• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發(fā)私信給劉琳
    發(fā)送

    0

    外包的鍋?蘋果藍牙保護框架 MagicPairing 被爆出現(xiàn) 10個0day漏洞未修復

    本文作者: 劉琳 2020-05-20 18:25
    導語:蘋果的藍牙保護協(xié)議是外包的?

    讓人感到驚訝的是,蘋果居然未修復只需檢查就能找到的 bug 。

    近日,來自德國達姆施塔特大學的研究人員檢查了 MagicPairing 協(xié)議,發(fā)現(xiàn)它的三種實現(xiàn)方式 iOS、macOS 和 RTKIT——在它們之間存在十個公開的缺陷,這些缺陷至今尚未得到解決。

    蘋果藍牙保護框架:MagicPairing 協(xié)議

    在了解這項研究成果之前,我們先來了解下 MagicPairing 協(xié)議是什么。

    MagicPairing 是蘋果的一種專有協(xié)議,它能夠提供無縫的配對功能,例如在用戶的 Airpods 和他們所有的蘋果設(shè)備之間是通過通過蘋果的云服務(wù) iCloud 同步鍵來實現(xiàn)的。MagicPair 協(xié)議的最終目標是派生一個藍牙鏈路密鑰 (LK) ,用于單個設(shè)備和 Airpods 之間。為每個連接創(chuàng)建一個新的 LK ,這意味著可以有效地縮短此 LK 的生存期。

    外包的鍋?蘋果藍牙保護框架 MagicPairing 被爆出現(xiàn) 10個0day漏洞未修復

    當一個新的或重置的一對 Airpods 最初與蘋果設(shè)備屬于 iCloud 帳戶,安全簡單配對(SSP)被使用,所有后續(xù)連接到 iCloud 帳戶的 Airpod 和設(shè)備將使用作為配對機制的 Magicpair 協(xié)議。MagicPair 包含多個鍵和派生函數(shù)。它依賴于綜合初始化向量( SIV )模式下的高級加密標準( AES )進行認證加密。

    Magic Pairing 的一般邏輯是可以集成到任何基于的物聯(lián)網(wǎng)生態(tài)系統(tǒng)中,從而增加對整個安全社區(qū)的相關(guān)性。

    盡管 MagicPairing 協(xié)議克服了藍牙設(shè)備配對的兩個缺點:即可擴展性差和易崩潰安全模型缺陷。(如果永久密鑰 Link Layer 或 Long-Term Key 受陷則會崩潰。)

    但研究人員使用名為 ToothPicker 的代碼執(zhí)行無線模糊測試和進程內(nèi)模糊測試后發(fā)現(xiàn)了 8 個 MagicPairing 和 2 個 L2CAP 漏洞,它們可導致崩潰、CPU 過載且配對設(shè)備關(guān)聯(lián)取消。據(jù)外媒報道,這些信息是在2019 年 10 月 30 日至 2020 年 3 月 13 日期間披露的,目前尚未確定。

    外包的鍋?蘋果藍牙保護框架 MagicPairing 被爆出現(xiàn) 10個0day漏洞未修復

    “由于 MagicPair 用于配對和加密前,因此它提供了龐大的零點擊無線攻擊面。我們發(fā)現(xiàn)所有的有不同實施都有不同的問題,包括鎖定攻擊和可導致百分之百 CPU 負載的拒絕服務(wù)。我們在開展通用的無線測試和 iOS 進程內(nèi)模糊測試時發(fā)現(xiàn)了這些問題。”

    研究人員如是說。

    10 個 0day 漏洞一直未修復,蘋果未予置評

    那么,這些漏洞本身的威脅來自哪里呢?

