2019年09月24日 10時05分 公開
特集/連載

全Bluetoothデバイスに盗聴や改ざんのリスクをもたらす「KNOB攻撃」とは?脆弱なパスワードの使用を強制する

脆弱な暗号鍵をBluetoothデバイスに強制する方法が見つかった。攻撃者が「中間者攻撃」を仕掛け、デバイスから情報を盗み取る恐れがある。

[Michael Heller,TechTarget]
画像

 研究チームがBluetoothに関する脆弱(ぜいじゃく)性(CVE-2019-9506)を発見した。全てのBluetoothデバイスが影響を受けるという。攻撃者がこの脆弱性を悪用すると、データの送信者と受信者の間に割り込み、データの傍受や改ざんをする「中間者攻撃」につながる恐れがある。

 発見者はシンガポール工科デザイン大学(Singapore University of Technology and Design)の大学院生ダニエル・アントニオリ氏、セキュリティ研究機関Helmholtz Center for Information Security(CISPA)の教授であるニルス・オレ・ティッペンハウアー氏、オックスフォード大学(University of Oxford)コンピュータサイエンス学部准教授のカスパー・ラスムセン氏だ。彼らは「The KNOB is Broken」と題した論文の中で、この脆弱性を利用した攻撃手法を「Key Negotiation of Bluetooth」(KNOB)攻撃と命名した。

KNOB攻撃の手口

 論文は、KNOB攻撃の仕組みを次のように説明する。

ITmedia マーケティング新着記事

news162.jpg

コロナ禍における「ご自愛消費」の現状――スナックミー調査
「ご自愛消費」として最も多いのは「スイーツやおやつ」で全体の68%。その他、ランチ38...

news144.jpg

正月三が日のテレビ視聴は過去10年間で最高値――ビデオリサーチ調査
正月三が日の総世帯視聴率(HUT)は過去10年で最高値となり、年末年始のテレビ視聴は例年...

news066.jpg

KOLやKOCによる口コミを創出するために必要なこと
中国向けにマーケティングを行う上で重要なのが口コミである。口コミには友人・知人間で...