「Bluetooth通信実装のセキュリティ観点を4ステップ + 1で理解する - Flatt Security Blog」
Bluetoothは、米国Bluetooth SIG,Inc.の商標です。 イントロ BLE通信 概観 GATTプロファイル ペアリング 脆弱性 1: Characteristicの権限指定ミスによる平文通信 観点: GATT Characteristicと属性 対策: characteristicへの暗号化必須属性の付与 脆弱性 2. Legacy Pairingにおける暗号化された通信のブルートフォース LE Legacy Pairingにおける鍵生成と鍵交換 TKの生成 random値の生成 STK/LTKの生成 観点: ペアリングフローの盗聴による経路復号 既成ツールを用いたTKの総当…
コンテンツ文字数:0 文字
見出し数(H2/H3タグ):0 個
閲覧数:102 件
2022-03-31 14:02:03