chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多家知名藍牙芯片漏洞被曝,OTA該如何救場?

火花 ? 來源:老楊說科技 ? 2020-03-12 08:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SWEYNTOOTH機構(gòu)在最近發(fā)布的一篇報告中指出,在對BLE SOC芯片的SDK進行測試時發(fā)現(xiàn),攻擊者可以根據(jù)情況觸發(fā)BLE SOC芯片協(xié)議棧死鎖,崩潰,緩沖區(qū)溢出,或者完全繞過安全性。

根據(jù)原廠的授權(quán),據(jù)初步統(tǒng)計,TINXP,Cypress,Dialog,ST和Telink半導(dǎo)體廠商全部在列,但并非所有SoC供應(yīng)商列表都受SWEYNTOOTH影響。(詳見文章:SweynTooth爆出最新低功耗藍牙漏洞,多家知名藍牙芯片榜上有名)

據(jù)悉,目前各大原廠已經(jīng)公開發(fā)布各自的補丁修改問題,部分終端產(chǎn)品也因該問題被陸續(xù)曝光,包括知名手環(huán)廠商FITBIT,北美智能鎖制造商August等,但是只要產(chǎn)品支持BLE OTA升級功能,受影響的BLE SoC可通過軟件升級方式更新原廠固件。

作為一家專注于為車聯(lián)網(wǎng)和物聯(lián)網(wǎng)領(lǐng)域合作伙伴提供專業(yè)的OTA升級服務(wù)商,此問題同時也受到了艾拉比的格外關(guān)注。受此影響的可穿戴設(shè)備、智能家居、智能安防、消費電子等也是艾拉比重點關(guān)注的領(lǐng)域。在此,我們對藍牙漏洞問題的本質(zhì)進行了深層次的分析,提供了我們的一些思考。

艾拉比視角:源于未遵守BLE鏈接規(guī)范,可通過OTA解決

此問題的本質(zhì)是大部分藍牙廠商在BLE建立鏈接時,違反了規(guī)范的定義。從細節(jié)上來說大部分設(shè)備都可以接受“hopIncrement”字段值小于5的連接請求。

“hopIncrement”是什么?它和Channel map一起決定了BLE數(shù)據(jù)傳輸過程中的跳頻算法。我們可以看到BLE的調(diào)頻策略基本如下:

1)首先,使用一個Basic算法,利用lastUnmappedChannel和hopIncrement,計算出unmappedChannel。

a)lastUnmappedChannel在連接建立之初的值是0,每一次Connection Event計算出新的unmappedChannel之后,會更新lastUnmappedChannel。

b)hopIncrement是由Master在連接建立時隨機指定的,范圍是5到16

c)確定unmappedChannel的算法為:unmappedChannel = (lastUnmappedChannel + hopIncrement) mod 37,本質(zhì)上就是每隔“hopIncrement”個Channel取一次,相當直白和簡單。

2)計算出unmappedChannel之后,查找當前的Channel map,檢查unmappedChannel所代表的Channel是否為used channel。如果是,恭喜,找到了。Channel map也是由master,在連接建立時,或者后來的Channel map update的時候指定的。

3)如果不是,將所有的used Channel以升序的方式見一個表,表的長度是numUsedChannels,用unmappedChannel和numUsedChannels做模運算,得到一個index,從按照該index,從表中取出對應(yīng)的channel即可。

由上述策略可見,在建立鏈接時的不規(guī)范才是導(dǎo)致BLE可以被進行惡意溢出攻擊問題所在。

那么,問題搞清楚了,出現(xiàn)的漏洞通過OTA該如何解決呢?

