本文作者:CoboVault安全練習生
2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。
美SEC主席:使用抵押協議的代幣可被視為證券:金色財經報道,美國證券交易委員會主席 Gary Gensler 周三向記者建議,根據美國法律,使用抵押協議的代幣可被視為證券。 Gensler 說“投資大眾正在投資預期回報,期待這些代幣的某些東西,無論它們是權益證明代幣,他們還希望獲得這些權益證明代幣的回報并獲得 2%,4 %,18% 的回報率。”
Gensler 在被問及對商品期貨交易委員會主席 Rostin Behnam 上周發表的聲明有何反應后發表了上述言論,他重申了自己及其機構的信念,即以太坊是一種商品。在委員會投票推進三項擬議規則后,Gensler 對記者發表了講話,這些規則旨在加強證券行業的網絡安全、消費者隱私和系統標準,包括一些涉及數字資產的公司。[2023/3/16 13:06:55]
藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。
交易所合規審核力度加強 暗網組織對混幣器使用量增加:暗網組織正在更多地使用比特幣混幣器。Bitfury加密分析部門水晶區塊鏈在周二的報告顯示,2020年一季度,暗網組織將20%的比特幣發送至混幣器,較前一季度增長19倍,同期,被發送至加密交易所的符合審核要求的比特幣數量從2019年第四季度的24%下降至13%。水晶區塊鏈在報告中表示“這很可能是為了應對交易所合規和審核力度加強,暗網比特幣持有者將比特幣發送至混幣器以混淆其比特幣來源。”據悉,混幣器通過將多個用戶的比特幣交易合并成一筆來模糊比特幣來源。(The Block)[2020/5/20]
國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?
動態 | IBM使用區塊鏈平臺跟蹤金屬行業的供應鏈:據CoinDesk消息,IBM日前宣布了兩個項目,使用Hyperledger Fabric區塊鏈平臺跟蹤金屬行業的供應鏈,一個項目用于跟蹤從剛果民主共和國的一個礦山到福特汽車公司工廠的金屬鈷,另一個用于監測墨西哥礦山的金屬運輸。[2019/1/16]
今天小編就給大家解剖一下藍牙漏洞KNOB!
首先,我們對藍牙的類型做個簡單了解:
傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。
KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。
經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。
具體過程如下:
KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。
我們總結一下KNOB攻擊的必要條件:
1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;
2、攻擊者需要在設備的連接物理范圍內;
3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;
了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。
然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。
以下是給您的一些建議:
1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;
2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;
3、設備不使用時,藍牙功能請保持關閉狀態;
4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。
作者:溪塔科技 眾多企業在尋找區塊鏈應用場景時,都會選擇「存證」作為切入點,將區塊鏈視為存證工具來使用.
1900/1/1 0:00:00來源:Medium 編譯:?頭等倉 近期,許多加密貨幣公司和加密信徒將比特幣稱為“數字黃金”,他們將比特幣作為貴金屬的替代品進行宣傳營銷.
1900/1/1 0:00:0021世紀經濟報道朱英子北京報道怎么理解“監管沙箱”?北京金融局黨組書記、局長霍學文表示,就是把金融科技創新裝進制度的籠子里.
1900/1/1 0:00:00作者:劉曉春 來源:新京報 據中國媒體近日援引外媒報道,歐央行執行董事會成員克雷表示,歐央行正在研究是否要發展一種數字貨幣來代替現金,他并警告歐洲正在全球支付市場上落后于美國和亞洲地區.
1900/1/1 0:00:00作者|哈希派分析團隊 華爾街分析師:比特幣的波動性與蘋果或亞馬遜等大盤股沒什么不同:華爾街金融分析師、比特幣支持者Max Keizer發推文表示.
1900/1/1 0:00:0001、 比特幣暴跌抹去10月漲幅,“幣安上海辦公室”被查或是導火索Cointelegraph報道,“中國禁止比特幣”的FUD再一次在上演,比特幣昨日遭遇暴跌,價格回到7500美金.
1900/1/1 0:00:00