日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 芯聞號(hào) > 充電吧
[導(dǎo)讀]讓人感到驚訝的是,蘋果居然未修復(fù)只需檢查就能找到的 bug 。近日,來自德國達(dá)姆施塔特大學(xué)的研究人員檢查了 MagicPairing 協(xié)議,發(fā)現(xiàn)它的三種實(shí)現(xiàn)方式 iOS、macOS 和 RTKIT——

讓人感到驚訝的是,蘋果居然未修復(fù)只需檢查就能找到的 bug 。

近日,來自德國達(dá)姆施塔特大學(xué)的研究人員檢查了 MagicPairing 協(xié)議,發(fā)現(xiàn)它的三種實(shí)現(xiàn)方式 iOS、macOS 和 RTKIT——在它們之間存在十個(gè)公開的缺陷,這些缺陷至今尚未得到解決。

蘋果藍(lán)牙保護(hù)框架:MagicPairing 協(xié)議

在了解這項(xiàng)研究成果之前,我們先來了解下 MagicPairing 協(xié)議是什么。

MagicPairing 是蘋果的一種專有協(xié)議,它能夠提供無縫的配對(duì)功能,例如在用戶的 Airpods 和他們所有的蘋果設(shè)備之間是通過通過蘋果的云服務(wù) iCloud 同步鍵來實(shí)現(xiàn)的。MagicPair 協(xié)議的最終目標(biāo)是派生一個(gè)藍(lán)牙鏈路密鑰 (LK) ,用于單個(gè)設(shè)備和 Airpods 之間。為每個(gè)連接創(chuàng)建一個(gè)新的 LK ,這意味著可以有效地縮短此 LK 的生存期。

當(dāng)一個(gè)新的或重置的一對(duì) Airpods 最初與蘋果設(shè)備屬于 iCloud 帳戶,安全簡單配對(duì)(SSP)被使用,所有后續(xù)連接到 iCloud 帳戶的 Airpod 和設(shè)備將使用作為配對(duì)機(jī)制的 Magicpair 協(xié)議。MagicPair 包含多個(gè)鍵和派生函數(shù)。它依賴于綜合初始化向量( SIV )模式下的高級(jí)加密標(biāo)準(zhǔn)( AES )進(jìn)行認(rèn)證加密。

Magic Pairing 的一般邏輯是可以集成到任何基于的物聯(lián)網(wǎng)生態(tài)系統(tǒng)中,從而增加對(duì)整個(gè)安全社區(qū)的相關(guān)性。

盡管 MagicPairing 協(xié)議克服了藍(lán)牙設(shè)備配對(duì)的兩個(gè)缺點(diǎn):即可擴(kuò)展性差和易崩潰安全模型缺陷。(如果永久密鑰 Link Layer 或 Long-Term Key 受陷則會(huì)崩潰。)

但研究人員使用名為 ToothPicker 的代碼執(zhí)行無線模糊測(cè)試和進(jìn)程內(nèi)模糊測(cè)試后發(fā)現(xiàn)了 8 個(gè) MagicPairing 和 2 個(gè) L2CAP 漏洞,它們可導(dǎo)致崩潰、CPU 過載且配對(duì)設(shè)備關(guān)聯(lián)取消。據(jù)外媒報(bào)道,這些信息是在2019 年 10 月 30 日至 2020 年 3 月 13 日期間披露的,目前尚未確定。

“由于 MagicPair 用于配對(duì)和加密前,因此它提供了龐大的零點(diǎn)擊無線攻擊面。我們發(fā)現(xiàn)所有的有不同實(shí)施都有不同的問題,包括鎖定攻擊和可導(dǎo)致百分之百 CPU 負(fù)載的拒絕服務(wù)。我們?cè)陂_展通用的無線測(cè)試和 iOS 進(jìn)程內(nèi)模糊測(cè)試時(shí)發(fā)現(xiàn)了這些問題?!?/p>

研究人員如是說。

10 個(gè) 0day 漏洞一直未修復(fù),蘋果未予置評(píng)

那么,這些漏洞本身的威脅來自哪里呢?

首先是藍(lán)牙堆棧本身的安全性。

蘋果的每個(gè)堆棧都是針對(duì)單個(gè)設(shè)備類型的,并且支持一個(gè)特性子集。因此,它們支持的協(xié)議有重復(fù)的實(shí)現(xiàn)。雖然這種情況有助于逆轉(zhuǎn)這些協(xié)議,但它增加了蘋果公司的維護(hù)成本。從安全的角度來看,這會(huì)導(dǎo)致在這些堆棧中出現(xiàn)雙向安全問題。

例如,RTKit 是一個(gè)單獨(dú)的資源約束嵌入設(shè)備框架。用于蘋果 AirPods 1、2和 Pro,Siri Remote 2,Apple Pencil 2 和 Smart Keyboard Folio 中,雖然這種分離用來減少功能是有意義的,但 iOS 和 MacOS 也有各自的藍(lán)牙堆棧,由于它們是封閉的,而且只有很少的公開文檔。但它在速度上是有限的,不提供覆蓋。相比之下,iOS 進(jìn)程中的模糊處理程序速度更快,不受連接重置的限制,但需要大量的平臺(tái)專用接口調(diào)整。

也就是說,這三個(gè)藍(lán)牙堆棧在實(shí)際實(shí)施中所面臨的的攻擊和 bug 也會(huì)不同。

其次是,零點(diǎn)擊無線攻擊面大。

Magicpairing 的無線攻擊面相當(dāng)大。首先,它是在配對(duì)和加密之前使用的。通過邏輯鏈路控制和適配協(xié)議( L2CAP )提供的 MagicPairing Providesa 連接,用于藍(lán)牙內(nèi)部的各種數(shù)據(jù)傳輸;第二, 通過對(duì) IOS、MacOS、RTKit 的實(shí)現(xiàn),進(jìn)一步擴(kuò)大了 MagicPair 攻擊面。

最后是代碼居然有拼寫錯(cuò)誤問題。

研究人員發(fā)現(xiàn),蘋果在 iOS 和 macOS 中的 MagicPairing 實(shí)現(xiàn)的日志信息和 macOS Bluetooth 守護(hù)進(jìn)程 bluetoothd 函數(shù)名稱中存在大量拼寫錯(cuò)誤。例如,棘輪和 upload 這兩個(gè)單詞在不同的時(shí)間被拼成了 diff。但研究人員認(rèn)為,由于這些誤讀隨堆棧的不同而不同,每個(gè)??赡苁怯刹煌拈_發(fā)人員實(shí)現(xiàn)的。雖然拼寫錯(cuò)誤和實(shí)現(xiàn)中的缺陷之間并不直接相關(guān),但這讓人認(rèn)為代碼并未仔細(xì)審查,開發(fā)工作很可能是外包完成的。

但總的來說,這些漏洞雖然存在,也并未修復(fù),但影響不大。蘋果也對(duì)此問題未予置評(píng)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