在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

多家知名藍牙芯片漏洞被曝,OTA該如何救場?

火花 ? 來源:老楊說科技 ? 2020-03-12 08:56 ? 次閱讀

SWEYNTOOTH機構在最近發布的一篇報告中指出,在對BLE SOC芯片的SDK進行測試時發現,攻擊者可以根據情況觸發BLE SOC芯片協議棧死鎖,崩潰,緩沖區溢出,或者完全繞過安全性。

根據原廠的授權,據初步統計,TINXPCypressDialog,ST和Telink半導體廠商全部在列,但并非所有SoC供應商列表都受SWEYNTOOTH影響。(詳見文章:SweynTooth爆出最新低功耗藍牙漏洞,多家知名藍牙芯片榜上有名)

據悉,目前各大原廠已經公開發布各自的補丁修改問題,部分終端產品也因該問題被陸續曝光,包括知名手環廠商FITBIT,北美智能鎖制造商August等,但是只要產品支持BLE OTA升級功能,受影響的BLE SoC可通過軟件升級方式更新原廠固件。

作為一家專注于為車聯網和物聯網領域合作伙伴提供專業的OTA升級服務商,此問題同時也受到了艾拉比的格外關注。受此影響的可穿戴設備、智能家居智能安防、消費電子等也是艾拉比重點關注的領域。在此,我們對藍牙漏洞問題的本質進行了深層次的分析,提供了我們的一些思考。

艾拉比視角:源于未遵守BLE鏈接規范,可通過OTA解決

此問題的本質是大部分藍牙廠商在BLE建立鏈接時,違反了規范的定義。從細節上來說大部分設備都可以接受“hopIncrement”字段值小于5的連接請求。

“hopIncrement”是什么?它和Channel map一起決定了BLE數據傳輸過程中的跳頻算法。我們可以看到BLE的調頻策略基本如下:

1)首先,使用一個Basic算法,利用lastUnmappedChannel和hopIncrement,計算出unmappedChannel。

a)lastUnmappedChannel在連接建立之初的值是0,每一次Connection Event計算出新的unmappedChannel之后,會更新lastUnmappedChannel。

b)hopIncrement是由Master在連接建立時隨機指定的,范圍是5到16

c)確定unmappedChannel的算法為:unmappedChannel = (lastUnmappedChannel + hopIncrement) mod 37,本質上就是每隔“hopIncrement”個Channel取一次,相當直白和簡單。

2)計算出unmappedChannel之后,查找當前的Channel map,檢查unmappedChannel所代表的Channel是否為used channel。如果是,恭喜,找到了。Channel map也是由master,在連接建立時,或者后來的Channel map update的時候指定的。

3)如果不是,將所有的used Channel以升序的方式見一個表,表的長度是numUsedChannels,用unmappedChannel和numUsedChannels做模運算,得到一個index,從按照該index,從表中取出對應的channel即可。

由上述策略可見,在建立鏈接時的不規范才是導致BLE可以被進行惡意溢出攻擊問題所在。

那么,問題搞清楚了,出現的漏洞通過OTA該如何解決呢?

艾拉比物聯網研發總監趙星認為,如果只是普通的OTA應用,依然會受制于這個漏洞導致風險,所以在設計OTA功能時,既要考慮OTA應用和BLE設備的鏈接必須是符合規范要求,同時要保證BLE設備的OTA是完全認證保障的,這樣才能保證整個傳輸鏈路不受這個漏洞的影響。

具體方案如下:

A)在BLE設備固件中增加一個只包含OTA應用的分區程序,OTA升級之前,BLE設備進行啟動標準位設置,重啟后從OTA應用分區啟動

B)啟動后,BLE設備只能進行獨立分區的OTA升級,設備廠商的OTA APP與BLE設備的OTA分區固件進行認證鏈接和安全性校驗,認證校驗通過后才可開始進行OTA流程,修復BLE設備主應用程序中的協議框架漏洞。

