Innovative Tech
他人のスマホの現在地を特定できるサイバー攻撃 Bluetoothの欠陥を利用 米国チームが指摘
Innovative Tech:
このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。
米オハイオ州立大学に所属する研究者らが発表した論文「When Good Becomes Evil: Tracking Bluetooth Low Energy Devices via Allowlist-based Side Channel and Its Countermeasure」は、Bluetoothを使用するモバイル機器には、攻撃者がユーザーの位置を追跡できる不具合があることを実証した研究報告だ。
近距離無線通信技術であるBluetooth Low Energy(BLE)は、多くのアプリケーションで使用されている。しかし、BLEデバイスは、近くにいる攻撃者がBluetoothパケットを盗み、特定のデバイスやユーザーと関連付けることができるため、MACアドレス(ネットワークにつながる機器に割り当てられている識別番号)追跡の対象になっている。
これはアイドル状態のBLEデバイスは、約20ミリ秒に一度、近くにある接続可能なデバイスに自分のMACアドレスを知らせる信号を送るためである。
この問題に対し、Bluetooth SIG(Bluetoothの規格開発を統括する組織)はMACアドレス追跡の脅威を認識し、悪意のある人物による追跡から機器を保護するために、2010年からMACアドレスランダム化というソリューションを実行している。
その後、2014年にBluetoothは「allowlist」という機能を導入し、承認したデバイスのみ接続を許可し、プライベートデバイスが未知のデバイスにアクセスすることを防いでいる。主要なスマートフォン(AndroidやiPhone)の「filter accept list」である。
今回はallowlistによってMACアドレスをランダム化しても、MACアドレスを追跡できるBluetooth Address Tracking (BAT)と呼ぶサイドチャネル攻撃を提案する。
ランダム化したMACアドレスは、ペアリングした2つのデバイス間で共有する乱数と暗号キーであるIRK(Identity Resolution Key)を生成する。だが現在のBluetoothプロトコルでは乱数の選択方法を規定しておらず、既存の乱数を再利用できない仕組みも存在しない。
そのため攻撃者はIRKを取得できないが、スニッフィングしたMACアドレスを収集し、それを再生してデバイスが許可リストにあるかどうかを観察するだけで、ランダム化を超えてデバイスを追跡できる。取得したMACアドレスを展開することで、ユーザーの過去の軌跡(例えば、ユーザーが過去に行った場所)やリアルタイムの位置まで追跡することを可能にする。
評価実験では、カスタマイズしたスマートフォンを使って50以上(43台のBLE周辺機器、11台のセントラル、4台の開発ボード)のBluetooth機器にBAT攻撃をテストした。その結果、MACアドレスを頻繁にランダム化しても、攻撃者は被害者のデータをリンクして再生できると分かった。
研究者らは、BAT攻撃に対する防御策であるプロトタイプ「SABLE」(Securing Address for BLE)も開発した。これによって、攻撃者が被害者のデバイスにリンクアップすることを阻止できたと述べている。
研究者らは今回の脆弱性を、SIG(Bluetoothの規格開発を統括する組織)、Texas InstrumentsやNordicなどのハードウェアベンダー、Google、Apple、Microsoftなど、Bluetooth業界の主要関係者に報告した。Googleは、今回の発見を重大性の高い設計上の欠陥と評価し、バグバウンティ(賞金)を授与した。
Source and Image Credits: Yue Zhang and Zhiqiang Lin. 2022. When Good Becomes Evil: Tracking Bluetooth Low Energy Devices via Allowlist-based Side Channel and Its Countermeasure. In Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security (CCS ’22). Association for Computing Machinery, New York, NY, USA, 3181-3194. https://doi.org/10.1145/3548606.3559372
Copyright © ITmedia, Inc. All Rights Reserved.
Innovative Tech
2019年にスタートした本連載「Innovative Tech」は、世界中の幅広い分野から最先端の研究論文を独自視点で厳選、解説している。執筆は研究論文メディア「Seamless」(シームレス)を主宰し、日課として数多くの論文に目を通す山下氏が担当。イラストや漫画は、同メディア所属のアーティスト・おね氏が手掛けている。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
8
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
9
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
-
10
デジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR