ÃֽŠ±Ô°ÝÀÇ ºí·çÅõ½º Àåºñ¸¦ »ç¿ë ÁßÀÎ »ç¿ëÀÚ¶ó¸é Á¦Á¶»çÀÇ »õ¼Ò½Ä¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ßÇÒ »óȲÀÌ ¹ß»ýÇß´Ù.

Bluetooth.SIG´Â °ø½Ä º¸µµÀڷḦ ÅëÇØ ºí·çÅõ½º ±Ô°Ý 4.2ºÎÅÍ 5.4±îÁö¿¡¼ ÀÌ¹Ì º¸¾È ¿¬°áÀÌ ¿Ï·áµÈ »óÅ¿¡¼µµ MITM(Man in The Middle) °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù°í ¹àÇû´Ù. ÇØ´ç ±Ô°Ý¿¡¼ º¸¾È ¿¬°á Æä¾î¸µ ¹× º¸¾È ´Ü¼ø Æä¾î¸µÀ» Áö¿øÇÏ´Â BR/ EDR ÀåÄ¡´Â ¸ðµÎ ÇØ´ç Ãë¾àÁ¡ÀÌ ³»Æ÷µÈ °ÍÀ¸·Î ÃßÁ¤ ÁßÀÌ´Ù.
°ø°ÝÀÌ ¼º°øÇÒ °æ¿ì °¡±î¿î °Å¸®¿¡ ÀÖ´Â ¿©·¯ ¼¼¼Ç¿¡¼ µ¿ÀÏÇÑ ¾ÏÈ£È Å°¸¦ ¹Ýº¹ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ°í, °ø°ÝÀÚ´Â µ¿ÀÏÇÑ ¾ÏÈ£È Å°¸¦ »ç¿ëÇÏ¿© ÀÌÀü°ú ÇâÈÄ ¼¼¼ÇÀ» ¸ðµÎ ¾ÏÈ£ ÇØµ¶¿¡ Ãë¾àÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù. ´ÜÁö, ´Ù¿î±×·¹À̵åµÈ ¼¼¼Ç¿¡¼ È£½ºÆ® ¸®¼Ò½º¿¡ ´ëÇÑ ¾×¼¼½º¸¦ °ÅºÎÇϰųª, °ø°ÝÀÚ°¡ ¼¼¼Ç ۸¦ Á¦ÇÑµÈ À¯Æ¿¸®Æ¼·Î Àç»ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¶Ä¡¸¦ ÅëÇØ °ø°ÝÀ» Á¦ÇÑÇÒ ¼ö ÀÖ´Ù°íµµ ¾Ë·È´Ù.
ÇØ´ç °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ´Â Ű °µµ°¡ 7¿ÁÅÝ(octets) ¹Ì³ÀÎ ¾ÏÈ£ÈµÈ º£À̽º¹êµå ¸µÅ©¿¡¼´Â ¼ºñ½º ¼öÁØ ¿¬°áÀ» °ÅºÎÇϰųª, º¸¾È ¸ðµå 4 ·¹¹ú 4¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛ¿¡¼´Â Ű °µµ°¡ 16¿ÁÅÝ ¹Ì¸¸ÀÎ ¿¬°áÀ» °ÅºÎ, ¶Ç´Â ¿¬°áµÈ µÎ ÀåÄ¡ ¸ðµÎ¿¡¼ º¸¾È ¿¬°á Àü¿ë ¸ðµå¸¦ Ȱ¼ºÈÇÏ´Â °ÍÀÌ ±ÇÀåµÈ´Ù.
ºí·çÅõ½º.SIG´Â À̹ø Ãë¾àÁ¡À» Á¦Á¶¾÷ü¿¡ ¾Ë¸®¸ç 7¿ÁÅݺ¸´Ù ªÀº ۸¦ °ÅºÎÇÏ°í º¸¾È ¿¬°á Àü¿ë ¸ðµå¸¦ Áö¼ÓÀûÀ¸·Î ±¸ÃàÇϵµ·Ï ±Ç°íÇÑ »óÅ´Ù.

ÇöÀç À̹ø BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) Ãë¾àÁ¡ÀÌ È®ÀÎµÈ Â¡Ä¡´Â ¿¡¾îÆÌ ÇÁ·Î, º¸½º »ç¿îµå¸µÅ©, ¾ÆÀÌÆù 12/ 13, Çȼ¿ 6 µîÀ̸ç, À̵é°ú µ¿ÀÏÇÑ Ä¨ÀÌ ¾²ÀÎ Á¦Ç°µµ ÀáÀçÀ¸·Î À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖÀ¸¹Ç·Î ÇâÈÄ µð¹ÙÀ̽º ¶Ç´Â Ĩ Á¦Á¶»çµéÀÇ º¸¾È ÆÐÄ¡³ª µå¶óÀ̹ö ¾÷µ¥ÀÌÆ® ÇöȲÀ» ÁÖÀDZí°Ô »ìÆìº¼ Çʿ䰡 ÀÖ´Ù.
|