本文作者:CoboVault安全練習生
2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。
HDFC銀行:已與超過10萬客戶和17萬商家簽署了使用CBDC的試點計劃:金色財經報道,印度最大的私人貸款機構HDFC銀行周四表示,已與超過10萬客戶和17萬商家簽署了使用CBDC的試點計劃。HDFC銀行在一份聲明中表示,該銀行還為商家和客戶將CBDC(稱為電子盧比)與聯合支付接口(UPI)連接起來,這將允許使用單一快速響應代碼通過CBDC和UPI進行支付。印度儲備銀行使用區塊鏈分布式賬本技術設計了電子盧比作為實物現金的數字替代品。[2023/7/13 10:52:50]
藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。
MEXC推出鏈接MEXC賬戶的萬事達卡,允許用戶在日常支付中使用加密資產:1月9日消息,加密貨幣交易所MEXC推出MEXC萬事達卡,可以直接鏈接到用戶的MEXC賬戶,允許用戶用加密貨幣余額充值,從而在日常支付中使用加密資產。持卡人可以通過MEXC應用和網站上的儀表板管理他們的萬事達卡、查看交易歷史記錄以及訪問客戶支持。[2023/1/9 11:01:47]
國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?
今天小編就給大家解剖一下藍牙漏洞KNOB!
CyberCapital創始人:Solana虛假地夸大了使用率:金色財經報道,CyberCapital創始人兼首席投資官Justin Bons發表的一系列推文中對Solana網絡及其原生加密貨幣(SOL)發表了一些尖銳的評論,嚴厲地批評了Solana及其運作,提到了\"頻繁的停機、故障、黑客和丑聞\"。
關于SOL的總價值鎖定(TVL),Bons說,SOL的TVL大部分是假的,并提及此前的一條消息,“兩個開發者假裝是10多個開發者,并反復計算相同的TVL”,這“占SOL高峰時100億美元TVL的70%”。(beincrypto)[2022/10/4 18:39:15]
首先,我們對藍牙的類型做個簡單了解:
傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。
KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。
經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。
具體過程如下:
KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。
我們總結一下KNOB攻擊的必要條件:
1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;
2、攻擊者需要在設備的連接物理范圍內;
3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;
了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。
然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。
以下是給您的一些建議:
1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;
2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;
3、設備不使用時,藍牙功能請保持關閉狀態;
4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。
Tags:SOLMEXCEXCMEXsol幣還有希望嗎mexcglobal官網入金Digital Financial ExchangeDAMEX價格
新華網海口12月4日電 原文:http://m.xinhuanet.com/hq/2019-12/04/c_1125308108.htm12月4日.
1900/1/1 0:00:00來源:浦東時報本報訊昨日,是長三角城市軌道交通二維碼互聯互通1周年,同日徐州地鐵將正式加入互聯互通陣營,成為城軌二維碼互聯互通的第11個城市.
1900/1/1 0:00:00幣價在“50周黃金線”附近多空雙殺,BTC貼近50周線往往會形成趨勢轉折點。這張圖是BTC的50周均線,可以看到一旦幣價在下周筑底走強,就會形成最重要的牛抬頭走勢.
1900/1/1 0:00:00比推消息,新上任的歐洲中央銀行行長克里斯汀·拉加德表示其正在評估央行數字貨幣對歐洲人民和經濟的影響.
1900/1/1 0:00:00原創:一棵楊樹 來源:白話區塊鏈 寒冬凜冽,在存量市場持續萎靡不振的情況下,行情轉暖乃至整個行業后續爆發的希望,都被寄托于主流投資者和機構資金的入場上.
1900/1/1 0:00:00作者:哈世科技 來源:鏈聞 彩票+區塊鏈是產業結合發展的一個新方向。近幾年來,隨著區塊鏈技術的發展和彩票行業痛點的凸顯,利用區塊鏈為彩票行業賦能,開始越來越走入主流的視野.
1900/1/1 0:00:00