资讯专栏INFORMATION COLUMN

蓝牙“BrakTooth”漏洞可能会影响数十亿台设备

imccl / 3240人阅读

摘要:漏洞影响了包括英特尔高通和德州仪器在内的家供应商的款蓝牙芯片组,专家估计可能有多种商业产品受到影响。建议使用者密切关注蓝牙连接行为,并在确认有更新补丁时及时更新修补漏洞。

被称为BrakTooth的漏洞正在影响在来自十多个供应商的片上系统(SoC)电路上实现的蓝牙堆栈。这一系列问题影响了从消费电子产品到工业设备的各种设备。相关风险范围从拒绝服务、设备死锁到任意代码执行。

受影响的产品种类繁多

新加坡科技设计大学的研究人员发布了有关BrakTooth的详细信息,这是商业蓝牙堆栈中的一个新的安全漏洞系列,他们的名字来自挪威语“Brak”,翻译为“崩溃”。

BrakTooth 漏洞影响了包括英特尔、高通和德州仪器在内的11家供应商的13款蓝牙芯片组,专家估计可能有1,400多种商业产品受到影响。

BT SoC 供应商 ****BT SoC ****套件 / 产品 ****样本代码 ****
英特尔 (BT 5.2)AX200笔记本电脑 Forge15-RN.A
高通 (BT 5.2)WCN3990小米 Pocophone F1N.A
Texas Instruments (BT 5.1)CC2564CCC256XCQFN-EMSPPDMMultiDemo
珠海捷力科技(BT 5.1)AC6366CAC6366C_DEMO_V1.0app_keyboard
赛普拉斯 (BT 5.0)CYW20735B1CYW920735Q60EVB-01rfcomm_serial_port
Bluetrum Technology (BT 5.0)AB5301AAB32VG1默认
珠海捷力科技 (BT 5.0)AC6925CXY-WRBT 模块N.A
炬力 (BT 5.0)ATS281X小米 MDZ-36-DBN.A
珠海捷力科技 (BT 4.2)AC6905XBT 音频接收器N.A
乐鑫 (BT 4.2)ESP32ESP-WROVER-KITbt_spp_acceptor
哈曼国际 (BT 4.1)JX25XJBL TUNE500BTN.A
高通 (BT 4.0)CSR 8811Laird DVK-BT900-SAvspspp.server.at
Silabs (BT 3.0+HS)WT32iDKWT32I-Aai-6.3.0-1149

深入研究后,研究人员发现超过1,400个产品列表受到BrakTooth的影响,该列表包括但不限于以下类型的设备:

智能手机

信息娱乐系统

笔记本电脑和台式机系统

音频设备(扬声器、耳机)

家庭娱乐系统

键盘

玩具

工业设备(例如可编程逻辑控制器 - PLC)

考虑到受影响的产品种类繁多,准确估计BrakTooth漏洞可能影响数十亿台设备。

研究人员表示,与BrakTooth安全漏洞集相关的风险范围包括通过破坏设备固件而导致的拒绝服务(DoS),或蓝牙通信出现死锁状态,以及任意代码执行。

要想发起BrakTooth攻击,需要一个ESP32开发工具包、一个定制的链路管理协议(Link Manager Protocol, LMP)固件和一台计算机来运行概念验证(proof-of-concept, PoC)工具。

以下是已知受影响供应商的列表:

图片1.png

BrakTooth攻击场景

图片2.png

研究人员发现了漏洞的三种主要攻击场景,其中最严重的会导致物联网 (IoT) 设备上的 ACE。

1.智能家居设备的任意代码执行

在BrakTooth的16个漏洞中,其中一个被跟踪为CVE-2021-28139,它的风险比其他漏洞更高,因为它允许任意代码执行。

该漏洞影响带ESP32 SoC电路的设备,该电路在许多用于家庭或工业自动化的物联网设备中使用。ESP32 SoC是一系列低成本、低功耗、集成Wi-Fi和双模蓝牙的SoC微控制器,由供应商Espressif提供。这些常见于用于工业自动化、智能家居设备、个人健身小工具等的物联网设备中。

2.DoSing 笔记本电脑和智能手机

第二种攻击场景可能会导致笔记本电脑和智能手机中的DoS。通过使用包含英特尔l AX200 SoC和高通WCN3990 SoC的设备可以触发这一点。攻击者可以通过 (a) 分页、(b) 发送格式错误的数据包和 (c) 在不发送 LMP_detach 的情况下断开连接来耗尽 SoC。

受影响的产品列表包括戴尔的笔记本电脑和台式机(Optiplex、Alienware)、微软Surface设备(Go 2、Pro 7、Book 3)和智能手机(例如 Pocophone F1、Oppo Reno 5G)。

3.BT音频产品冻结

在探测各种BT扬声器(特别是Mi便携式蓝牙扬声器 – MDZ-36-DB、BT耳机和BT音频模块)和无品牌BT音频接收器时发现了第三种攻击场景。

它们都受到一系列错误的影响(CVE-2021-31609 和 CVE-2021-31612,发送超大LMP 数据包时失败;CVE-2021-31613,截断数据包;CVE-2021-31611,启动程序外顺序;以及 CVE-2021-28135、CVE-2021-28155 和 CVE-2021-31717,功能响应泛滥)。

