소식 블루투스 4.2부터 5.4까지, MITM 공격 가능한 BLUFFS 취약점 발견
- BarryWhite
- 조회 수 211
- 2023.12.04. 19:11
Bluetooth.SIG는 공식 보도자료를 통해 블루투스 규격 4.2부터 5.4까지에서 이미 보안 연결이 완료된 상태에서도 MITM(Man in The Middle) 공격이 가능한 취약점이 발견되었다고 밝혔다. 해당 규격에서 보안 연결 페어링 및 보안 단순 페어링을 지원하는 BR/ EDR 장치는 모두 해당 취약점이 내포된 것으로 추정 중이다.
공격이 성공할 경우 가까운 거리에 있는 여러 세션에서 동일한 암호화 키를 반복적으로 사용할 수 있고, 공격자는 동일한 암호화 키를 사용하여 이전과 향후 세션을 모두 암호 해독에 취약하게 만들 수 있다. 단지, 다운그레이드된 세션에서 호스트 리소스에 대한 액세스를 거부하거나, 공격자가 세션 키를 제한된 유틸리티로 재사용할 수 있도록 하는 조치를 통해 공격을 제한할 수 있다고도 알렸다.
해당 공격을 방어하기 위해서는 키 강도가 7옥텟(octets) 미난인 암호화된 베이스밴드 링크에서는 서비스 수준 연결을 거부하거나, 보안 모드 4 레벌 4를 사용할 수 있는 시스템에서는 키 강도가 16옥텟 미만인 연결을 거부, 또는 연결된 두 장치 모두에서 보안 연결 전용 모드를 활성화하는 것이 권장된다.
🥇소식게 수호자🥇미게 지박령🥉큰게 좋아🥇미코의 잡담왕🥈유게 공무원🥉할인 경보📝게시판 소유자✨️🥉에로게 심심이
댓글
0