買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CPU:使用藍牙傳輸數據的硬件錢包到底安全嗎?_AHOUSE價格

Author:

Time:1900/1/1 0:00:00

本文作者:CoboVault安全練習生2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。

以太坊客戶端Lighthouse發布新的熱修復版本,以解決CPU使用率過高問題:4月13日消息,以太坊客戶端Lighthouse發布熱修復版本v4.0.2-rc.0,此高優先級修補程序解決了Capella升級后出現的高CPU使用率問題。建議所有主網用戶更新到此版本,以防止高CPU使用率干擾正常的節點操作(如質押)。此熱修復僅適用于信標節點,無需將Validator Client從v4.0.1(或 v4.0.1-rc.0)升級到此版本。[2023/4/13 14:00:58]

藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?今天小編就給大家解剖一下藍牙漏洞KNOB!

弦冰科技何劍虹:使用MPC多簽錢包時私鑰分片只存在于用戶本地,不存儲在任何平臺以及其它地方:12 月 30 日,在慢霧科技主辦的“Hacking Time 區塊鏈安全攻防峰會”上,弦冰科技首席科學家何劍虹分享了弦冰團隊在可信計算和安全多方計算領域的研究報告,并展示了弦冰科研實驗室的落地成果,一款基于安全多方簽名算法所實現的MPC多簽錢包。

何劍虹指出,使用MPC多簽錢包的各個用戶,基于MPC協議,分布式的生成自己的私鑰分片,并保存在本地。當需要簽名的時候,滿足門限的多個用戶,基于MPC協議,協同計算完成交易簽名。完整的私鑰分片在任何時間,任何地點從來都沒有出現過。私鑰分片只存在于用戶本地,不存儲在任何平臺以及其它地方。[2020/12/30 16:05:25]

首先,我們對藍牙的類型做個簡單了解:

Abra將使用萊特幣網絡上的智能合約:萊特幣的創始人查理·李(Charlie Lee)最近在推特上宣布,移動錢包Abra將使用運行在Litecoin s網絡上的智能合同。[2018/3/26]

傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。具體過程如下:

KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。我們總結一下KNOB攻擊的必要條件:

1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;2、攻擊者需要在設備的連接物理范圍內;3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。以下是給您的一些建議:1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;3、設備不使用時,藍牙功能請保持關閉狀態;4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。

Tags:MPCEDRCPUOUSECMPCOHedronCPU價格AHOUSE價格

火幣交易所
DSA:區塊鏈將引爆跨學科研究,比特幣只是第一顆“核彈”_波場幣在以太坊發布

編者按:本文來自巴比特資訊,作者:灑脫喜,星球日報經授權發布。戰爭因其非預期的后果而臭名昭著,但其也加速了組織、科學、技術、社會和變革,第一次世界大戰就是這樣的例子,1919年,一些學術團體.

1900/1/1 0:00:00
GET:幣圈“辛德勒”名單_BIT

電影《辛德勒的名單》講述了一個原本貪財、好色的“投機商人”辛德勒,在目睹了慘絕人寰的猶太人大屠殺后,通過賄賂納粹官員,雇傭1100多名猶太人在他的工廠工作,使他們免于戰爭屠殺的故事.

1900/1/1 0:00:00
數字貨幣:朱嘉明:全面認知區塊鏈的科學特征_DAI

編者按:本文來自01區塊鏈,作者:朱嘉明,Odaily星球日報經授權轉載。2019年12月6日,“海南自貿港數字經濟和區塊鏈國際合作論壇”在海口召開.

1900/1/1 0:00:00
比特幣:彭博:為什么說比特幣重回1萬美元只是時間問題_穩定幣和比特幣的區別

Odaily星球日報譯者|MoniBloombergIntelligence近日發布了一份研究報告,其中分析了2019年比特幣的走勢,并且展望了2020年、以及未來十年的數字貨幣行業發展.

1900/1/1 0:00:00
ERA:盤點:2019年最活躍的10支加密貨幣投資基金_中國買賣數字貨幣違法嗎

10PanteraCapitalPanteraCapital成立于2013年,是美國領先的數字貨幣及區塊鏈投資機構。團隊在新興技術領域及傳統金融方面都有豐富的經驗.

1900/1/1 0:00:00
區塊鏈:2019年全球區塊鏈專利申請排行榜_TOP1

編者按:本文來自零壹財經,作者:任萬盛,Odaily星球日報經授權轉載。10月24日下午,中共中央局就區塊鏈技術進行了第十八次集體學習,并肯定了區塊鏈技術在經濟發展和產業創新中的重要地位.

1900/1/1 0:00:00
ads