    首先是藍牙堆棧本身的安全性。

    蘋果的每個堆棧都是針對單個設(shè)備類型的,并且支持一個特性子集。因此,它們支持的協(xié)議有重復的實現(xiàn)。雖然這種情況有助于逆轉(zhuǎn)這些協(xié)議,但它增加了蘋果公司的維護成本。從安全的角度來看,這會導致在這些堆棧中出現(xiàn)雙向安全問題。

    外包的鍋?蘋果藍牙保護框架 MagicPairing 被爆出現(xiàn) 10個0day漏洞未修復

    例如,RTKit 是一個單獨的資源約束嵌入設(shè)備框架。用于蘋果 AirPods 1、2和 Pro,Siri Remote 2,Apple Pencil 2 和 Smart Keyboard Folio 中,雖然這種分離用來減少功能是有意義的,但 iOS 和 MacOS 也有各自的藍牙堆棧,由于它們是封閉的,而且只有很少的公開文檔。但它在速度上是有限的,不提供覆蓋。相比之下,iOS 進程中的模糊處理程序速度更快,不受連接重置的限制,但需要大量的平臺專用接口調(diào)整。

    也就是說,這三個藍牙堆棧在實際實施中所面臨的的攻擊和 bug 也會不同。

    其次是,零點擊無線攻擊面大。

    Magicpairing 的無線攻擊面相當大。首先,它是在配對和加密之前使用的。通過邏輯鏈路控制和適配協(xié)議( L2CAP )提供的 MagicPairing Providesa 連接,用于藍牙內(nèi)部的各種數(shù)據(jù)傳輸;第二, 通過對 IOS、MacOS、RTKit 的實現(xiàn),進一步擴大了 MagicPair 攻擊面。

    外包的鍋?蘋果藍牙保護框架 MagicPairing 被爆出現(xiàn) 10個0day漏洞未修復

    最后是代碼居然有拼寫錯誤問題。

    研究人員發(fā)現(xiàn),蘋果在 iOS 和 macOS 中的 MagicPairing 實現(xiàn)的日志信息和 macOS Bluetooth 守護進程 bluetoothd 函數(shù)名稱中存在大量拼寫錯誤。例如,棘輪和 upload 這兩個單詞在不同的時間被拼成了 diff。但研究人員認為,由于這些誤讀隨堆棧的不同而不同,每個棧可能是由不同的開發(fā)人員實現(xiàn)的。雖然拼寫錯誤和實現(xiàn)中的缺陷之間并不直接相關(guān),但這讓人認為代碼并未仔細審查,開發(fā)工作很可能是外包完成的。

    但總的來說,這些漏洞雖然存在,也并未修復,但影響不大。蘋果也對此問題未予置評。

    雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)

    參考來源:

    雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

    分享:
    相關(guān)文章
    當月熱門文章
    最新文章
    請?zhí)顚懮暾埲速Y料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    立即設(shè)置 以后再說
    主站蜘蛛池模板: 巨胸不知火舞露双奶头无遮挡| 九月伊人中文字幕| 中文字幕精品无码一区二区| 欧美xxxxhd高清| 国产69精品久久久久777| 国产真实乱子伦精品| 国内精品自产拍在线观看| 亚洲一区二区三区在线观看精品中文| 人妻蜜臀久久av不卡| 国产真实自在自线免费精品| 无码秘?人妻一区二区三区| 久久国产乱子精品免费女| 亚洲自拍小说| 亚洲偷自拍另类一区二区| 色欲国产精品一区成人精品| 男男车车的车车网站w98免费| 亚洲一区视频| 无码中文字幕加勒比一本二本| 免费vA片| 蜜臀久久精品亚洲一区| 亚洲国产成人精品区综合| 亚洲V色| 无码2区| 宾馆人妻4P互换视频| 欧洲精品色在线观看| 欧美孕妇乳喷奶水在线观看 | 亚洲成人资源在线| 亚洲第一福利视频导航| 欧洲精品色在线观看| 护士张开腿被奷日出白浆| 综合偷自拍亚洲乱中文字幕| 人妻体内射精一区二区三区| 亚洲视频在线观看| 婷婷综合久久中文字幕蜜桃三电影 | 内射少妇一区27p| 久久精品国产再热青青青| 无码黑人精品一区二区| 精品日产一卡2卡三卡4卡自拍| 伊人久久大香线蕉av色婷婷色| 亚洲精品第一页中文字幕| 中文字幕美人妻亅u乚一596|