robotics-and-intelligent-systems
كم بروتوكولات أمن بلوتون إلى الأخطار الناشئة في الحيتان
Table of Contents
مقدمة: دور بلوتون في توسيع نطاق الهروب من الأراضي المهددة بالهجوم
وقد أصبحت تكنولوجيا البلوت عاملاً أساسياً في التمكين من شبكة الإنترنت من الأشياء، وهو ما يدعم الاتصالات اللاسلكية عبر بلايين الأجهزة - من أجهزة تتبع الأقفال الذكية واللياقة إلى الادخار الطبي والمجسات الصناعية، ومع تزايد النظام الإيكولوجي في إيوت، فإن سطح الهجوم يتوسع بشكل متناسب، ويجعله نظاماً أساسياً للتطور في البلوتوس هدفاً للخصوم الذين يسعون إلى اعتراض البيانات، ويضعون في صلباً في قواعد التكي.
المؤسسة التاريخية: أمن بلو توث في وقت مبكر وضعفها
وعندما أطلق سراح بلوتووث ١ في عام ١٩٩٩، كان الأمن بعد ذلك، وقد استندت المواصفات الأصلية إلى مفتاح سري مشترك مستمد من جهاز PIN )٤ أرقام( متبادلة أثناء الأزواج، وقد استخدمت هذه المواصفات القائمة على نظام PIN آلية بسيطة للاستجابة للتحديات مع جهاز التعبئة E0 من أجل التشفير، بينما تبين أن أجهزة الفرز المعروفة بأنها كافية للهجوم على الزمن.
Bluetooth 2.0 (2004) maintained the same security core, add only minor improvements. The breakthrough came with Bluetooth 2.1 + EDR (2007), which introduced Secure Simple Pairing (SSP). SSP replaced the PIN-based model with a suite of association models, including Numeric Comparison, Passkey Entry, Out
Bluetooth Low Energy (BLE) and the Shift to LE Security
وقد استحدثت بلويتووث 4 -0، الذي أُطلق في عام 2010، بلوتونوث لوي للطاقة، وهو بروتوكول مصمم لأجهزة الطاقة المنخفضة التي يمكن أن تُجرى على بطاريات من نوع العملات المعدنية لمدة أشهر أو سنوات، وقد عاد نموذج الأمن الأصلي (Llegacy Pairing) إلى نهج أضعف استنادا إلى نظام المفاتيح المؤقتة (TK) الذي يُستمد من نظام PIN ذو 6 أرقام، وهو نموذج يُظهر على نطاق واسع
وقد تناولت هذه الطريقة أسلوب أمني جديد يسمى ]LE Secure Connections) وتستخدم هذه الطريقة التبادل الرئيسي للمفوضية الأوروبية لحقوق الإنسان (باستعمال منحنى الشفاه P-256) لتوليد سر مشترك، والقضاء على ضعف إثراء الازدراء في إطار نظام TK.
مأزق الخطر الحديث: الهجمات التي تستهدف بلوتون في إيوت
وعلى الرغم من هذه التحسينات، يواصل المهاجمون اكتشاف واستغلال مواطن الضعف الجديدة، ومن الضروري فهم هذه التهديدات لتقدير سبب استمرار تطور أمن بلوتون.
BlueBorne (2017)
وكانت بلوبورن مجموعة من ثمانية مواطن ضعف تؤثر على تنفيذ كلاسيكية من نظام " بلو توث " و " بل " عبر عدة منابر (أندرويد، أي إيوس، ويندوز، لينكس)، وكانت أكثر أوجه الضعف حدة تسمح بتنفيذ نظام " من بعد " دون أزواج أو تفاعل بين المستخدمين، أو حتى وجود جهاز يمكن اكتشافه، ويمكن للمهاجمين استخدام رقاقة البلوغين للسيطرة الكاملة على جهاز " بلوتر " .
هجوم KNOB (2019)
وقد استغلت المفاوضات الرئيسية بشأن بلوتوس عيبا في عملية التفاوض الرئيسية في بلوتوس، وفي المواصفات (حتى 5 -0)، يمكن لجهازين يتفاوضان على صلة أن يوافقا على استخدام مفتاح التشفير قصيرا إلى 1 قبل ثمانية أجزاء)، ويمكن للمهاجم الذي يمكنه التدخل في المفاوضات أن يرغم الأجهزة على قبول مفتاح مُسترجع بسرعة كبيرة، ثم يُنفذ بسرعة.
