산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

연구원들이 Bluetooth Classic 보안 결함을 악용하는 방법을 보여줍니다.

싱가포르 기술 및 디자인 대학교(Singapore University of Technology and Design)의 연구원들은 ESP32 표준을 사용하여 블루투스 칩셋을 프로그래밍하는 데 사용되는 소프트웨어 개발 키트에 영향을 미치는 BrakTooth라는 취약점 제품군에 대한 개념 증명 익스플로잇을 발표했습니다.

BrakTooth는 노트북, 스마트폰 및 오디오 장치에 널리 사용되는 Bluetooth Classic 프로토콜에 영향을 줍니다. 팀은 16개의 결함이 BrakTooth를 구성하며 악용될 경우 영향을 받는 시스템 충돌에서 원격 코드 실행에 이르기까지 그 심각도가 다양하다고 말합니다.

팀에서 V1이라고 명명한 가장 심각한 결함은 무엇보다도 산업 자동화, 스마트 홈 및 피트니스 애플리케이션에 사용되는 ESP32 SoC를 대상으로 합니다. 특정 MacBook 및 iPhone 모델이 영향을 받는 것으로 알려져 있습니다. ESP32 BT 라이브러리는 특정 유형의 입력에 대해 범위를 벗어난 검사를 올바르게 실행하지 않기 때문에 시스템에 대한 악의적인 요청을 통해 공격자가 취약한 시스템에 코드를 삽입하고 잠재적으로 제어할 수 있습니다.

다른 결함으로 인해 공격자는 Bluetooth 장치를 서로 강제로 연결 해제하고 취약한 끝점을 사용하여 페어링된 장치의 모든 연결을 중단하고 연결된 오디오 장치를 종료하는 등 광범위한 잠재적인 문제를 일으킬 수 있습니다. 공격은 블루투스 네트워크 자체를 통해 이루어지므로 저렴한 블루투스 하드웨어와 PC만 있으면 됩니다.

팀은 취약한 칩셋의 총 수가 1,400개가 넘을 수 있으며, 이는 이러한 칩셋을 사용하는 장치가 BrakTooth 결함에 의해 손상될 수 있음을 의미한다고 말했습니다. 이는 IoT 가제트부터 제조 장비, 노트북 및 스마트폰에 이르는 다양한 장치가 취약하다는 것을 의미합니다. 영향을 받는 제조업체에는 Intel, Texas Instruments 및 Qualcomm이 있습니다.

칩셋 공급업체는 BrakTooth 취약점에 대한 정보를 받았으며 많은 업체가 이미 OEM 또는 일반 대중에게 사용할 패치를 발행했습니다. 연구원들은 누가 무엇을 업데이트했는지 테이블을 만들고 BrakTooth 개념 증명 코드를 게시했습니다.

동일한 연구원 그룹은 이전에 Bluetooth LE의 SweynTooth와 같은 결함을 공개한 후 한동안 Bluetooth 보안에 대해 작업해 왔습니다. 이것은 2019년에 공개된 충분한 코드 유효성 검사 부족을 중심으로 한 유사한 보안 문제 그룹이었습니다. SweynTooth의 영향을 받는 많은 제품은 혈당 측정기 및 심장 박동기를 비롯한 가장 중요한 의료 기기였습니다. 팀에 따르면 이러한 결함은 대부분 패치되었습니다.


사물 인터넷 기술

  1. 자율 시스템에서 통합, 안전 및 보안 문제를 해결하는 방법
  2. 클라우드 보안 엔지니어가 되는 방법
  3. 클라우드 보안 위험 관리 방법
  4. IoT가 석유 및 가스의 보안 위협을 해결하는 방법
  5. IoT 제품 및 솔루션을 안전하게 만드는 방법
  6. IoT 보안을 강화하는 Bluetooth MCU
  7. IT 위험 평가 – 방법과 이유
  8. 스마트 보안:해커로부터 스마트 홈 기기를 보호하는 방법
  9. 네트워크 보안 키란 무엇입니까? 그것을 찾는 방법은 무엇입니까?
  10. Solidworks에서 장면 전환 애니메이션을 만드는 방법