研究人员指出,对于小米MDZ-36-DB 和 JBL TUNE 500BT,这可以在用户播放音乐时实现攻击。

部分供应商或不进行修补漏洞

虽然其中一些供应商(例如乐鑫、英飞凌和 Bluetrum Technology)已经针对这些问题发布了补丁,但其他供应商已经承认存在缺陷并仍在开发补丁,或者正在调查影响。在某些情况下(例如高通的CSR8811和CSR8510 SoC或Texas Instruments的CC2564C),不会发布任何修复程序。

图片3.png

研究人员表示,攻击者可能能够通过使用运行自定义(不合规)LMP固件的廉价ESP32 开发工具包 (ESP-WROVER-KIT) 以及运行该漏洞的计算机来利用这些漏洞代码。

BrakTooth漏洞影响蓝牙栈的补丁状态

Braktooth收集中的漏洞针对的是LMP和基带层。目前,他们已经被分配了20个标识符,还有几个悬而未决,请参考以下16个问题:

图片4.png

功能页面执行(CVE-2021-28139 - 任意代码执行/死锁)

截断SCO链接请求(CVE-2021-34144 - 死锁)

重复IOCAP(CVE-2021-28136 - 崩溃)

功能响应泛滥(CVE-2021-28135、CVE-2021-28155、CVE-2021-31717 - 崩溃)

LMP 自动速率溢出(CVE-2021-31609、CVE-2021-31612 - 崩溃)

LMP 2-DH1 溢出(等待 CVE - 死锁)

LMP DM1 溢出(CVE-2021-34150 - 死锁)

接受截断的LMP(CVE-2021-31613 - 崩溃)

无效安装完成(CVE-2021-31611 - 死锁)

主机连接泛滥(CVE-2021-31785 - 死锁)

相同主机连接(CVE-2021-31786 - 死锁)

AU Rand洪路泛滥(CVE-2021-31610、CVE-2021-34149、CVE-2021-34146、CVE-2021-34143 - 崩溃/死锁)

最大插槽类型无效(CVE-2021-34145 - 崩溃)

最大插槽长度溢出(CVE-2021-34148 - 崩溃)

计时精度无效(CVE-2021-34147 和另外两个待处理的 CVE - 崩溃)

分页扫描死锁(等待 CVE - 死锁)

考虑到蓝牙漏洞可能影响范围广大,蓝牙漏洞尤其令人担忧。建议使用者密切关注蓝牙连接行为,并在确认有更新补丁时及时更新修补漏洞。

数据显示,90%的网络安全事件与安全漏洞有关,而软件中的安全漏洞主要由有缺陷的代码造成。为了确保软件安全,利用便捷有效的静态代码检测工具可以帮助开发人员在保证效率的前提下,查找缺陷代码和已知、未知漏洞,提高代码质量和软件安全性。随着《数据安全法》及《关键信息基础设施安全保护条例》的施行,企业在构建网络系统时对软件及网络布局要做出更严格的要求,采用安全可信的产品更能确保网络系统安全透明,也将更有利于企业降低网络攻击风险。

关键词标签:固件漏洞 软件安全 静态代码检测 任意代码执行

参读链接:

www.bleepingcomputer.com/news/securi…

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/119562.html

相关文章

  • 揭秘:云计算的杀手应用程序

    摘要:今天的云模型并未针对物联网的规模,品种和潜力进行优化。在理论上,雾计算将理论上最小化存储数据与启用了网络的事件之间的延迟,或者称之为雾节点,从而提高了物联网的可靠性,同时也提高了其便利性以及扩展性。短语 物联网(IOT)据说已经由凯文·阿什顿的名字高科技企业家在90年代末期业务演示过程中被创造出来,并一直被定义国际电信联盟为全球基础设施对于信息社会,通过基于现有和不断发展的可互操作的信息和通...

    includecmath 评论0 收藏0
  • 新兴技术如何改写数据中心的未来?

    摘要:显然,物联网设备的数量已经超过人类。调研机构公司预测,年物联网的市场规模可能会达到万亿美元。公司认为数据中心的现代化是年的重要预测之一,数据中心需要大量使用预测分析来提高准确性并减少停机时间。无论工作人员多么敬业和努力,都需要睡眠和休息。但是机器设备没有这样的限制,它们通常不需要休息,也没有假期,并且不间断运行。这意味着它们可以全天候感知、分析和传输数据。而随着物联网的发展,对当今世界的70...

    233jl 评论0 收藏0
  • 关于物联网和雾计算你必须知道的三件事

    摘要:然而,在物联网时代,我们是负担不起那么多在云端的计算能力的。物联网革命已然到来。年,物联网制造商将摒弃云唯一模型,转向一种新型的名为雾计算的模型,以下是迫使他们采取这一行动的三个关键的事实。雾计算寻求处理能力时,它不关心计算机是否在云端。然而,在物联网时代,我们是负担不起那么多在云端的计算能力的。物联网革命已然到来。从可穿戴设备到智能家居,再到工业互联网,连接设备正在深入我们生活的方方面面。...

    20171112 评论0 收藏0
  • 美国金融公司因使用云服务省了十亿美元

    摘要:美国金融行业监管局有的重要应用目前正运行于亚马逊云端服务上面,其中包括市场监测应用,每年因此节省万美元的费用。穆林斯负责与金融企业达成新的云服务协议。 配图:安全性不再是云服务客户最担心的事情北京时间3月19日消息,路透社今天撰文指出,对于美国金融公司而言,使用共享云服务的益处是显而易见的。市场研究公司IDC预计,得益于云服务,到2019年全球较大几家银行将节省150亿美元的庞大资金,技术基...

    Winer 评论0 收藏0

发表评论

0条评论

imccl

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<