هجوم BIAS (2020)
وقد أظهرت الهجمات التي شنها المهاجمون على الأشخاص الذين يحملون اسم " بلوتون " كيف يمكن للمهاجم أن ينتحل شخصية جهاز سبق أن تزوج من خلال استغلال نقاط الضعف في إجراءات الاتصال التي تُستخدم في كل من سلك الزرق والمتلازمة، ومن خلال إعادة التوثيق بصورة منهجية، يمكن للمهاجم أن يتخطى التحقق من الهوية ويحصل على خدمات موثوق بها، وقد أظهر هذا الهجوم أن الأزواج الموثقين قد أخفقوا في تحديد نقاط الضعف المحددة.
الهجمات المتكررة والاستغلال التقريبي
وتشمل الهجمات على مقربة خصماً يمتد نطاقه المادي من أزواج أو دورة بلوتون، مثلاً، يمكن للمهاجم الذي يحمل جهاز نقل بالقرب من مفتاح سيارة الضحية بلوتون أن يخدع المركبة في التفكير بأن المفتاح قريب من السيارة ويفتح ويبدأها، وهذه الهجمات تستغل اعتماد بلوتوث على قوة الإشارة اللاسلكية إلى عدم وجود أي تقارب، دون التحقق من وجود خط مسافات فعلية.
بروتوكولات الأمن الحالية لبلوتون (الكلوتون 5.x وما بعده)
Blutooth 5.0 (2016) introduced a number of features aimed at IoT scalability, but its security core remained largely changed from Bluetooth 4.2. Bluetooth 5.1 (2019) added the aforementioned AoA/AoD for location services, which brought new privacy considerations. Bluetooth 5.220) introduced LE Power Control[FudiT:1] and ChanLET:2]
التحسينات في الخصوصيات: العناوين الخاصة القابلة للحل
ومن أهم الملامح الأمنية في العصر الحديث بلوتون استخدام العناوين الخاصة القابلة للحل ، ومع وجود نظام " BLE " ، فإنه يُغيّر دوريا عنوانه العام " MAC " إلى قيمة عشوائية لا يمكن حلها إلا بواسطة نظراء موثوق به باستخدام أداة مشتركة لحل الهوية، مما يحول دون التتبع الطويل الأجل لجهاز " .
أمن بلووث ميش
وفيما يتعلق بتطبيقات تكنولوجيا المعلومات التي تتطلب الكثير من الاتصالات بين الطلبين، فإن بلو توث ميش (المقدمة في عام 2017) تضيف طبقة من الأمن تستخدم مفتاحين من الشبكة : مفتاح الشبكة لتأمين رسائل مؤجلة في طبقة الشبكة، ومفتاح طلب للتشفير النهائي بين المصدر والمقصد.
عناصر الأمن والأمن المضمونة
(أ) الأمن على مستوى البروتوكول هو القوة التي تُستخدم فيها الأجهزة الأساسية التي تخزن مفاتيح عمليات التبريد وتنفذها، حيث تدمج العديد من المنابر الحديثة () عناصر الأمن - وحدات الضبط الدقيقة التي تخزن مفاتيح خاصة وتؤدّي مهاماً مبدئية.
التهديدات الناشئة والحاجة إلى التكيف المستمر
وفي حين أن كل نسخة جديدة من هذه النسخة تثير الحانه، فإن المهاجمين يتكيفون على قدم المساواة، ويحتاج العديد من ناقلات التهديدات الناشئة إلى اهتمام فوري.
الكشف عن المعلومات الأساسية عن طريق القنوات الجانبية
وتستغل الهجمات على الشاشة الجانبية الخصائص المادية لاستهلاك الأجهزة، والانبعاثات الكهرومغناطيسية، والتغيرات في التوقيت لتسرب المفاتيح السرية، وبالنسبة لأجهزة التحلل التي تفتقر إلى الدرع، يمكن للمهاجم الذي يقترب من القرب المادي أن يحاول استعادة المفاتيح الخاصة التي تستخدمها اللجنة الأوروبية لحقوق الإنسان في عمليات الائتلاف، وقد أثبت الباحثون نجاح استخراجها من رقائق BLET باستخدام تحليل بسيط للضوضاء.
