Black Hat Asia 2026 | Использование BLE Re-Pairing с помощью атак BLERP
Black Hat
0:00 / 0:00
Black Hat Asia 2026 | Использование BLE Re-Pairing с помощью атак BLERP
5 074 просмотра · 10 дней назад
Black Hat
277 тыс. подписчиков
5 074 просмотра · 10 дней назад
Безопасность Bluetooth Low Energy (BLE) основана на долговременном ключе (LTK), который служит корнем доверия. Пользователи неявно доверяют своим сопряженным устройствам, таким как ноутбуки, мыши и клавиатуры, предполагая, что после сопряжения они защищены. Мы показываем, что это доверие хрупко.
В этом докладе мы представляем атаки повторного сопряжения BLE (BLERP) — новый класс атак на уровне протокола, которые используют стандартный механизм повторного сопряжения для перезаписи доверенных LTK ключами, контролируемыми злоумышленником, что ставит под угрозу модель безопасности BLE. Мы выявляем шесть критических недостатков проектирования, влияющих на повторное сопряжение в последнем стандарте Bluetooth (v6.1), и показываем, как эти недостатки позволяют осуществлять подмену устройства и атаки типа «человек посередине» (MitM), даже против самых защищенных конфигураций BLE. Атаки BLERP скрытны и практичны: они осуществляются «без клика» на устройствах без монитора, таких как клавиатуры, и требуют одного неаутентифицированного взаимодействия на смартфонах. Мы описываем BLERP Toolkit, открытую платформу, построенную на недорогом оборудовании nRF52, которая позволяет проводить тестирование сопряжения BLE по беспроводной сети и дает участникам возможность проверить свои собственные устройства. Доклад включает в себя живую демонстрацию атаки с использованием подмены периферийных устройств (Peripheral Impersonation) на смартфон и завершается немедленными, действенными мерами по защите от атак BLERP. Участники узнают о безопасности BLE, о том, как атаки BLERP подрывают её, и как защититься от этих недавно выявленных угроз.
Томмазо Саккетти | Аспирант, EURECOM
Даниэле Антониоли | Доцент, EURECOM
https://blackhat.com/asia-26/briefing...