Stealtooth:滥用静默自动配对破坏蓝牙安全
密码学与安全
2025-07-04 v2 网络与互联网体系结构
摘要
蓝牙是数十亿设备用于短距离连接的广泛无线通信技术。蓝牙安全性依赖于配对过程,在该过程中,设备建立共享的长期密钥以实现安全通信。然而,许多商业蓝牙设备实施自动配对功能以提高用户便利性,创造了此前未被探索的攻击面。我们提出Stealtooth,这是一种滥用商业蓝牙设备中自动配对功能中的未知漏洞,以实现完全静默的设备链接密钥覆盖的新型攻击。Stealtooth攻击利用蓝牙音频设备在特定条件下自动过渡到配对模式的事实,使攻击者能够在用户察觉或无需专业工具的情况下劫持配对过程。我们还将该攻击扩展为MitM Stealtooth攻击,结合自动配对滥用和节能模式技术,以实现中间人攻击。我们针对来自主要制造商的10台商业蓝牙设备进行了攻击评估,展示了跨越 diverse 设备类型和制造商的广泛漏洞。我们的实际实现仅需常用硬件和开源软件,突显了攻击者进入门槛的低廉。我们提出了针对设备和协议层的防御措施,包括增强的用户通知和标准化的自动配对指南。我们的发现揭示了安全性与可用性之间的关键张力,表明当前的自动配对实施存在系统性漏洞。我们对受影响的供应商负责任地披露了我们的发现,其中几家公司已经发布了补丁。
引用
@article{arxiv.2507.00847,
title = {Stealtooth: Breaking Bluetooth Security Abusing Silent Automatic Pairing},
author = {Keiichiro Kimura and Hiroki Kuzuno and Yoshiaki Shiraishi and Masakatu Morii},
journal= {arXiv preprint arXiv:2507.00847},
year = {2025}
}
备注
13 pages, 6 figures. We plan to extend our evaluation to additional device categories. Responsible disclosure completed