本文作者:CoboVault安全练习生2019年8月,CVE更新了一则代号为CVE-2019-9506的蓝牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS评分高达9.3分。该漏洞由新加坡SUTD的研究人员DanieleAntonioli,德国CISPA的NilsOleTippenhauer博士和英国牛津大学的KasperRasmussen教授发现,漏洞范围横跨蓝牙BR/EDR蓝牙核心规范版本1.0至5.1,影响超过10万台开启蓝牙的设备,包括智能手机、笔记本电脑、物联网设备和工业设备等。
SBF:Voyager已使用7000万美元Alameda提供的信贷额度:8月10日消息,FTX创始人SBF表示,迄今为止,Voyager已使用7000万美元Alameda提供的信贷额度。
此前报道,加密经纪商Voyager Digital与Alameda Research签署2亿美元基于现金/USDC的信贷额度以及15000枚比特币循环信贷额度的条款,所得款项旨在用于保护客户资产,并且仅在需要时使用。信贷额度将于2024年12月31日到期,到期应付年利率为5%。[2022/8/10 12:16:27]
蓝牙协议的问世和普及已经有25年的历史。从音频传输、图文传输、视频传输,再到以低功耗为主打的物联网传输,蓝牙的应用场景越来越广泛。国内外很多硬件钱包也采用了蓝牙技术来完成冷热端的信息传输。那么,KNOB会对这些硬件钱包产生威胁么?今天小编就给大家解剖一下蓝牙漏洞KNOB!
美国科罗拉多州州长:希望居民可以使用加密货币缴税:美国科罗拉多州州长Jared Polis近日表示,他希望该州居民可以使用加密货币缴税,并希望这种情况能尽快出现。他表示:“我很高兴看到科罗拉多州成为第一个能够用各种加密货币缴税的州。”(coindesk)[2021/5/26 22:45:01]
首先,我们对蓝牙的类型做个简单了解:
传统蓝牙适用于短距离持续的无线连接,比如将图片从手机A传到手机B,蓝牙耳机听歌等。出于安全考虑,两个蓝牙BR/EDR设备在进行安全连接配对时可以协商一个1-16个字节的熵值作为加密密钥,熵值越大表示越安全。KNOB漏洞就出现在传统蓝牙设备熵协商的过程中。经研究发现,熵协商的过程使用的是LMP协议,该协议既不加密也不进行验证,因此可以通过无线方式进行攻击挟持和操作。具体过程如下:
动态 | 区块链初创公司Presearch试图使用加密代币与谷歌竞争:据Bitcoin Exchange Guide消息,区块链初创公司Presearch使用代币来激励分散式搜索,以便其与谷歌在市场上进行竞争。[2019/4/29]
KNOB漏洞允许攻击者对两个目标设备进行使其同意将加密密钥的熵值设定为1字节,这样就可以很容易地对协商的加密密钥进行暴力破解。我们总结一下KNOB攻击的必要条件:
1、两个设备都是蓝牙BR/EDR设备,且存在KNOB漏洞;2、攻击者需要在设备的连接物理范围内;3、由于熵协商需要在每次启用加密的时候都发生,且被攻击的时间窗口非常小,因此攻击者需要非常快速的重复攻击;了解KNOB的原理后,小编个人认为蓝牙硬件钱包还是相对安全的,因为需要达到攻击条件真的非常困难。然而和所有无线技术一样,蓝牙通信容易受到各种威胁。因为蓝牙技术使用了各种各样的芯片组、操作系统和物理设备配置,这会涉及到大量不同的安全编程接口和默认设置。这些复杂性增加了蓝牙受到攻击的可能性和影响面。攻击者k可以利用该漏洞对两个设备之间传输的数据进行监听和操纵,进而导致个人身份信息和敏感信息泄露并被跟踪。以下是给您的一些建议:1、购买蓝牙硬件钱包前,确认设备蓝牙类型和版本,避免有漏洞历史的版本;2、尽量不要在公众场合和人多的场景使用蓝牙硬件钱包;3、设备不使用时,蓝牙功能请保持关闭状态;4、可以考虑二维码传输数据的硬件钱包,安全透明更省心。
编者按:本文来自链闻,撰文:LucasNuzzi,加密资产研究机构DigitalAssetResearch联合创始人兼技术总监,编译:詹涓,Odaily星球日报经授权转载.
1900/1/1 0:00:00怎么才能在区块链分布式系统中更高效地达成共识,保障区块链系统的正常运行?共识机制在其中起到了决定性的作用.
1900/1/1 0:00:00编者按:本文来自01区块链,作者:袁婷,Odaily星球日报经授权转载。近年来,区块链行业的快速发展获得大量投资机构的关注.
1900/1/1 0:00:00编者按:本文来自以太坊爱好者,作者:WillVillanueva,翻译&校对:阿剑&曾汨,Odaily星球日报经授权转载。以太坊2.0Phase2的工作在不断推进.
1900/1/1 0:00:00编者按:本文来自白话区块链,Odaily星球日报经授权转载。最近,一则关于EOS的消息在社区里炸开了锅:EOSNewYork称,有6个EOS节点被同一节点所控制,即目前排名第52位的EOShen.
1900/1/1 0:00:00编者按:本文来自DappReview,作者:DR小伙伴,Odaily星球日报经授权转载。导读:从JUST.GAME公布第一版白皮书至今已经过去了整整7个月,这期间区块链的世界几度潮起潮落,人来人.
1900/1/1 0:00:00