本文作者:CoboVault安全練習生2019年8月,CVE更新了一則代號為CVE-2019-9506的藍牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS評分高達9.3分。該漏洞由新加坡SUTD的研究人員DanieleAntonioli,德國CISPA的NilsOleTippenhauer博士和英國牛津大學的KasperRasmussen教授發現,漏洞范圍橫跨藍牙BR/EDR藍牙核心規范版本1.0至5.1,影響超過10萬臺開啟藍牙的設備,包括智能手機、筆記本電腦、物聯網設備和工業設備等。
南美足球俱樂部首次使用加密貨幣作為國際轉會支付方式,交易總額超600萬美元:7月31日消息,在一次球員轉會中,巴西圣保羅隊向阿根廷班菲爾德競技隊支付超600萬美元的USDC作為轉會費,墨西哥加密交易平臺Bitso為此次交易提供技術支持。這是俱樂部第一次接受加密貨幣作為國際轉會的支付方式。
據報道,阿根廷不穩定的匯率是此次交易形式的形成原因。阿根廷央行消息人士表示,此次交易將受到監管。(Cointelegraph)[2022/7/31 2:49:21]
藍牙協議的問世和普及已經有25年的歷史。從音頻傳輸、圖文傳輸、視頻傳輸,再到以低功耗為主打的物聯網傳輸,藍牙的應用場景越來越廣泛。國內外很多硬件錢包也采用了藍牙技術來完成冷熱端的信息傳輸。那么,KNOB會對這些硬件錢包產生威脅么?今天小編就給大家解剖一下藍牙漏洞KNOB!
聲音 | 日本總務省:使用虛擬貨幣向家進行捐贈的行為合法:日本總務省表示,關于使用虛擬貨幣向家進行捐贈的行為不構成違法。日本《資金規正法》原則上禁止向人士個人進行捐款,但虛擬貨幣不屬于法律所禁止的“金錢及有價證券”范疇。
就此,日本大學巖井奉信教授點評稱“現行法律無法跟上時代潮流的變化”。他進一步表示:“通過加密資產進行捐贈,可以期待的是以年輕人為中心的用戶群體參與的效果。但加密資產可輕松兌現,如果不公開將會違背確保透明性的理念。”(Cointelegraph.jp)[2019/10/5]
首先,我們對藍牙的類型做個簡單了解:
聲音 | Unocoin聯合創始人:正嘗試使用穩定幣和比特幣ATM來幫助用戶繼續交易:據Coindesk報道,印度監管機構不斷加密貨幣業務進行限制,Unocoin聯合創始人Ray表示,正嘗試使用穩定幣和比特幣ATM來幫助用戶繼續交易。團隊還希望擴展到馬耳他和加拿大,以防在印度完全無法運營,同時考慮在交易所終列出幾種新穩定幣。[2018/10/18]
傳統藍牙適用于短距離持續的無線連接,比如將圖片從手機A傳到手機B,藍牙耳機聽歌等。出于安全考慮,兩個藍牙BR/EDR設備在進行安全連接配對時可以協商一個1-16個字節的熵值作為加密密鑰,熵值越大表示越安全。KNOB漏洞就出現在傳統藍牙設備熵協商的過程中。經研究發現,熵協商的過程使用的是LMP協議,該協議既不加密也不進行驗證,因此可以通過無線方式進行攻擊挾持和操作。具體過程如下:
KNOB漏洞允許攻擊者對兩個目標設備進行欺騙使其同意將加密密鑰的熵值設定為1字節,這樣就可以很容易地對協商的加密密鑰進行暴力破解。我們總結一下KNOB攻擊的必要條件:
1、兩個設備都是藍牙BR/EDR設備,且存在KNOB漏洞;2、攻擊者需要在設備的連接物理范圍內;3、由于熵協商需要在每次啟用加密的時候都發生,且被攻擊的時間窗口非常小,因此攻擊者需要非常快速的重復攻擊;了解KNOB的原理后,小編個人認為藍牙硬件錢包還是相對安全的,因為需要達到攻擊條件真的非常困難。然而和所有無線技術一樣,藍牙通信容易受到各種威脅。因為藍牙技術使用了各種各樣的芯片組、操作系統和物理設備配置,這會涉及到大量不同的安全編程接口和默認設置。這些復雜性增加了藍牙受到攻擊的可能性和影響面。攻擊者k可以利用該漏洞對兩個設備之間傳輸的數據進行監聽和操縱,進而導致個人身份信息和敏感信息泄露并被跟蹤。以下是給您的一些建議:1、購買藍牙硬件錢包前,確認設備藍牙類型和版本,避免有漏洞歷史的版本;2、盡量不要在公眾場合和人多的場景使用藍牙硬件錢包;3、設備不使用時,藍牙功能請保持關閉狀態;4、可以考慮二維碼傳輸數據的硬件錢包,安全透明更省心。
Tags:COINCOIOIN穩定幣ecoin幣免費碼Bitcoin ScryptSCI Coin穩定幣是由哪個國家提出的
編者按:本文首發于微信公眾號鋅鏈接,作者:王巧編輯:獨秀,關注公眾號,和我們一起探索產業區塊鏈價值。如需轉載文章,請微信申請開白名單.
1900/1/1 0:00:00近日,Coinbase更改了四種不同資產的轉賬確認要求,這之中包括將比特幣的確認要求從六次確認減為三次。本文描述了Coinbase對于PoW安全性的看法,正是這些觀點影響了他們做出以上改變.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。看到CraigSWright這個名字,你腦子里浮現的是什么詞?冒充者、吹牛,還是騙子?這些詞語應該是對他無感的人腦海.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:樊緒新,Odaily星球日報經授權轉載。11月27日ProtocolLabs官方Slack一則使用GPU“挖礦”消息被爆出,被眾多“標題黨”解讀成CPU礦機.
1900/1/1 0:00:00作者:StevenPu這是波士頓見面會上一位來賓的提問:區塊鏈為什么會“難”?區塊鏈是一個很難理解的概念,而要理解它為什么有用就更難了。我們之前寫過一篇文章,簡單地介紹了下區塊鏈的基礎知識.
1900/1/1 0:00:00Odaliy星球日報譯者|Moni如果美聯儲的資產負債表不斷擴大,對誰的影響最大?雖然現在還沒人知道答案,但一些加密貨幣行業專家認為,從長遠來看,可能對比特幣來說是個好兆頭.
1900/1/1 0:00:00