격 장치의 주소를 스푸핑하는 공격 장치가 링크 키를 가지고 있지 않은 상태에서 일부 페어링/본딩된 장치와의 인증 절차를 성공적으로 완료할 수 있다는 사실을 확인했습니다. 이를 통해 공격자는 2019년에 공개된 Bluetooth 키 협상 공격에 여전히 취약한 장치와 암호화 키 강도를 낮추는 협상을 할 수 있습니다. 암호화 키 길이 축소가 성공하면 공격자는 암호화 키를 무차별 대입하여 원격으로 페어링된 장치를 스푸핑할 수 있습니다. 암호화 키 길이 축소에 실패하면 공격자는 암호화된 링크를 설정할 수 없지만 host 인증된 것처럼 보일 수 있습니다. 

이 공격이 성공하려면 공격 대상 디바이스가 공격자에게 알려진 블루투스 주소 가진 원격 디바이스와 이전에 BR/EDR 본딩을 설정한 취약한 블루투스 디바이스의 무선 범위 내에 있어야 합니다. 보안 연결 모드를 지원하는 장치의 경우, 공격자는 이전에 페어링된 원격 장치라고 주장하지만 보안 연결을 지원하지 않습니다. 이렇게 하면 공격자는 일반적으로 장치가 보안 연결 전용 모드에 있지 않는 한 레거시 인증 대한 공격을 계속할 수 있습니다. 공격자가 이러한 방식으로 인증 다운그레이드할 수 있거나 보안 연결을 지원하지 않는 장치를 공격하는 경우, 공격자는 마스터-슬레이브 역할 전환을 시작하여 자신을 마스터 역할로 배치하고 인증 이니시에이터 됩니다. 성공하면 공격받은 장치에 대한 인증 완료합니다. 공격받은 디바이스가 마스터 역할의 공격자와 상호 인증하지 않으면 공격자가 링크 키를 가지고 있지 않더라도 인증 알림을 받게 됩니다.

이 취약점을 해결하기 위해 Bluetooth SIG 업데이트 Bluetooth 역할 스위치가 허용되는 시기를 명확히 하고, 보안 인증 절차 중간에 역할 스위치가 절차에 영향을 미치지 않도록 하고, 레거시 인증에서 피어 장치를 인증해야 하며, 레거시 암호화에 대한 보안 연결의 다운그레이드를 방지하기 위해 암호화 유형에 대한 검사를 권장합니다. 이러한 변경 사항은 향후 specification 개정에 도입됩니다.

이 경우 발생 할 때까지 Bluetooth SIG 공급업체는 7옥텟 미만의 암호화 키 길이를 줄이는 것이 허용되지 않으며, host가 레거시 인증을 수행할 때 상호 인증을 시작하고, host가 가능한 경우 보안 연결 전용 모드를 지원하는 것을 강력히 권장합니다. Bluetooth 먼저 암호화된 링크의 설치를 요구하지 않고는 장치 신뢰의 변화를 독립적으로 알리는 데 인증이 사용되지 않습니다.

Bluetooth SIG 또한 이 취약점과 구제에 대한 세부 사항을 광범위하게 전달하고 있습니다. 회원, 회원사 기업과 필요한 패치를 신속하게 통합하도록 장려하고 있습니다.  언제나 처럼, Bluetooth 사용자는 장치 및 운영 체제 제조업체에서 최신 권장 업데이트를 설치했는지 확인해야 합니다.

자세한 내용은 다음 문에서 문으로 문의하십시오. CERT 조정 센터:
https://www.kb.cert.org/vuls/id/647177/