中文

InternalBlue——蓝牙二进制补丁与实验框架

密码学与安全 2019-05-03 v1 网络与互联网体系结构

摘要

蓝牙是短距离数字无线数据传输中最成熟的技术之一。随着可穿戴设备和物联网(IoT)的出现,蓝牙再次获得重要地位,这使得安全研究与协议优化势在必行。令人惊讶的是,目前缺乏可用于审视蓝牙的公开工具与实验平台,尤其是系统层面和接近硬件的协议层大多未被覆盖。我们对市售设备中广泛使用的多款博通(Broadcom)蓝牙芯片组进行了逆向工程,从而深入揭示了智能手机、可穿戴设备和物联网平台中常用的流行商用蓝牙控制器家族的内部架构。逆向得到的函数随后可使用我们的 InternalBlue Python 框架进行修改——其超越了仅限于文档化和供应商定义功能的评估套件。修改后的蓝牙协议栈保持完全功能且高性能,因此提供了一个可移植的低成本研究平台。InternalBlue 是一个多功能框架,我们通过实现针对已知蓝牙漏洞的测试与演示来展示其能力。此外,我们发现了影响大量博通芯片组的新颖严重安全问题,该问题允许在受攻击的蓝牙固件内执行代码。我们进一步展示了如何使用该框架修复超出供应商支持范围的芯片组中的漏洞,以及如何为蓝牙固件添加新安全特性。

关键词

引用

@article{arxiv.1905.00631,
  title  = {InternalBlue - Bluetooth Binary Patching and Experimentation Framework},
  author = {Dennis Mantz and Jiska Classen and Matthias Schulz and Matthias Hollick},
  journal= {arXiv preprint arXiv:1905.00631},
  year   = {2019}
}