C)OTA升級完成后,進行啟動標志位的修改,重啟BLE設備,設備會自動進入協議修復漏洞后的新版本。

通過安全的OTA協助廠商將這個漏洞進行修復,完成協議棧的升級,這樣就可以保障受漏洞影響的設備不再受惡意攻擊。

隨著物聯網的快速發展和落地,越來越多的物聯網設備進入了消費者的使用場景中,與此同時物聯網設備安全問題近年來頻發,得到了大家的廣泛關注。智能終端設備擁有OTA功能,已成為智能化產品的標配。OTA不僅可以消除用戶對設備和數據安全性的顧慮還能幫助廠商解決安全故障所帶來的用戶流失,尤其是在出現諸如上述突發事件后,通過安全可靠的OTA機制,可以第一時間解決系統漏洞問題,并避免OTA本身引入的風險帶來的不可修復性事故。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51157

    瀏覽量

    426584
  • 藍牙
    +關注

    關注

    114

    文章

    5866

    瀏覽量

    171038
  • OTA
    OTA
    +關注

    關注

    7

    文章

    587

    瀏覽量

    35358
收藏 人收藏

    評論

    相關推薦

    OTA軟件升級管理系統

    OTA(Over-the-Air Technology,空中下載技術)是通過空中下載的方式對車輛中的軟件進行遠程升級。經緯恒潤OTA軟件升級管理系統基于軟件架構、應用架構、業務架構和技術架構,為整車提供云-管-端-屏完整OTA
    的頭像 發表于 01-13 09:39 ?114次閱讀
    <b class='flag-5'>OTA</b>軟件升級管理系統

    【AI技術支持】ESP32-S3模組EspBleOTA搜索不到ble_ota例程的藍牙問題處理

    esp-iot-solutionexamples/bluetooth/ble_ota例程的時候,編譯燒錄完成后,在EspBleOTAApp中無法找到藍牙設備,用NrfConnectApp是可以搜索到
    的頭像 發表于 12-13 18:06 ?356次閱讀
    【AI技術支持】ESP32-S3模組EspBleOTA搜索不到ble_<b class='flag-5'>ota</b>例程的<b class='flag-5'>藍牙</b>問題處理

    OTA測試暗箱的技術原理和應用場景

    ,形成一個或多個靜區。靜區內的電磁波反射和散射較少,從而提供了一個相對穩定的測試環境。 測試設備與測設備的通信:測試設備通過無線方式與測設備進行通信,如Wi-Fi、藍牙、蜂窩網絡等。測試
    發表于 11-14 14:36

    充電樁語音方案,支持OTA語音升級的音頻芯片NV400F

    的新星。芯片不僅集成了高性能的音頻處理單元,還具備云端遠程更新功能,讓充電樁的語音交互體驗始終保持最前沿。2產品應用語音芯片OTA方案-NV400FNV400
    的頭像 發表于 11-09 01:03 ?373次閱讀
    充電樁語音方案,支持<b class='flag-5'>OTA</b>語音升級的音頻<b class='flag-5'>芯片</b>NV400F

    【xG24 Matter開發套件試用體驗】BLE OTA調試

    是Device Firmware Upgrade,可以通過藍牙無線升級芯片固件。 先在程序中加入版本打印,分別編譯一個V1.0和V1.1版本的程序,用來測試驗證ota升級效果。 1. 藍牙
    發表于 08-29 18:26

    藍牙芯片為用戶提供無線、便捷的音樂享受

    : 一、藍牙芯片的類型 藍牙芯片按照功能和應用場景的不同,可以分為多種類型,如低功耗藍牙芯片、雙
    的頭像 發表于 08-21 16:11 ?409次閱讀
    <b class='flag-5'>藍牙</b><b class='flag-5'>芯片</b>為用戶提供無線、便捷的音樂享受

    “卷不動了”?OTA救場!智能機器人“永葆青春”的秘訣

    智能機器人也需要“充電”,不僅要充電,還要“打補丁”。OTA升級(Over-The-Air)就是給機器人打“補丁”的神器。它讓機器人能像手機一樣,隨時隨地更新系統,學新技能,永葆青春。想象一下,你
    的頭像 發表于 08-06 16:01 ?476次閱讀
    “卷不動了”?<b class='flag-5'>OTA</b>來<b class='flag-5'>救場</b>!智能機器人“永葆青春”的秘訣

