買以太坊 買以太坊
Ctrl+D 買以太坊
ads

比特幣:使用藍牙傳輸數據的硬件錢包安全嗎?_數字人民幣怎么用微信支付

Author:

Time:1900/1/1 0:00:00

本文作者:CoboVault安全練習生

2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。

鮑威爾:不會支持發行供個人使用的央行數字貨幣:金色財經報道,美聯儲主席鮑威爾表示,我們不會支持發行供個人使用的央行數字貨幣。如果我們確實擁有央行數字貨幣,它將由銀行進行中介。[2023/6/22 21:52:52]

藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。

國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?

今天小編就給大家解剖一下藍牙漏洞KNOB!

貝基亞島居民可使用比特幣進行本地交易:金色財經報道,圣文森特和格林納丁斯的貝基亞島上的5000多名居民可以使用加密貨幣作為付款方式。該島的居民和游客都可以使用比特幣(BTC)在當地餐館購買商品和服務。[2021/4/29 21:08:53]

首先,我們對藍牙的類型做個簡單了解:

傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。

香港金管局:正在研究使用數字人民幣進行跨境支付的技術測試:香港金管局表示,正在與中國人民銀行數字貨幣研究所研究使用數字人民幣進行跨境支付的技術測試,并作相應的技術準備。雖然數字人民幣尚未有推出的時間表,但相信它將來會為有需要進行跨境零售消費的兩地居民提供多一個支付方式的選項。(金十)[2020/12/4 14:02:03]

KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。

經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。

具體過程如下:

KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。

我們總結一下KNOB攻擊的必要條件:

1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;

2、攻擊者需要在設備的連接物理范圍內;

3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;

了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。

然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。

以下是給您的一些建議:

1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;

2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;

3、設備不使用時,藍牙功能請保持關閉狀態;

4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。

Tags:數字貨幣EDR數字人比特幣數字貨幣的騙局EDR幣數字人民幣怎么用微信支付比特幣最高市值

比特幣交易
STE:IBM全球央行數字貨幣調查:零售型中央銀行數字貨幣——下一個支付邊界_TELL

譯者:浦東改發院金融研究室主任劉斌、趙云德 來源:點滴科技資訊IBM安全報告:AI及自動化讓數據泄露處理周期已縮短108天:金色財經報道.

1900/1/1 0:00:00
MPG:畢馬威推出區塊鏈溯源平臺KMPG Origin,提高金融服務等多行業的透明度_ORI

據Cointelegraph11月29日報道,全球四大會計師事務所之一的畢馬威正式在澳大利亞、中國和日本推出了一個基于區塊鏈的溯源平臺——KMPGOrigin.

1900/1/1 0:00:00
RAKE:比特幣礦場60日探訪實錄:直擊神秘的掘金天堂_比特幣價格美元趨勢分析

作者:中本匆 來源:深鏈DeepChain今年6月,邯鄲礦工趙冬陽和四個合伙人以2000元單臺的價格買了600臺二手礦,這些礦機當時日收益近萬元。不過短短半年后,日收益已不足2000元.

1900/1/1 0:00:00
CHAR:哈希率變化暗藏玄機,BTC抄底機會這次真的來了?_比特幣鉆石有前景嗎

文:化簡幣市??? 來源:小蔥區塊鏈 編者注:原標題為《哈希率變化暗藏玄機,BTC抄底機會這次真的來了》加密貨幣分析師CharlesEdwards日前發推指出.

1900/1/1 0:00:00
ELLO:精通Filecoin:Filecoin 源碼之 Hello 協議_HELLO幣

當調用Filecoin全節點的start方法啟動全節點時,調用hello協議的New方法,這個方法的處理如下:生成Hello對象.

1900/1/1 0:00:00
NUX:從黑客文化看區塊鏈開源社區的自我組織與成功之道_Hina Inu

撰文:李畫 原書作者:埃里克·斯蒂芬·雷蒙 來源:鏈聞 在區塊鏈領域,開源更多的時候代表著代碼可以公開訪問,開源帶來的是「信任」;從更深層次來說,開源是指軟件開發的一種方式.

1900/1/1 0:00:00
ads