뉴스
 








 
 
 




전송 2023-12-04 10:08
[뉴스]

블루투스 4.2부터 5.4까지, MITM 공격 가능한 BLUFFS 취약점 발견

최신 규격의 블루투스 장비를 사용 중인 사용자라면 제조사의 새소식에 주의를 기울여야할 상황이 발생했다.


Bluetooth.SIG는 공식 보도자료를 통해 블루투스 규격 4.2부터 5.4까지에서 이미 보안 연결이 완료된 상태에서도 MITM(Man in The Middle) 공격이 가능한 취약점이 발견되었다고 밝혔다. 해당 규격에서 보안 연결 페어링 및 보안 단순 페어링을 지원하는 BR/ EDR 장치는 모두 해당 취약점이 내포된 것으로 추정 중이다.

공격이 성공할 경우 가까운 거리에 있는 여러 세션에서 동일한 암호화 키를 반복적으로 사용할 수 있고, 공격자는 동일한 암호화 키를 사용하여 이전과 향후 세션을 모두 암호 해독에 취약하게 만들 수 있다. 단지, 다운그레이드된 세션에서 호스트 리소스에 대한 액세스를 거부하거나, 공격자가 세션 키를 제한된 유틸리티로 재사용할 수 있도록 하는 조치를 통해 공격을 제한할 수 있다고도 알렸다.

해당 공격을 방어하기 위해서는 키 강도가 7옥텟(octets) 미난인 암호화된 베이스밴드 링크에서는 서비스 수준 연결을 거부하거나, 보안 모드 4 레벌 4를 사용할 수 있는 시스템에서는 키 강도가 16옥텟 미만인 연결을 거부, 또는 연결된 두 장치 모두에서 보안 연결 전용 모드를 활성화하는 것이 권장된다.

블루투스.SIG는 이번 취약점을 제조업체에 알리며 7옥텟보다 짧은 키를 거부하고 보안 연결 전용 모드를 지속적으로 구축하도록 권고한 상태다.


현재 이번 BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) 취약점이 확인된 징치는 에어팟 프로, 보스 사운드링크, 아이폰 12/ 13, 픽셀 6 등이며, 이들과 동일한 칩이 쓰인 제품도 잠재으로 위험에 노출될 수 있으므로 향후 디바이스 또는 칩 제조사들의 보안 패치나 드라이버 업데이트 현황을 주의깊게 살펴볼 필요가 있다.

  태그(Tag)  : 블루투스, 사이버 보안
관련 기사 보기
[영상] 살만한 것이 없는 시대...,성능을 위해 희생 되었으나 바꾸면 돈값하는 PC 기기 BEST 10
[리뷰] 블루투스 5.3을 50m 거리에서 사용할 수 있다고?, EFM네트웍스 ipTIME BT53XR
[리뷰] 투명 디자인은 그대로 성능은 업그레이드, 낫싱 이어2
[프리뷰] PC용 사운드바와 블루투스 스피커를 동시에, 컬러풀 MOON 디앤디컴
[취재] 오픈 이어 디자인 무선 이어버드, 샥즈 오픈핏(OpenFit) 국내 발표회
[뉴스] 엔비디아 케플러 시리즈 취약점 대응 드라이버 배포
태그(Tags) : 블루투스, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
엘든 링 DLC '황금 나무의 그림자' 6월 21일 발매, 예약 판매 시작
샤오미, 89달러부터 시작하는 보급형 스마트폰 Redmi A3 발표
디앤디, 애즈락 라데온 RX 7000 시리즈 그래픽카드 리뷰 이벤트 진행
다나와, 설 직후 이어폰 등 거래액 61% 급등
비정품 CPU 가치를 더욱 나락으로, 가짜 인텔 쿨러 등장
D램 캐시 달고 업그레이드한 SSD, 컬러풀 CN600 DDR M.2 NVMe 디앤디컴
엔트리 외장 대체할 내장 그래픽 시대, AMD 라이젠 8000G 시리즈 iGPU 게임 성능은?
1000달러 심리적 허들 낮춘 하이엔드 VGA, 엔비디아 지포스 RTX 4080 Super FE
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2024년 02월
주간 히트 랭킹

[결과발표] 2023년 4분기 포인트 소진 로또 23
[결과발표] 2023년 3분기 포인트 소진 로또 16
[결과발표] 2023년 2분기 포인트 소진 로또 18
[결과발표] 2023년 1분기 포인트 소진 로또 15
[결과발표] 2022년 4분기 포인트 소진 로또 27

실시간 댓글
소셜 네트워크