艾拉比物聯(lián)網(wǎng)研發(fā)總監(jiān)趙星認為,如果只是普通的OTA應(yīng)用,依然會受制于這個漏洞導(dǎo)致風險,所以在設(shè)計OTA功能時,既要考慮OTA應(yīng)用和BLE設(shè)備的鏈接必須是符合規(guī)范要求,同時要保證BLE設(shè)備的OTA是完全認證保障的,這樣才能保證整個傳輸鏈路不受這個漏洞的影響。

具體方案如下:

A)在BLE設(shè)備固件中增加一個只包含OTA應(yīng)用的分區(qū)程序,OTA升級之前,BLE設(shè)備進行啟動標準位設(shè)置,重啟后從OTA應(yīng)用分區(qū)啟動

B)啟動后,BLE設(shè)備只能進行獨立分區(qū)的OTA升級,設(shè)備廠商的OTA APP與BLE設(shè)備的OTA分區(qū)固件進行認證鏈接和安全性校驗,認證校驗通過后才可開始進行OTA流程,修復(fù)BLE設(shè)備主應(yīng)用程序中的協(xié)議框架漏洞。

C)OTA升級完成后,進行啟動標志位的修改,重啟BLE設(shè)備,設(shè)備會自動進入?yún)f(xié)議修復(fù)漏洞后的新版本。

通過安全的OTA協(xié)助廠商將這個漏洞進行修復(fù),完成協(xié)議棧的升級,這樣就可以保障受漏洞影響的設(shè)備不再受惡意攻擊。

隨著物聯(lián)網(wǎng)的快速發(fā)展和落地,越來越多的物聯(lián)網(wǎng)設(shè)備進入了消費者的使用場景中,與此同時物聯(lián)網(wǎng)設(shè)備安全問題近年來頻發(fā),得到了大家的廣泛關(guān)注。智能終端設(shè)備擁有OTA功能,已成為智能化產(chǎn)品的標配。OTA不僅可以消除用戶對設(shè)備和數(shù)據(jù)安全性的顧慮還能幫助廠商解決安全故障所帶來的用戶流失,尤其是在出現(xiàn)諸如上述突發(fā)事件后,通過安全可靠的OTA機制,可以第一時間解決系統(tǒng)漏洞問題,并避免OTA本身引入的風險帶來的不可修復(fù)性事故。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    462

    文章

    53191

    瀏覽量

    453887
  • 藍牙
    +關(guān)注

    關(guān)注

    116

    文章

    6167

    瀏覽量

    176525
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    623

    瀏覽量

    37567
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    AS32S601在軌重構(gòu)(OTA)方案的優(yōu)化與分析

    摘要 在軌重構(gòu)(OTA)技術(shù)因其在航天、工業(yè)控制、物聯(lián)網(wǎng)等領(lǐng)域的高可靠性和持續(xù)服務(wù)需求而備受關(guān)注。本文以國科安芯推出的AS32S601芯片為研究對象,深入分析其OTA方案的設(shè)計原理、技術(shù)細節(jié)及優(yōu)化
    的頭像 發(fā)表于 09-13 14:52 ?2114次閱讀
    AS32S601在軌重構(gòu)(<b class='flag-5'>OTA</b>)方案的優(yōu)化與分析

    全球首款2nm芯片準備量產(chǎn) 三星Exynos 2600

    據(jù)外媒韓國媒體 ETNews 在9 月 2 日發(fā)文報道稱全球首款2nm芯片準備量產(chǎn);三星公司已確認 Exynos 2600 將成為全球首款采用 2nm 工藝的移動 SoC 芯片,目
    的頭像 發(fā)表于 09-04 17:52 ?1830次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發(fā)表于 08-14 16:58 ?1403次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    藍牙空中升級(OTA)原理

    無線通信方式實現(xiàn)DFU的,都可以叫OTA,比如2G/3G/4G/WiFi/藍牙/NFC/Zigbee,他們都支持OTA。DFU除了可以通過無線方式(OTA)進行升級,也可以通過有線方式
    發(fā)表于 07-21 14:50

    WICED 的OTA2如何啟動?

    按照網(wǎng)頁的步驟,我輸出了以下log,沒有啟動AP[2024-11-12 09:07:09.463]RX:Starting WICED Wiced_006.006.001.0001Platform
    發(fā)表于 07-09 06:05

    請問哪些藍牙芯片支持藍牙LE音頻?

