加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Polygon > Info

使用藍牙傳輸數據的硬件錢包安全嗎?_binance:Influencer Finance

Author:

Time:1900/1/1 0:00:00

本文作者:CoboVault安全練習生

2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。

幣安宣布將銷毀一些未使用的BTokens:11月19日消息,幣安宣布,將銷毀一些未使用的BTokens。這是在BNB鏈上維持必要的包裝資產供應的標準程序。以下為將被銷毀的BToken:80萬Binance-pegged ETH、28萬Binance-pegged KMD、55萬Binance-pegged BAL、30萬Binance-pegged EGLD、14萬Binance-pegged FIRO、1.7億Binance-pegged TRX、7.35萬Binance-pegged BCH。[2022/11/20 22:07:36]

藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。

公告 | 日本Zaif交易所發布變更部分使用條款的公告:日本加密貨幣交易所Zaif于13日發布公告,稱從今日起,從保護消費者的觀點出發,對Zaif交易所得一部分使用條款進行變更。[2018/9/13]

國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?

今天小編就給大家解剖一下藍牙漏洞KNOB!

首先,我們對藍牙的類型做個簡單了解:

俄羅斯正在考慮放寬對加密貨幣使用者的規定 認為不應征收加密貨幣收益稅:俄羅斯監管加密貨幣和首次發行硬幣的計劃導致了聯邦法律“對數字金融資產”制定法律草案。根據翻譯文件,法律規定:這一聯邦法律規定了數字金融資產的創造、發行、儲存和流通的關系,以及在智能合約下行使權利和履行義務的關系。草案還描述了將對加密貨幣、代幣和挖礦,以及對挖礦行為進行合法化。在2月27日經濟發展部召開的一次會議上,成員們提議增加該草案。據俄羅斯新聞媒體Vedomosti報道,成員們要求從加密貨幣中獲取交易利潤和個人收入,不應征稅。[2018/3/10]

傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。

KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。

經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。

具體過程如下:

KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。

我們總結一下KNOB攻擊的必要條件:

1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;

2、攻擊者需要在設備的連接物理范圍內;

3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;

了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。

然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。

以下是給您的一些建議:

1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;

2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;

3、設備不使用時,藍牙功能請保持關閉狀態;

4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。

Tags:binancePEGBINNANBinance Smart Chain GirlBPEGdBINGOInfluencer Finance

Polygon
Parity在以太坊硬分叉升級的時候,把一個EIP給忘了_PAR:以太坊幣最新價格美元是多少

以太坊客戶端Parity發布了一個緊急公告,承認他們忘記在最新的升級中包含一個EIP。這則公告令人感到意外,Parity說,他們的2.5.11-stable版是一個緊急補丁,他們在意識到錯誤后很.

1900/1/1 0:00:00
精選 | 殺不死以太坊的歷史十大災難;DeFi如何蠶食PoS安全性_以太坊:區塊鏈害了多少人

今天內容包括: 1、殺不死以太坊的歷史十大災難。2、去中心化金融世界中的網絡效應。3、以太坊與比特幣的經濟應用。4、Atomex-基于原子交換技術的去中心化交易所.

1900/1/1 0:00:00
嘉楠科技成功IPO的三大要素和三大意義_區塊鏈:ASI

在行情一片慘淡之際,嘉楠科技上市成為少有的利好消息。本次上市,嘉楠確定股票代碼為“CAN”,發行1000萬股ADS,每股定價9美元,募資金額9000萬美元.

1900/1/1 0:00:00
我干區塊鏈這一月,見證從風口到“槍口”_區塊鏈:NEWS

文|鄭毅編輯|畢彤彤來源|PANews一個月前,10月25晚,劉帥剛下飛機打開手機發現信息炸了.

1900/1/1 0:00:00
智能手機TEE:央行數字貨幣DC/EP離線應用的助推器_數字貨幣:TOK

本文作者:摩聯科技CTO?許剛 來源:?摩聯科技 鄭重聲明:截至本文撰寫時止,中國人民銀行沒有正式公開文件系統闡述央行數字貨幣DC/EP設計.

1900/1/1 0:00:00
“一邊造車,一邊修路”,歐亞審慎對待加密資產快速發展_加密貨幣:數字貨幣可靠嗎會被騙嗎知乎

來源:經濟日報,原題《歐亞審慎對待加密資產快速發展》 作者:田原 在基于區塊鏈等金融科技快速發展起來的加密資產領域,美國一家獨大格局不再,歐亞“彎道超車”效應初顯.

1900/1/1 0:00:00
ads