以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Fil > Info

使用藍牙傳輸數據的硬件錢包到底安全嗎?_區塊鏈

Author:

Time:1900/1/1 0:00:00

本文作者:CoboVault安全練習生2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。

V神:個人和以太坊基金會均使用多簽錢包存儲大部分資金:3月17日消息,以太坊聯合創始人 Vitalik Buterin 在社交媒體上稱,自托管非常重要,社交恢復和多重簽名是實現這一目標的好方法。我個人使用多重簽名錢包來存儲我的大部分資金,以太坊基金會也是如此。一旦社交恢復錢包變得足夠成熟,我的建議是將社交恢復用于存儲個人或組織一小部分資金的熱錢包,以及用于存儲個人或組織儲蓄的冷錢包的多重簽名。[2023/3/17 13:10:07]

藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?今天小編就給大家解剖一下藍牙漏洞KNOB!

動態 | Bitfinex將于10月3日17:00使用標記價格系統:Bitfinex官方剛剛發布消息稱,將于10月3日17:00開始更新衍生產品交易價格機制,將使用標記價格來決定衍生產品的資金支付和清算水平,以取代實際的期貨價格。衍生產品的標記價格將基于BFX綜合指數(BFXCI)。而BFX綜合指數是從BTC / USDt和ETH / USDt市場上幾個加密貨幣交易所分別獲得的價格指數。[2019/10/2]

首先,我們對藍牙的類型做個簡單了解:

動態 | 菲律賓UnionBank欲通過使用區塊鏈降低運營成本:據Cryptovest消息,菲律賓UnionBank總裁兼首席執行官Edwin R. Bautista最近在菲律賓投資論壇上對記者說,該銀行已經為其日常運營推出了一些內部區塊鏈應用程序。UBP已經確定其700多個內部流程中的部分流程已準備好遷移到區塊鏈,如資金轉賬、開立賬戶、支票清算等。該銀行計劃“區塊化”更多內部流程,以進一步降低運營成本。[2018/8/14]

傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。具體過程如下:

KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。我們總結一下KNOB攻擊的必要條件:

1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;2、攻擊者需要在設備的連接物理范圍內;3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。以下是給您的一些建議:1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;3、設備不使用時,藍牙功能請保持關閉狀態;4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。

Tags:區塊鏈以太坊BFXEDR玩區塊鏈掙的錢合法嗎以太坊幣美元最新行情走勢圖BFX Financegreatsanhedrin

Fil
所有的新聞,最終都在給比特幣打廣告_區塊鏈

在11月20日晚,部分區塊鏈自媒體微信公眾號被封號,封號理由是由用戶投訴經平臺審核,涉嫌違反相關法律法規和政策,封號已被停止使用。為了安全起見,近期我的文章就暫時沒發布在公眾號上.

1900/1/1 0:00:00
OK區塊鏈60講 | 第10集:區塊鏈技術的誕生_區塊鏈

\n    《OK區塊鏈60講》是由OKEx&新浪科技聯合出品的區塊鏈科普動畫視頻,針對區塊鏈零基礎用戶.

1900/1/1 0:00:00
從鏈上數據看政策影響:大額轉賬次數增長16%,新資金流入_比特幣

近兩個月內,或因政策變化,比特幣的行情走勢頗具戲劇性。根據CoinMarketCap的統計,10月24日比特幣報收7447美元,創近7個月的最低點,當時市場已經開始討論即將有多少礦機面臨關機.

1900/1/1 0:00:00
真本聰手記:殺不死以太坊的歷史十大災難_以太坊

殺不死以太坊的歷史十大災難大力神最著名的戰斗之一是與偉大的九頭蛇戰斗。根據希臘神話,九頭蛇很獨特,因為當它受到攻擊并頭部被割斷時,會再長出兩個。九頭蛇遇到的痛苦和問題越多,它變得越有彈性.

1900/1/1 0:00:00
一文讀懂區塊鏈項目的法律問題,通證激勵、鏈改可行嗎?_區塊鏈

編者按:本文來自巴比特,作者海倫,Odaily星球日報經授權轉載。“什么叫合規?不觸犯法律的紅線,就是合規.

1900/1/1 0:00:00
減半前,留給“礦業”的機會不多了 | 星球TV_比特幣

作者|康康編輯|郝方舟Odaily星球日報出品上個月,發改委將“虛擬貨幣挖礦”移出了淘汰類產業;隨后,嘉楠耘智登陸納斯達克,成為礦機廠商第一股。而明年4月,比特幣將迎來第三次區塊獎勵減半.

1900/1/1 0:00:00
ads