    什么是藍牙芯片藍牙芯片藍牙模塊的區別

    藍牙芯片是集成藍牙技術的微型元件,用于設備間無線連接。藍牙模塊基于芯片,簡化藍牙系統設計。
    的頭像 發表于 07-18 16:48 ?2876次閱讀
    什么是<b class='flag-5'>藍牙</b><b class='flag-5'>芯片</b>?<b class='flag-5'>藍牙</b><b class='flag-5'>芯片</b>和<b class='flag-5'>藍牙</b>模塊的區別

    什么是藍牙芯片

    藍牙芯片是一種集成藍牙功能的電路集合,主要用于短距離無線通信。以下是關于藍牙芯片的詳細解析: 一、定義與功能
    的頭像 發表于 07-17 16:49 ?1750次閱讀

    如何編譯OTA時的加密固件?

    main->CMakeLists.txt中添加以下生成加密OTA固件的命令。第一次編譯時能夠生成加密固件。但第一次之后,再編譯固件時,就生成不了加密固件了。請問我怎么解決,達到每次編譯都能生成
    發表于 06-05 08:28

    PuTTY等工具嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?722次閱讀

    LG智能電視存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
    的頭像 發表于 04-10 14:12 ?621次閱讀

    Cybellum汽車檢測平臺漏洞,官方回復!全球汽車安全監管持續升級

    了業內人士關注。 01知名安全平臺漏洞,官方反應迅速 據報道,星輿實驗室安全研究員@Delikely與中國汽研安全研究員@Imweekend發現
    的頭像 發表于 02-26 14:12 ?406次閱讀
    Cybellum汽車檢測平臺<b class='flag-5'>被</b><b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,官方回復!全球汽車安全監管持續升級

    CYBL11573加入OTA功能時,為什么會出現芯片永久死機的情況?

    我們在使用你們的CYBL11573加入OTA功能時,發現一個很奇怪的問題:我們在快速的給芯片上電和斷電的過程中會出現芯片永久死機的情況,除非重新燒錄程序,否則永遠不能恢復正常,好像放在芯片
    發表于 02-22 06:39

    汽車ota升級有什么用 汽車ota功能有必要嗎

    以通過無線網絡,將最新的軟件版本直接傳輸到車輛中,實現快速、簡便的升級。那么汽車OTA升級有什么用呢? 汽車OTA升級的用途非常廣泛。首先,它可以解決軟件系統中的安全問題。隨著汽車電子化的發展,車輛中的軟件系統越來越復雜,其中存在的漏洞
    的頭像 發表于 02-18 14:39 ?1426次閱讀
    主站蜘蛛池模板: 欧美福利精品 | 午夜刺激爽爽视频免费观看 | 免费大片黄日本在线观看 | 99久久亚洲国产高清观看 | 婷婷丁香色 | 天堂资源最新版在线官网 | 国产精品久久久亚洲第一牛牛 | 日日摸人人看97人人澡 | 视频在线观看一区二区 | 4hu44四虎在线观看 | 久久久久国产成人精品亚洲午夜 | 国产69精品久久 | 中文字幕在线资源 | 天天更新影院 | 狠狠干天天操 | 四虎成人免费观看在线网址 | 久青草免费视频手机在线观看 | 亚洲久久草 | 国产主播在线播放 | 日韩毛片在线看 | 日韩aa| 天天操天天拍 | 天天综合网天天综合色不卡 | 性色在线视频 | 特级片在线观看 | 伊人精品在线观看 | 欧洲综合色 | 看逼网址| 国产精品毛片天天看片 | 欧美一级艳片视频免费观看 | 亚洲成人777 | 拍拍拍拍拍拍拍无挡大全免费 | 久久香蕉精品视频 | www.亚洲日本 | 日本免费黄色片 | 中文字幕在线视频第一页 | 国产久视频 | 精品国产免费观看久久久 | 天天摸日日碰天天看免费 | 影音先锋在线亚洲精品推荐 | 日日噜噜噜夜夜爽爽狠狠 |