BLURtooth:利用蓝牙经典与低功耗蓝牙中的跨传输密钥派生
密码学与安全
2021-11-09 v2
摘要
蓝牙标准规定了两种传输方式:用于高吞吐量无线服务的蓝牙经典(BT)和用于极低功耗场景的蓝牙低功耗(BLE)。BT 和 BLE 具有专用的配对协议,设备必须分别通过 BT 和 BLE 配对才能安全地使用两者。2014年,蓝牙标准(v4.2)引入了跨传输密钥派生(CTKD)以解决这一可用性问题。CTKD 允许仅通过两种传输之一进行配对来建立 BT 和 BLE 配对密钥。虽然 CTKD 跨越了 BT 与 BLE 之间的安全边界,但关于 CTKD 的内部机制及其安全影响知之甚少。在本工作中,我们首次给出了 CTKD 的完整描述,该描述通过将从蓝牙标准中分散的信息与我们的逆向工程实验结果相合并而获得。随后,我们对 CTKD 进行了安全性评估,并发现了其规范中的四个跨传输问题。我们利用这些问题设计了四种符合标准的针对 CTKD 的攻击,从而实现了利用蓝牙的新途径(例如,仅针对两种传输之一即可利用 BT 和 BLE)。我们的攻击即使在 BT 和 BLE 的最强安全机制(包括数字比较和安全连接)就位时也有效。它们允许对任意设备进行冒充、中间人攻击以及建立非预期会话。我们将这些攻击称为 BLUR 攻击,因为它们模糊了 BT 和 BLE 之间的安全边界。我们提供了 BLUR 攻击的低成本实现,并在来自知名厂商的 14 台设备、16 款独特蓝牙芯片上成功进行了评估。我们讨论了攻击的根本原因并提出了有效的对策来修复它们。我们于 2020 年 5 月向蓝牙技术联盟(SIG)披露了我们的发现与对策(CVE-2020-15802),并于 2021 年 5 月报告了其他未缓解的问题。
引用
@article{arxiv.2009.11776,
title = {BLURtooth: Exploiting Cross-Transport Key Derivation in Bluetooth Classic and Bluetooth Low Energy},
author = {Daniele Antonioli and Nils Ole Tippenhauer and Kasper Rasmussen and Mathias Payer},
journal= {arXiv preprint arXiv:2009.11776},
year = {2021}
}