公開日:2019/08/15 最終更新日:2019/08/30

JVNVU#90240762
Bluetooth BR/EDR での暗号鍵エントロピーのネゴシエーションにおける問題

概要

Bluetooth BR/EDR 接続での暗号化で用いられる暗号鍵のエントロピーのネゴシエーションには、仕様上、中間者による攻撃に脆弱な問題があります。
第三者が、Bluetooth BR/EDR で接続するデバイスに対し、通信で用いられる暗号鍵のエントロピーを 1バイトに強制する (Key Negotiation Of Bluetooth (KNOB) attack) ことで、以降の通信を総当たり攻撃 (Brute force attack) により復号して内容を傍受できる可能性があります。

影響を受けるシステム

  • Bluetooth BR/EDR Core v5.1 およびそれ以前

詳細情報

Bluetooth は、Bluetooth Basic Rate / Enhanced Data Rate (Bluetooth BR/EDR) コア構成を含む6種の異なるコア仕様に基づいた近距離の無線技術で、低出力の近距離通信に使用されます。
Bluetooth の暗号化通信を確立するには、2つの Bluetooth デバイスがペアリングし、リンク層での暗号化に用いる暗号鍵の生成に使用するリンクキーを確立する必要があります。暗号鍵のエントロピーは、1バイトから 16バイトの長さで Bluetooth コントローラ間で設定されます。
攻撃者がコントローラ間の暗号鍵エントロピー設定要求に割り込み、各コントローラが低いエントロピー設定を受け入れた場合に、低いエントロピーによる暗号化通信が強制され、結果として総当たり攻撃 (Brute force attack) により、デバイス間の通信を容易に復号される可能性があります。

想定される影響

中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行なわれる可能性があります。

対策方法

Bluetooth SIG のガイダンスを参照する
Bluetooth ホストおよびコントローラのサプライヤは、製品の更新に関するガイダンスとして、Bluetooth SIG の "Expedited Errata Correction 11838" を参照してください。

提供元のサプライヤに確認する
Bluetooth ホストおよびコントローラを使用している各ベンダは、提供するサプライヤへ問い合わせしてください。

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
NTT-CERT 該当製品無し 2019/08/15
ジェイティ エンジニアリング株式会社 該当製品無し 2019/08/15
富士通株式会社 該当製品無し(調査中) 2019/08/15
株式会社 スマート・ソリューション・テクノロジー 該当製品無し 2019/08/15
株式会社エヌ・ティ・ティ・データ 該当製品無し 2019/08/15
株式会社デンソーウェーブ 該当製品無し(調査中) 2019/08/15

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2019-9506
JVN iPedia