    哪些藍牙芯片支持藍牙 LE 音頻?
    發(fā)表于 06-27 08:21

    羅德與施瓦茨和Ceva推出藍牙OTA UTP測試模式解決方案

    預(yù)計下一代藍牙標準即將正式發(fā)布,其中一項重要更新是面向藍牙低功耗的統(tǒng)一測試協(xié)議(UTP)測試模式。這一新模式將與現(xiàn)有測試方法形成互補,支持無線(OTA)控制設(shè)備測試,因其無需與測試儀表進行有線連接
    的頭像 發(fā)表于 03-21 16:11 ?664次閱讀

    NV400F音頻OTA播放芯片在電動車儀表盤的應(yīng)用

    NV400F音頻OTA播放芯片適用于電動車儀表盤,滿足多元化信息顯示需求,通過語音提示提升駕駛安全與便利。其支持多級音量控制、低功耗待機及OTA更新,音質(zhì)高、性能穩(wěn)定,成為電動車儀表盤語音播報的理想選擇,符合節(jié)能減排設(shè)計理念。
    的頭像 發(fā)表于 03-17 14:01 ?474次閱讀
    NV400F音頻<b class='flag-5'>OTA</b>播放<b class='flag-5'>芯片</b>在電動車儀表盤的應(yīng)用

    超百萬安卓流媒體安全漏洞暗中從事電詐活動

    電子發(fā)燒友網(wǎng)綜合報道,據(jù)海外媒體WIRED報道,2023年,有研究人員披露,一些用于家庭、學校和企業(yè)的數(shù)以萬計的安卓電視機頂盒內(nèi)置了秘密后門,使這些設(shè)備應(yīng)用于網(wǎng)絡(luò)犯罪和電詐活動中。 如今,同樣
    發(fā)表于 03-12 09:06 ?504次閱讀

    微軟Outlook高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。漏洞的嚴重性不容忽視,已成為惡意網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 09:17 ?733次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務(wù)器/企業(yè)級平臺的EPYC CPU。 這一漏洞
    的頭像 發(fā)表于 02-08 14:28 ?714次閱讀

    OTA軟件升級管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術(shù))是通過空中下載的方式對車輛中的軟件進行遠程升級。經(jīng)緯恒潤OTA軟件升級管理系統(tǒng)基于軟件架構(gòu)、應(yīng)用架構(gòu)、業(yè)務(wù)架構(gòu)和技術(shù)架構(gòu),為整車提供云-管-端-屏完整OTA
    的頭像 發(fā)表于 01-13 09:39 ?1501次閱讀
    <b class='flag-5'>OTA</b>軟件升級管理系統(tǒng)

    【AI技術(shù)支持】ESP32-S3模組EspBleOTA搜索不到ble_ota例程的藍牙問題處理

    esp-iot-solutionexamples/bluetooth/ble_ota例程的時候,編譯燒錄完成后,在EspBleOTAApp中無法找到藍牙設(shè)備,用NrfConnectApp是可以搜索到
    的頭像 發(fā)表于 12-13 18:06 ?2563次閱讀
    【AI技術(shù)支持】ESP32-S3模組EspBleOTA搜索不到ble_<b class='flag-5'>ota</b>例程的<b class='flag-5'>藍牙</b>問題處理

    OTA測試暗箱的技術(shù)原理和應(yīng)用場景

    ,形成一個或多個靜區(qū)。靜區(qū)內(nèi)的電磁波反射和散射較少,從而提供了一個相對穩(wěn)定的測試環(huán)境。 測試設(shè)備與測設(shè)備的通信:測試設(shè)備通過無線方式與測設(shè)備進行通信,如Wi-Fi、藍牙、蜂窩網(wǎng)絡(luò)等。測試
    發(fā)表于 11-14 14:36

    充電樁語音方案,支持OTA語音升級的音頻芯片NV400F

    的新星。芯片不僅集成了高性能的音頻處理單元,還具備云端遠程更新功能,讓充電樁的語音交互體驗始終保持最前沿。2產(chǎn)品應(yīng)用語音芯片OTA方案-NV400FNV400
    的頭像 發(fā)表于 11-09 01:03 ?1048次閱讀
    充電樁語音方案,支持<b class='flag-5'>OTA</b>語音升級的音頻<b class='flag-5'>芯片</b>NV400F