タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

bluetoothに関するurd0401のブックマーク (1)

  • Bluetooth通信実装のセキュリティ観点を4ステップ + 1で理解する - Flatt Security Blog

    Bluetoothは、米国Bluetooth SIG,Inc.の商標です。 イントロ BLE通信 概観 GATTプロファイル ペアリング 脆弱性 1: Characteristicの権限指定ミスによる平文通信 観点: GATT Characteristicと属性 対策: characteristicへの暗号化必須属性の付与 脆弱性 2. Legacy Pairingにおける暗号化された通信のブルートフォース LE Legacy Pairingにおける鍵生成と鍵交換 TKの生成 random値の生成 STK/LTKの生成 観点: ペアリングフローの盗聴による経路復号 既成ツールを用いたTKの総当りと通信の復号実践 対策: Legacy vs Secure Connection 脆弱性 3. Secure ConnectionのJust Worksにおけるperipheralのspoofing

    Bluetooth通信実装のセキュリティ観点を4ステップ + 1で理解する - Flatt Security Blog
    urd0401
    urd0401 2022/05/25
    I/O Capability Spoofingはペアリング開始時にperipheral側のSecurity Request送信を必須にすれば防げるのではなかろうか
  • 1