الهجمات على تنفيذات ستاك بلوتون
(أ) العديد من مواطن الضعف التي تشوبها البلوتون، بما فيها بلوبورن، لا تنشأ عن عيوب محددة وإنما عن حشرات في أكوام البرامج الحاسوبية، حيث إن العدد المتزايد من أجهزة التوحيد المغناطيسي التي تدير كومة من البقوتوتوس مصممة خصيصاً، وسطح الهجوم على فساد الذاكرة، والتدفقات العازلة، وظروف العرق آخذة في الظهور بسرعة أكبر، ولكن العديد من الأجهزة القديمة لا تزال غير مجهزة.
عدد التهديدات الحاسوبية الكمية
ورغم أن الحواسيب الكميّة الواسعة النطاق لم تكن قابلة للاستمرار بعد، فإن التهديد الذي تشكله على الترميز العام الحالي مفهوم تماماً، إذ أن نظامي الرصد المتعلقين بالأولويات الأمنية في منطقة بلوتون (Blutooth Secure Connections) اللذين يُستخدمان في إطارهما في إطار نظام الرصد الطويل الأجل، هما: مشكلة قطع الأشجار المفصَّلة التي يمكن أن تحل بكفاءة.
الاتجاهات المستقبلية: AI, Quantum Resistance, and Enhanced Privacy
وسيتسارع تطور أمن بلوتون إلى أن يصمد أمام التهديدات المتزايدة التطور، وهناك العديد من مجالات البحث والتوحيد الواعدة على الأفق.
الاستخبارات الفنية لتحديد التهديدات
ويمكن لنماذج التعلم من الآلات أن تحلل أنماط حركة بلوتون للكشف عن أوجه الشذوذ مثل انفجارات الاتصال، أو طول الحزم غير العادي، أو تأجيج التوقيعات على الهجوم. ويمكن أن يُعَلِّم مؤشر الاستثمار على المحاولات المريبة للزواج في الوقت الحقيقي.
التشفير بعد الكوانتوم في بلوتووث
وتقترب عملية التوحيد القياسي للترميز بعد الكواشف من الاكتمال، حيث يُعد ثلاثة من النهائيين للتشفير/العمل الرئيسي (CRYSTALS-Kyber, CRYSTALS-Dilithium, FALCON) والتوقيعات الرقمية.
تعزيز ضوابط سمات المستعملين
وكثيراً ما يفتقر المستعملون إلى ما تتقاسمه أجهزة بلوتون من بيانات، وقد تستحدث المواصفات المقبلة آليات الموافقة المتقنة - على سبيل المثال، تسمح للمستعملين بمنح فرصة الحصول على خدمة لمرة واحدة بدلاً من الأزواج المستمرين.() ويمكن أن تؤدي رموز المرور الخاصة التي تتغير دورياً إلى الحد من خطر التعقب.()
المفاعلات المتعددة لتطبيقات التأشيرات الفيزيائية الحرجة
وفيما يتعلق بتطبيقات التوحيد العالي القيمة - مثل الادخار الطبي، أو مراقبة الدخول، أو الاتصال المستقل بالمركبات - الاختلاط بالملابس وحده غير كاف، وقد تتضمن البروتوكولات المقبلة التوثيق المتعدد العوامل الذي يجمع بين القرب من بلوتون والتحقق من القياس البيولوجي، أو المكسورات الحاسوبية، أو الهوية القائمة على سلسلة من المركبات.
الاستنتاج: السباق المستمر
إن تطور بروتوكولات أمن بلوتون من الأزواج إلى مقاطعات مجهزة بشبكة معلومات أساسية، وتطورات مجهزة بشبكة معلومات أساسية، وتطورات البرمجيات، وتطورات الازرق، وتطورات الصنع، وتطورات الازدهار، وتطورات الازدهار، وتطورات الازدحام، وتطورات الاختراق، وتطورات الاختبار، قد أظهرت أيضاً وجود حالات من هذا النوع من الاختراع.
لمزيد من القراءة: