Table of Contents
מבוא
Bluetooth הפך עמוד השדרה הבלתי נראה של תקשורת אלחוטית מודרנית, המקשר מיליארדים של מכשירים מסמארטפונים ואוזני אלחוטיים למנעולים חכמים ועוקבים אחר כושר.עם כל מכשיר חדש, קבוצת הריבית המיוחדת של Bluetooth (SIG) מחדדת הן ביצועים והן אבטחה. Bluetooth 5.3, שוחרר ב-2023, מייצג עדכון מרכזי - אחד כי עדיפות לפרטיות ואבטחה בגרסאות קודמות לא היה עבור צרכנים, אמצעי הגנה חזק יותר, מעקב אחר יישומים טכניים, וטכנולוגיות אבטחה חדשות, מעקב אחר נתונים בלתי מורשים.
Bluetooth 5.0 עד 5.3: A Quick Evolution
Bluetooth 5.0 הציגה LE Audio, טווח ארוך יותר ומהירויות מהירות יותר. Bluetooth 5.1 כיוון מעודן, ו- 5.2 הביא את LE Power Control ו- Isochronous ערוצים עבור אודיו רב-זרםי. Bluetooth 5.3 בונה על יסודות אלה תוך התייחסות לפגיעות ארוכות טווח בגילוי מכשירים, הצמדות והנתונים שידור.למרות מהירות ושיפורים בטווח הם צנועים ב-5.3, ה-SIG מדגיש את המגמות של הגנת הפרטיות של קליפורניה, כמו קובעי נתונים של האיחוד האירופי, אשר מחזיקים יותר ויותר.
שיפורים ב- Bluetooth 5.3
שדרוגי הפרטיות המשמעותיים ביותר במרכז Bluetooth 5.3 על מנת להקשות על מכשירים, ופחות נוטה להדליף מידע מזהה.שינויים אלה משפיעים על האופן שבו מכשירים מודיעים על נוכחותם, כיצד הם זוג, וכיצד הם מתקשרים בין מפגשים.
כתובת מכשירים אקראית ופתרון כתובת
בגרסאות קודמות של Bluetooth, מכשירים השתמשו לעתים קרובות כתובת MAC סטטית במהלך גילוי וחיבור.זה אפשר לצדדים שלישיים להתבונן באופן פסיבי כתובת ייחודית של המכשיר לאורך זמן, המאפשר מעקב מיקום והתנהגותי פרופיל. Bluetooth 5.3 מחייב אקראיות אגרסיבי יותר של כתובת המכשיר.הכתובת משתנה כעת לעתים קרובות - לפעמים כל כמה דקות קודם לכן חלק על זמן תקופתי או לאחר ניתוק.
מצבי פרטיות משופרים
(הופנה מהדף Bluetooth 5.3 מציג שני מצבי פרטיות ייעודיים: FLT:0.0.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10. ↑ .10.10.10. ↑ .10.10. ↑ .10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.
הגבלת מידע חיבור Leakage
במהלך תהליך הצירוף, גרסאות Bluetooth יכולות לדלוף פרטים כגון שם המכשיר, שירותים נתמכת ושיעור המכשיר. Bluetooth 5.3 מגביל את כמות המידע המשותף לפני אימות.ה-FLT:0Secure Connections OnlyFLT:1 mode (הנוכחי ב- 5.0 אך כעת ברירת מחדל ב-5.3) מבטיח כי כל זוג משתמש ב-FI-comentpletic Diffiddroidouic Diffie-OL) עשוי לפרסם שירות חכם (ה-Hicialed Service) לפני ש-HD.
שיפור האבטחה ב- Bluetooth 5.3
אבטחה ב- Bluetooth 5.3 משתרעת מעבר לפרטיות.האימות הנידוק הסטנדרטי, ההצפנה וניהול מפתח כדי להתמודד עם התקפות של אדם-ב-המיד (MITM), ניכוי, והכחשה-of-service (DoS) מנצלות את הגרסאות הקודמות.
קידוד משופר וגודלי מפתח
(הופנה מהדף Bluetooth 5.3 מחייב לפחות 128 סיביות הצפנה AES-CCM עבור כל חיבורים (אופציונליים מראש בפרופילים מסוימים) הבקר תומך כעת ב-FLT:0.comExtended Encryption KeyhilFLT:1 עד 256 ביטים עבור קידוד עתידי, למרות ש- 128 סיביות נשאר בסיס.
Robust Authentication במהלך ה-Pairing
הליך ההשוואה ב-5.3 דורש משני המכשירים להוכיח את החזקתו של אותו מפתח סודי או ציבורי משותף.ה-FLT:0) השוואות נמרניות FLT:1 שיטה (מספר 6 ספרותי המוצג בשני המכשירים) עדיין זמין, אך כעת הוא מחייב את החלפת ה-MITB (הצורך ב-5.3) באופן נוקשה למנוע את חלונות-of-of-of-of-of-of-of-up-up-up-of-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-of-of-to-to-of-of-to-to-to-to-to-to-to-to-to-to-to-to-of-of-of-of-to-to-to-to-to-to-to-to-to-to-to-to-to-to-to-
הגנה מפני התקפות על שכבת 2
Bluetooth 5.3 גם מצדיק את שכבת הקישור נגד התקפות ספציפיות.
השפעה על קטגוריות האלקטרוניקה של הצרכן
השיפורים הפרטיות והאבטחה ב- Bluetooth 5.3 אינם תיאורטיים; הם משחזרים באופן ישיר את האופן שבו מוצרים בקטגוריות שונות פועלים ומתחרות.
Wireless Audio (Earbuds, Headphones, Speakers)
קטגוריה השמע רואה יתרונות מיידיים. True Wireless נצנצנצנות כמו Apple AirPods, סמסונג גלקסי Buds, ו-Sony WF-1000XM סדרה עכשיו להשתמש Bluetooth 5.3. כתובות אקראיות למנוע חנות קמעונאית מעקב אחר לקוח הולך עם אוזן במצב צמידים, חסינה מערכת יחסים מאובטחת מספקת גם טבלאות מהירות יותר של הצפנה או "נולד" אשר יכול להיות חיץ זרמי אודיו (טלפון סלולרי) עבור מול דרישות אודיו מהיר יותר מאשר ויזואליות), אבל חוזר יותר מאשר שניות סטנדרטי יותר מאשר קומפקטיות סטנדרטיות, 000 דקות שידור אלקטרוניות, 000 דקות, 000 דקות, 000 דקות, מאשר שיפור יותר מאשר ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ קומפקטיות יותר מאשר קומפקטיות יותר מאשר שיפור יותר מאשר קומפקטיות יותר מאשר ⁇ קומפקטיות, 000 דקות אחורית, 000 דקות אחוריות יותר מאשר ⁇ ⁇ ⁇ ⁇ קומפקטיות מחדש של ⁇ קומפקטיות מחדש של ⁇ קומפקטיות אבטחה מחדש של ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
בגדים (Smartwatchs, Fitness Trackers, Smart Rings)
לבישים הם בין המכשירים הרגישים ביותר לפרטיות. A smartwatch מעביר כל הזמן נתונים על המיקום של הלובש, הפעילות והבריאות.כתובת התוקפנית של Bluetooth 5.3 מפרה מעקב ארוך טווח, בעוד מצבי הפרטיות מבטיחים כי ניתן לקשור רק עם שירותי אבטחה ניידים (למשל, טבעת באמצעות 5.3 יכול לפרסם נתונים ישנים רק לסמארטפון של המשתמש, לא כל סורק רפואי צמוד) לאחר שיפור רמת האבטחה.
מכשירים חכמים (Locks, Sensors, Lights)
מנעולים חכמים הם יעד ראשוני עבור תוקפים.חיבורי מאובטח חובה של Bluetooth 5.3 ו-OOB (באמצעות NFC או ברז פיזי) להקשות על איטרנדר לפענח את קוד המנעול.The FLT:0Encrypted DataFLT) ו-5.3 חודשים נוספים מאפשר מנע מנע מנע מנעוול חכם לשדר אתגר מוצפן ספציפי שיכול לפענח, פשוט ביטול חיישנים חכמים של מערכת אבטחה משולבת, תוך שמירה על מערכת אבטחה משופרת של אבטחה, תוך שמירה על קשר עם לחץ דם מחובר, תוך שמירה על מערכת אבטחה, לחץ דם מחובר, תוך שימוש קבוע, ללא לחץ דם מאובטח, כולל לחץ דם מאובטח, 000, 000, 000, 000, 000 דקות, 000 דקות מחובר, ללא לחץ דם מאובטח, 000, 000, 000, 000, 000 דקות מחובר, 000 דקות מחובר, 000, 000, 000, 000, 000 קבוע, 000 דקות מחובר, 000, 000 דקות אבטחה, 000, 000 דקות אבטחה, 000 דקות אבטחה, ללא לחץ דם מאובטח, 000 קבוע, ללא שימוש קבוע, 000 דקות אבטחה מחובר, 000 דקות אבטחה מחובר, 000 דקות אבטחה מחובר, ללא מנעוחזקה, ללא מנעוינט פתוח, 000 דקות אבטחה מחובר, 000 דקות אבטחה מחובר, 000 דקות אבטחה מחובר, 000 דקות אבטחה, 000 דקות מחובר,
שירותי בריאות ומכשירים רפואיים
מגזר הבריאות הוא תחת פיקוח רגולטורי קפדני (HIPAA בארה"ב, GDPR באירופה) Bluetooth 5.3 מספק ארגז כלים עבור עמידה במוניטורים של גלוקוז, משאבות אינסולין, ותיקונים ECG לביש יכולים כעת להשתמש הצפנה של 256 סיביות, כתובות אקראיות של IoT, ושירות לבן-מייל כדי להגן על נתונים סבלניים.
יצרן אימוץ ואתגרי אינטגרציה
בעוד Bluetooth 5.3 מציעה הטבות ברורות, אימוץ דורש עדכוני חומרה ותוכנה זהירים.תכונות הפרטיות החדשות ואבטחה תלויות בשינויים בשכבת הקישור בבקר Bluetooth, כלומר שבבים ישנים יותר לא ניתן לשדרג באמצעות קושחה לבד - מיצרנים חייבים להשתמש שבבי רדיו חדשים התומכים במפרט הליבה של 5.3.2, כמו של 2024, ספקים ראשי השבבים כולל Qualcomm, MediaTek, Semiconductor, ו-fineon in , in compeon in compeon in compunn-C expin אינטגרטיבי יותר מ-SoLT.com .com .com כולל .com .com .com כולל .com .com .
מורכבות המשרד
מצבי הפרטיות המוגברת דורשים תצורה זהירה של ערימה המארחת כדי להתמודד עם פתרון כתובת וניהול Whitelist.לדוגמה, דובר חכם שרוצה להשתמש במצב פרטיות המכשיר חייב לאחסן IRK נפרד עבור כל טלפון שני.ניהול המפתחות האלה באופן מאובטח (על שבב, עם אחסון ממוקד IoT) מוסיף עלויות פיתוח באופן דומה, OOBing מעל NFC דורש NFC דורש הסמכה NFC ולהגדיל, אשר הצעת חוק של יצרני עלויות מורכבות יכול להיות עיכובים ניידים עד אפסיים.
חזרה Compatibility
מכשירים Bluetooth 5.3 מתאימים לחלוטין למכשירים ישנים יותר, אבל תכונות אבטחה כגון כתובות אקראיות עלולות לגרום לבעיות עם סורקים מורשת שמצפים כתובת סטטית.לדוגמה, מערכת מיקום פנימית עתיקה יותר המתבססת על כתובת MAC קבועה למעקב אחר נכסים תשבור עם אקראיות אגרסיבית של 5.3. יצרנים חייב לספק אפשרויות קושחה כדי להשבית את השימוש בסביבות בפיקוח (עם הסכמה למשתמש) תוך שמירה על פעילות בהקשרים אלה היא פעולה לא-מסוגירה.
הסמכה ובדיקה
ה- Bluetooth SIG דורש בדיקות קפדניות של תכונות פרטיות ואבטחה.מכשירים חייבים לעבור את ה-FLT:0Errata 2474303FLT:1 מבחן עבור כתובת אקראית ו-FLT:2Test Specification v5.3FLT 3 עבור הדור המרכזי של הצפנה.זה מוסיף שבועות לקו הזמן הפיתוח.
אירועים של אבטחה בעולם - 5.3 כתובות
כדי להעריך את הדחיפות של שדרוגים של Bluetooth 5.3, שקול כמה וקטורים ידועים:
- (FLT:0) בוג באנדרואיד (CVE-2020-00rea22)FLT:1: תוקף בטווח הקרוב יכול להתחבר עם מכשיר ללא אינטראקציה למשתמש באמצעות שיטת גישור מורשת.
- (FLT:0KNOB Attack (הדו"ח של Bluetooth) ,Halph: חוקרים הראו כי אילץ את גודל ההצפנה עד 1 te מותר להפחתה. Bluetooth 5.3 מנדט מינימום 128 סיביות ומסרבים כל משא ומתן מתחת לסף זה.
- BIAS Attack (Bluetooth Impersonation AttackSIRLT:1: חולשות מופרכות באימות כדי לחדור מכשיר מהימן. 5.3 חיבורים מאובטחים חובה של 5.3 עם ECDH ו- nonces טרי מונע את השימוש הסודי המשותף כי BIAS התבסס על כך.
התקפות אלה היו ניתנות ל-Bluetooth 4.x ואפילו 5.0 מכשירים.על ידי אכיפת ברירת מחדל חזקה יותר והסרת אפשרויות מורשת, 5.3 סוגר את הפערים האלה לצמיתות.
ארכיון תגיות: Bluetooth and the Quest for Zero Trust
Bluetooth 5.3 הוא לא סוף המשחק.ה-SIG כבר עובד על Bluetooth 6.0, אשר צפוי לכלול ערוץ קול עבור מדידה מרחוק מדויקת (עד 1 ס"מ דיוק) ואפילו בקרת פרטיות הדוקה יותר, כגון קודים שירות דינמיים לשינוי ניסיון חיבור.המגמה בתעשייה היא לעבר מפרט אבטחה נפוץ:0Zero TrustFLT 1 LT 1 עבור מכשירים אלחוטיים: כל חיבור הוא באופן אישי, הצפנה וזהויות Bluetooth לא צריך לקחת עדכונים מתקדמים יותר, אבל מאוחר יותר.
מסקנה
שיפורים לפרטיות ואבטחת Bluetooth 5.3 הם קפיצת ענק קדימה עבור מוצרי אלקטרוניקה צרכנית.על ידי מניפסט כתובות אקראיות, הגבלת מידע לפני ההמראה, אכיפת הצפנה חזקה, הסרת שיטות הזיקה לא מאובטחות, תקן מגן על משתמשים מעוקבים, ייבוש, וזיהוי של יחידות Bluetooth חיוניות עבור יצרנים, הדרך להיענות השקעות בשבבים חדשים, הנדסה קושחיקה, הסמכה קפדנית, אך מקבל מספר חדש של נתונים עדכני (אך לא זמין) רק על פני מספר חדש של נתונים חדשים של נתונים חדשים של , אלא גם אם אתה מקבל אישורים (אך ורק לאחר מכן, אך ורק על פני תחזיות).
(ב) ◄ ⁇
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- [01:0] Attacks on Bluetooth Classic and LE: A Survey of theאחרונה Vulnerabilities, IEEE 2024FLT:1
- (ב) [15] ,Nordic Semiconductor NRF5340: Bluetooth 5.3 SoC עם אבטחה מתקדמת
- (ב) 5.3 FastConnect 7800: אבטחה וביצועים 1LT