JVNVU#90240762
Bluetooth BR/EDR での暗号鍵エントロピーのネゴシエーションにおける問題
Bluetooth BR/EDR 接続での暗号化で用いられる暗号鍵のエントロピーのネゴシエーションには、仕様上、中間者による攻撃に脆弱な問題があります。
第三者が、Bluetooth BR/EDR で接続するデバイスに対し、通信で用いられる暗号鍵のエントロピーを 1バイトに強制する (Key Negotiation Of Bluetooth (KNOB) attack) ことで、以降の通信を総当たり攻撃 (Brute force attack) により復号して内容を傍受できる可能性があります。
- Bluetooth BR/EDR Core v5.1 およびそれ以前
Bluetooth は、Bluetooth Basic Rate / Enhanced Data Rate (Bluetooth BR/EDR) コア構成を含む6種の異なるコア仕様に基づいた近距離の無線技術で、低出力の近距離通信に使用されます。
Bluetooth の暗号化通信を確立するには、2つの Bluetooth デバイスがペアリングし、リンク層での暗号化に用いる暗号鍵の生成に使用するリンクキーを確立する必要があります。暗号鍵のエントロピーは、1バイトから 16バイトの長さで Bluetooth コントローラ間で設定されます。
攻撃者がコントローラ間の暗号鍵エントロピー設定要求に割り込み、各コントローラが低いエントロピー設定を受け入れた場合に、低いエントロピーによる暗号化通信が強制され、結果として総当たり攻撃 (Brute force attack) により、デバイス間の通信を容易に復号される可能性があります。
中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行なわれる可能性があります。
Bluetooth SIG のガイダンスを参照する
Bluetooth ホストおよびコントローラのサプライヤは、製品の更新に関するガイダンスとして、Bluetooth SIG の "Expedited Errata Correction 11838" を参照してください。
提供元のサプライヤに確認する
Bluetooth ホストおよびコントローラを使用している各ベンダは、提供するサプライヤへ問い合わせしてください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
NTT-CERT | 該当製品無し | 2019/08/15 | |
ジェイティ エンジニアリング株式会社 | 該当製品無し | 2019/08/15 | |
富士通株式会社 | 該当製品無し(調査中) | 2019/08/15 | |
株式会社 スマート・ソリューション・テクノロジー | 該当製品無し | 2019/08/15 | |
株式会社エヌ・ティ・ティ・データ | 該当製品無し | 2019/08/15 | |
株式会社デンソーウェーブ | 該当製品無し(調査中) | 2019/08/15 |
ベンダ | リンク |
Bluetooth SIG, Inc. | Key Negotiation of Bluetooth |
The building blocks of all Bluetooth devices | |
Keep up to date with Errata |
-
CERT/CC Vulnerability Note VU#918987
Bluetooth BR/EDR supported devices are vulnerable to key negotiation attacks -
The KNOB is Broken: Exploiting Low Entropy in the Encryption Key Negotiation Of Bluetooth BR/EDR | USENIX
The KNOB is Broken: Exploiting Low Entropy in the Encryption Key Negotiation Of Bluetooth BR/EDR -
Statement from the Industry Consortium for Advancement of Security on the Internet (ICASI) on the Bluetooth BR/EDR Vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2019-9506 |
JVN iPedia |
|