[카카오 100일 보안뉴스 한줄 요약] 블루투스 취약점, 블러투스

2020. 9. 11. 23:21·Archive/Hacking
728x90
반응형

 

 

www.boannews.com/media/view.asp?idx=91114

 

블루투스 4.0~5.0에 적용될 수 있는 중간자 공격 취약점, 블러투스

블루투스 관련 고위험군 취약점이 발견됐다. 이 취약점을 익스플로잇 할 경우 인증을 통과하지 못한 공격자들이 페어링 된 장비들 간 통신 내용을 바꾸거나 엿들을 수 있게 된다. 이 취약점은 ��

www.boannews.com

 

이미지 출처 : 보안뉴스

 

블루투스 4.0~5.0 에서 사용되는 CTKD 페어링 방식의 취약점이 발견되었는데,

교차 전송 키 파생(Cross-Transport Key Derivation, CTKD)은 페어링된 두 기기 사이에서 내용을 도청할 수 있다.

이러한 취약점을 블러투스라고 부른다.

 

 

+ 교차 전송 키 파생(Cross-Transport Key Derivation, CTKD)

 

 

CTKD를 사용해 블루투스 페어링을 하는 장비들은 키 덮어쓰기에 취약하다는 사실을 새롭게 알았다!

 

 

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

[카카오 100일 보안뉴스 한줄 요약] 보안 전문가의 가치, 득 일까?  (0) 2020.09.11
[카카오 100일 보안뉴스 한줄 요약] 보안 연구 행위의 합법성에 대한 논쟁  (0) 2020.09.11
[ Linux 명령어 ] Linux command & Multi - command | 리눅스 파이프와 세미콜론 차이  (0) 2020.07.13
[ Stack ] Stack & Stack Frame | 스택이란 무엇일까?  (0) 2020.04.19
[ Register ] 범용 레지스터 종류 & 범용 레지스터 역할  (0) 2020.04.19
'Archive/Hacking' 카테고리의 다른 글
  • [카카오 100일 보안뉴스 한줄 요약] 보안 전문가의 가치, 득 일까?
  • [카카오 100일 보안뉴스 한줄 요약] 보안 연구 행위의 합법성에 대한 논쟁
  • [ Linux 명령어 ] Linux command & Multi - command | 리눅스 파이프와 세미콜론 차이
  • [ Stack ] Stack & Stack Frame | 스택이란 무엇일까?
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    파이썬 기초
    코드업 기초
    장고
    코드업 파이썬 기초 100제
    백준 풀이
    자바스크립트 API
    파이썬 문제
    Git
    카카오 100일 프로젝트
    Django
    파이썬 기초 문제
    보안뉴스
    자바스크립트 객체
    C++
    파이썬
    오라클
    docker
    Codeup
    Oracle
    javascript
    자바스크립트
    코드업
    Python
    백준 문제풀이
    비박스
    파이썬 알고리즘
    oracle db
    파이썬 백준
    백준 파이썬
    백준
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
[카카오 100일 보안뉴스 한줄 요약] 블루투스 취약점, 블러투스
상단으로

티스토리툴바