论蓝牙低能耗单向安全连接模式的安全性问题
密码学与安全
2019-09-11 v2
摘要
为了抵御中间人(MITM)攻击等安全威胁,蓝牙低能耗(BLE)4.2 和 5.x 引入了安全连接模式,在该模式下,BLE 设备仅接受来自发起方(例如 Android 手机)的安全配对协议,包括密钥输入和数字比较。然而,BLE 规范并未明确要求发起方采用安全连接模式。以 Android 的 BLE 编程框架为例,我们发现它无法强制执行安全配对,从而使安全连接模式提供的安全保护失效。Apple iOS 也存在同样的问题。具体而言,我们检查了 Android 中 BLE 配对过程的生命周期,并识别出四个严重的设计缺陷。攻击者可以利用这些设计缺陷执行降级攻击,迫使 BLE 配对协议在用户不知情的情况下以不安全模式运行。为了验证我们的发现,我们选择并测试了 18 款流行的 BLE 商业产品,实验结果证明这些产品均可能遭受降级攻击和 MITM 攻击。来自 Androzoo 的所有 3501 个 BLE 应用也容易受到这些攻击。在防御方面,我们通过 Android 开源项目(AOSP)在 Android 8 上设计并实现了安全连接模式的原型。我们已将识别出的 BLE 配对漏洞报告给蓝牙技术联盟(SIG)、Google、Apple 和 Texas Instruments(TI),他们均在积极解决此问题。Google 将报告的安全漏洞评为高严重性。
引用
@article{arxiv.1908.10497,
title = {On the (In)security of Bluetooth Low Energy One-Way Secure Connections Only Mode},
author = {Yue Zhang and Jian Weng and Rajib Dey and Yier Jin and Zhiqiang Lin and Xinwen Fu},
journal= {arXiv preprint arXiv:1908.10497},
year = {2019}
}