中文

UWBAD:针对基于 COTS 芯片的 UWB 定位系统的有效且不易察觉的干扰攻击

密码学与安全 2024-07-02 v1

摘要

UWB 定位系统因其精准定位和安全定位能力,已被广泛应用于众多关键且安全敏感的应用领域。我们提出了一种针对商业 UWB 定位系统的实际干扰攻击,称为 UWBAD,该攻击利用 UWB 定位中归一化互相关过程的漏洞,能够在不了解受害设备配置的情况下,选择性且快速地阻断定位会话, potentially 导致财产丢失、未经授权的访问或车辆盗窃等严重后果。UWBAD 由于以下原因实现了更有效且更不易察觉的干扰:(i) 利用场级干扰,有效阻止每个定位会话,从而对商业 UWB 定位系统产生实际影响;(ii) 基于 COTS UWB 芯片的紧凑、响应式和选择性系统设计,使其具有可 affordability 和不易察觉的特点。我们成功地对来自三大 UWB 芯片厂商(如 Apple、NXP 和 Qorvo)的商业 UWB 定位系统进行了实际攻击。我们向 Apple、相关原件制造商 (OEM) 以及汽车安全研究小组报告了这些发现,触发了大众、奥迪、博世和 NXP 等公司内部安全事件响应程序。截至本论文撰写之时,相关 OEM 已承认其汽车系统中的此漏洞,并提供了 5000 美元的奖金。

关键词

引用

@article{arxiv.2407.00682,
  title  = {UWBAD: Towards Effective and Imperceptible Jamming Attacks Against UWB Ranging Systems with COTS Chips},
  author = {Yuqiao Yang and Zhongjie Wu and Yongzhao Zhang and Ting Chen and Jun Li and Jie Yang and Wenhao Liu and Xiaosong Zhang and Ruicong Shi and Jingwei Li and Yu Jiang and Zhuo Su},
  journal= {arXiv preprint arXiv:2407.00682},
  year   = {2024}
}

备注

Proceedings of the 2024 ACM SIGSAC Conference on Computer and Communications Security