PC ´º½º Ȩ Àαâ PC ´º½º

ºí·çÅõ½º 4.2ºÎÅÍ 5.4±îÁö, MITM °ø°Ý °¡´ÉÇÑ BLUFFS Ãë¾àÁ¡ ¹ß°ß

2023-12-04 10:08
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

ÃֽŠ±Ô°ÝÀÇ ºí·çÅõ½º Àåºñ¸¦ »ç¿ë ÁßÀÎ »ç¿ëÀÚ¶ó¸é Á¦Á¶»çÀÇ »õ¼Ò½Ä¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ßÇÒ »óȲÀÌ ¹ß»ýÇß´Ù.


Bluetooth.SIG´Â °ø½Ä º¸µµÀڷḦ ÅëÇØ ºí·çÅõ½º ±Ô°Ý 4.2ºÎÅÍ 5.4±îÁö¿¡¼­ ÀÌ¹Ì º¸¾È ¿¬°áÀÌ ¿Ï·áµÈ »óÅ¿¡¼­µµ MITM(Man in The Middle) °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù°í ¹àÇû´Ù. ÇØ´ç ±Ô°Ý¿¡¼­ º¸¾È ¿¬°á Æä¾î¸µ ¹× º¸¾È ´Ü¼ø Æä¾î¸µÀ» Áö¿øÇÏ´Â BR/ EDR ÀåÄ¡´Â ¸ðµÎ ÇØ´ç Ãë¾àÁ¡ÀÌ ³»Æ÷µÈ °ÍÀ¸·Î ÃßÁ¤ ÁßÀÌ´Ù.

°ø°ÝÀÌ ¼º°øÇÒ °æ¿ì °¡±î¿î °Å¸®¿¡ ÀÖ´Â ¿©·¯ ¼¼¼Ç¿¡¼­ µ¿ÀÏÇÑ ¾Ïȣȭ Å°¸¦ ¹Ýº¹ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ°í, °ø°ÝÀÚ´Â µ¿ÀÏÇÑ ¾Ïȣȭ Å°¸¦ »ç¿ëÇÏ¿© ÀÌÀü°ú ÇâÈÄ ¼¼¼ÇÀ» ¸ðµÎ ¾ÏÈ£ Çص¶¿¡ Ãë¾àÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù. ´ÜÁö, ´Ù¿î±×·¹À̵åµÈ ¼¼¼Ç¿¡¼­ È£½ºÆ® ¸®¼Ò½º¿¡ ´ëÇÑ ¾×¼¼½º¸¦ °ÅºÎÇϰųª, °ø°ÝÀÚ°¡ ¼¼¼Ç Å°¸¦ Á¦ÇÑµÈ À¯Æ¿¸®Æ¼·Î Àç»ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¶Ä¡¸¦ ÅëÇØ °ø°ÝÀ» Á¦ÇÑÇÒ ¼ö ÀÖ´Ù°íµµ ¾Ë·È´Ù.

ÇØ´ç °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ­´Â Å° °­µµ°¡ 7¿ÁÅÝ(octets) ¹Ì³­ÀÎ ¾ÏȣȭµÈ º£À̽º¹êµå ¸µÅ©¿¡¼­´Â ¼­ºñ½º ¼öÁØ ¿¬°áÀ» °ÅºÎÇϰųª, º¸¾È ¸ðµå 4 ·¹¹ú 4¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛ¿¡¼­´Â Å° °­µµ°¡ 16¿ÁÅÝ ¹Ì¸¸ÀÎ ¿¬°áÀ» °ÅºÎ, ¶Ç´Â ¿¬°áµÈ µÎ ÀåÄ¡ ¸ðµÎ¿¡¼­ º¸¾È ¿¬°á Àü¿ë ¸ðµå¸¦ È°¼ºÈ­ÇÏ´Â °ÍÀÌ ±ÇÀåµÈ´Ù.

ºí·çÅõ½º.SIG´Â À̹ø Ãë¾àÁ¡À» Á¦Á¶¾÷ü¿¡ ¾Ë¸®¸ç 7¿ÁÅݺ¸´Ù ªÀº Å°¸¦ °ÅºÎÇÏ°í º¸¾È ¿¬°á Àü¿ë ¸ðµå¸¦ Áö¼ÓÀûÀ¸·Î ±¸ÃàÇϵµ·Ï ±Ç°íÇÑ »óÅ´Ù.


ÇöÀç À̹ø BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) Ãë¾àÁ¡ÀÌ È®ÀÎµÈ Â¡Ä¡´Â ¿¡¾îÆÌ ÇÁ·Î, º¸½º »ç¿îµå¸µÅ©, ¾ÆÀÌÆù 12/ 13, Çȼ¿ 6 µîÀ̸ç, À̵é°ú µ¿ÀÏÇÑ Ä¨ÀÌ ¾²ÀÎ Á¦Ç°µµ ÀáÀçÀ¸·Î À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖÀ¸¹Ç·Î ÇâÈÄ µð¹ÙÀ̽º ¶Ç´Â Ĩ Á¦Á¶»çµéÀÇ º¸¾È ÆÐÄ¡³ª µå¶óÀ̹ö ¾÷µ¥ÀÌÆ® ÇöȲÀ» ÁÖÀDZí°Ô »ìÆ캼 ÇÊ¿ä°¡ ÀÖ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010