Skip to main content
QUICK REVIEW

[논문 리뷰] A Novel Bluetooth Man-In-The-Middle Attack Based On SSP using OOB Association model

K. Saravanan, L. Vijayanand|arXiv (Cornell University)|2012. 03. 21.
Bluetooth and Wireless Communication Technologies참고 문헌 5인용 수 7
한 줄 요약

이 논문은 간단한 보안 쌍방식(Simple Secure Pairing, SSP) 중 블루투스의 외부 채널(Out-of-Band, OOB) 연동 모델을 대상으로 하는 새로운 중간자(Man-in-the-Middle, MITM) 공격을 제시한다. 이 공격은 OOB 채널의 구현 결함을 악용하여, 예상되는 보안을 우회하며, OOB 데이터를 가로채고 조작함으로써 조건이 충족되면 OOB 기반 쌍방식이 MITM 공격에 취약하다는 것을 입증한다.

ABSTRACT

As an interconnection technology, Bluetooth has to address all traditional security problems, well known from the distributed networks. Moreover, as Bluetooth networks are formed by the radio links, there are also additional security aspects whose impact is yet not well understood. In this paper, we propose a novel Man-In-The-Middle (MITM) attack against Bluetooth enabled mobile phone that support Simple Secure Pairing(SSP). From the literature it was proved that the SSP association models such as Numeric comparison, Just works and passkey Entry are not more secure. Here we propose the Out Of Band (OOB) channeling with enhanced security than the previous methods.

연구 동기 및 목표

  • 블루투스의 외부 채널(Out-of-Band, OOB) 연동 모델이 단순 보안 쌍방식(Simple Secure Pairing, SSP)에서 갖는 보안 가정을 분석하는 것.
  • OOB 채널의 구현 결함를 식별하고 이를 악용하는 것.
  • 특정 조건 하에서 OOB 기반 쌍방식이 중간자(MITM) 공격으로부터 면역이 아니라는 것을 입증하는 것.
  • OOB 쌍방식이 숫자 비교나 비밀번호 입력 방식보다 더 안전하다는 가정을 도전하는 것.
  • OOB 기반 블루투스 쌍방식 프로토콜에서 더 강력한 인증 메커니즘이 필요하다는 것을 강조하는 것.

제안 방법

  • 공격은 블루투스 SSP에서 사용되는 OOB 채널을 대상으로 하며, 특히 키 교환 단계 동안 발생한다.
  • 공격자는 두 블루투스 기기 간에 교환되는 OOB 데이터를 가로채고 조작한다.
  • 공격자는 각 기기와 별도의 안전한 연결을 설정하며, 상대 기기를 상대로 자신을 위장한다.
  • 공격은 OOB 채널에서 상호 인증이 부족하기 때문에 발생하며, 이로 인해 공격자가 위조된 OOB 데이터를 삽입할 수 있다.
  • 이 방법은 일부 구현에서 OOB 데이터가 기기 식별자와 암호적으로 바인딩되지 않는다는 사실에 기반한다.
  • 공격은 링크 키가 설정되기 이전의 초기 쌍방식 단계 동안 수행된다.

실험 결과

연구 질문

  • RQ1블루투스 SSP 프로토콜에서 OOB 채널을 사용하는 기기들에 대해 중간자 공격을 수행할 수 있는가?
  • RQ2OOB 채널의 특정 취약점은 어떻게 공격자가 정당한 기기를 위장할 수 있게 하는가?
  • RQ3OOB 쌍방식의 보안 수준은 숫자 비교나 비밀번호 입력 방식과 비교해 어떻게 되는가?
  • RQ4OOB 채널이 MITM 공격을 방지하지 못하는 조건는 무엇인가?
  • RQ5OOB 채널 조작이 블루투스 쌍방식의 전체 보안에 어떤 영향을 미치는가?

주요 결과

  • OOB 채널에서 OOB 데이터의 인증이 부족하여 블루투스 SSP의 OOB 채널이 MITM 공격에 취약하다.
  • 공격자는 OOB 데이터를 조작함으로써 쌍방식 세션에서 양측 기기를 성공적으로 위장하고, 위조된 연결을 수립할 수 있다.
  • 공격은 OOB 쌍방식이 비밀번호 입력이나 숫자 비교 방식과 비교해 본질적으로 더 안전하지 않다는 것을 입증한다.
  • 이 취약성은 프로토콜의 일부 구현에서 OOB 데이터와 기기 식별자 간의 바인딩이 부족하기 때문에 발생한다.
  • 공격자는 OOB 채널에 접근할 수 있는 실제 환경에서 공격을 수행할 수 있다.
  • 결과적으로, OOB 쌍방식이 MITM 공격에 강력한 보호를 제공한다는 널리 퍼진 믿음을 도전한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.