本文作者:CoboVault安全练习生2019年8月,CVE更新了一则代号为CVE-2019-9506的蓝牙漏洞KNOB(Key-Negotiation-of-Bluetooth),CVSS评分高达9.3分。该漏洞由新加坡SUTD的研究人员DanieleAntonioli,德国CISPA的NilsOleTippenhauer博士和英国牛津大学的KasperRasmussen教授发现,漏洞范围横跨蓝牙BR/EDR蓝牙核心规范版本1.0至5.1,影响超过10万台开启蓝牙的设备,包括智能手机、笔记本电脑、物联网设备和工业设备等。
Carbon Opportunities Fund使用Chia Network结算首笔代币化碳信用交易:6月28日消息,致力于开发碳信用验证的私募股权基金Carbon Opportunities Fund使用Chia Network结算了第一笔代币化碳信用交易,投资机构Sumitomo Corporation of Americas从该基金处购买了代币化的碳信用。
Carbon Opportunities Fund的目标是使用区块链创建数字碳市场基础设施,以提高抵消的透明度。[2023/6/28 22:06:32]
蓝牙协议的问世和普及已经有25年的历史。从音频传输、图文传输、视频传输,再到以低功耗为主打的物联网传输,蓝牙的应用场景越来越广泛。国内外很多硬件钱包也采用了蓝牙技术来完成冷热端的信息传输。那么,KNOB会对这些硬件钱包产生威胁么?今天小编就给大家解剖一下蓝牙漏洞KNOB!
比特币矿业委员会:56%加密货币挖矿使用的是可持续能源:近日,比特币采矿委员会(Bitcoin Mining Council)公布了基于电力消耗和可持续电力组合的第二季度调查结果。根据该委员会的数据,2021 年上一季度和当前季度之间可持续能源使用量增加了52.2%,网络效率提高了15%。该调查显示,理事会成员和调查参与者目前使用的电力为67%可持续电力组合。微策略(Microstrategy)的首席执行官迈克尔·塞勒(Michael Saylor)在推特上写道:“根据比特币采矿委员会对该区块链网络的调查,2021年第二季度,矿业电力结构可持续能源增长到56%使比特币成为世界上最清洁的行业之一。”[2021/7/5 0:28:04]
首先,我们对蓝牙的类型做个简单了解:
声音 | 赵长鹏谈币安最新反欺诈系统:这意味着小交易所将能够使用来自币安的大数据:赵长鹏发推就币安新推出的反欺诈系统表示,这还意味着:1. 规模较小的交易所将能够使用来自币安的大数据,从而使整个行业更加安全;2. 受害者需要坦白,并尽快报告黑客攻击,提高透明度;3.去中心化,但是团结。 此前报道,赵长鹏昨日发推称:币安将积极阻止任何被盗资金进入,这其中的关键是受害者快速报告和实时阻止交易。为此,我们开发了一个反欺诈系统,并将很快免费提供给所有人。[2019/6/28]
传统蓝牙适用于短距离持续的无线连接,比如将图片从手机A传到手机B,蓝牙耳机听歌等。出于安全考虑,两个蓝牙BR/EDR设备在进行安全连接配对时可以协商一个1-16个字节的熵值作为加密密钥,熵值越大表示越安全。KNOB漏洞就出现在传统蓝牙设备熵协商的过程中。经研究发现,熵协商的过程使用的是LMP协议,该协议既不加密也不进行验证,因此可以通过无线方式进行攻击挟持和操作。具体过程如下:
KNOB漏洞允许攻击者对两个目标设备进行使其同意将加密密钥的熵值设定为1字节,这样就可以很容易地对协商的加密密钥进行暴力破解。我们总结一下KNOB攻击的必要条件:
1、两个设备都是蓝牙BR/EDR设备,且存在KNOB漏洞;2、攻击者需要在设备的连接物理范围内;3、由于熵协商需要在每次启用加密的时候都发生,且被攻击的时间窗口非常小,因此攻击者需要非常快速的重复攻击;了解KNOB的原理后,小编个人认为蓝牙硬件钱包还是相对安全的,因为需要达到攻击条件真的非常困难。然而和所有无线技术一样,蓝牙通信容易受到各种威胁。因为蓝牙技术使用了各种各样的芯片组、操作系统和物理设备配置,这会涉及到大量不同的安全编程接口和默认设置。这些复杂性增加了蓝牙受到攻击的可能性和影响面。攻击者k可以利用该漏洞对两个设备之间传输的数据进行监听和操纵,进而导致个人身份信息和敏感信息泄露并被跟踪。以下是给您的一些建议:1、购买蓝牙硬件钱包前,确认设备蓝牙类型和版本,避免有漏洞历史的版本;2、尽量不要在公众场合和人多的场景使用蓝牙硬件钱包;3、设备不使用时,蓝牙功能请保持关闭状态;4、可以考虑二维码传输数据的硬件钱包,安全透明更省心。
编者按:本文来自互链脉搏,作者:互链脉搏·黑珍珠号,Odaily星球日报经授权转载。11月20日,恒生电子股份有限公司官方消息,恒生电子区块链运营总监任珊日前表示,由中国银行业协会牵头,11家头部银行以及4家科技公司共同参与的“中国贸.
1900/1/1 0:00:00编者按:本文首发于微信公众号锌链接,作者:王巧编辑:独秀,关注公众号,和我们一起探索产业区块链价值。如需转载文章,请微信申请开白名单。从10月28日起,区块链概念股的表现抢眼,几乎每天都有涨停板.
1900/1/1 0:00:002019年以来,区块链操作平台行业市值占数字通证总市值的比例不断降低,由年初的20%降至14%左右。操作平台行业内部市值格局相对稳定,头部集中效应明显,行业十大头部项目市值占比由年初的83.5%增至85.7%.
1900/1/1 0:00:00作者丨中本愚编辑丨门人运营丨一百小石头170多个国家,360多亿人民币,6万7千层等级,数以百万计的受害者。从2014年开始,从保加利亚开始,在“加密女王”RujaIgnatova的带领下,维卡币席卷全球.
1900/1/1 0:00:00编者按:本文来自橙皮书,作者:orangefans,星球日报经授权发布。大概两三个月前,在线上采访了Compound一位负责市场的朋友.
1900/1/1 0:00:00近几个月,似乎传统领域与加密世界的交集尤其多,比特币的迅猛发展似乎让大家无法对他继续视而不见。8月10日,在第三届中国金融四十人论坛上,中国人民银行支付结算司副司长穆长春表示,央行数字货币即将推出.
1900/1/1 0:00:00