【24h】

Practical Man-In-The-Middle Attacks Against Bluetooth Secure Simple Pairing

机译:针对蓝牙安全简单配对的实用中间人攻击

获取原文

摘要

We propose two practical MITM (Man-In-The-Middle) attacks against Bluetooth SSP (Secure Simple Pairing). Our first attack requires some kind of visual contact to the victim devices in order to mislead the user to select a less secure option instead of using a more secure OOB (Out-Of-Band) channel. Our second attack illustrates how widely used Bluetooth headsets and hands-free devices are susceptible to MITM attacks without even requiring the attacker to have visual contact to the victim devices. Moreover, we propose countermeasures that render these attacks impractical although not totally eliminating their potential danger.
机译:我们提出针对蓝牙SSP(安全简单配对)的两种实用的MITM(中间人)攻击。我们的第一次攻击需要与受害者设备进行某种形式的视觉接触,以误导用户选择不太安全的选项,而不是使用更安全的OOB(带外)通道。我们的第二次攻击说明了广泛使用的蓝牙耳机和免提设备如何受到MITM攻击,甚至不需要攻击者与受害设备进行目视接触。此外,我们提出了使这些攻击不切实际但无法完全消除其潜在危险的对策。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号