Ir para o conteúdo principal
Base de conhecimentos do Suporte

vulnerabilidade de negociação chave Bluetooth®

Tipo de conteúdo: Documentação e informações do produto   |   ID do artigo: 000055198   |   Última revisão: 11/10/2023

Pesquisadores de segurança identificaram uma vulnerabilidade na Bluetooth® negociação chave para o Centro de Coordenação CERT e para o setor de fornecedores de Bluetooth®.

Uma pesquisa recém-realizada sobre uma vulnerabilidade em todo o setor por cientistas da computação da Universidade de Oxford será divulgada publicamente no Simpósio de Segurança da USENIX, que acontece de 14 a 16 de agosto de 2019. Referida como "Vulnerabilidade de negociação de chave Bluetooth®", ou "KNOB", esta pesquisa detalha uma vulnerabilidade em todo o setor que afeta a negociação de chaves de criptografia de Bluetooth® taxa básica/taxa de dados aprimorada (BR/EDR). Esta vulnerabilidade não afeta Bluetooth® Baixa Energia (BLE - Low Energy). Os produtos Intel compatíveis com Bluetooth BR/EDR estão entre os afetados por essa vulnerabilidade em todo o setor. Nossa expectativa é que atenuações que abordem essa vulnerabilidade já tenham sido disponibilizadas (pelos fornecedores de sistema operacional).

Como membro do Grupo de interesse especial Bluetooth, estamos trabalhando em estreita colaboração com o SIG e outros membros-chave da SIG para desenvolver mitigações. Proteger nossos clientes e ajudar a garantir a segurança dos nossos produtos é uma prioridade essencial para a Intel.

Produtos afetados:

  • produtos Intel® Wireless-AC série (série 3000, 7000, série 8000, série 9000)
  • Produtos Intel® Wi-Fi 6 (AX200, AX201)
  • Intel® Wireless Gigabit produtos (série 17000 e 18000)
  • Processadores Intel® Atom série x3-C3200

A Intel recomenda que os usuários finais e administradores de sistemas apliquem atualizações à medida que estiverem disponíveis e sigam boas práticas de segurança em geral.

Perguntas e respostas

Q1. Qual é a vulnerabilidade?
Uma nova vulnerabilidade foi descoberta durante o procedimento de negociação de chaves Bluetooth® BR/EDR (taxa básica/taxa de dados aprimorada). Um invasor com proximidade física (normalmente, 30 metros) ou linha de visão pode obter acesso não autorizado através de uma rede adjacente e interceptar o tráfego para enviar mensagens de negociação forjadas entre dois dispositivos Bluetooth vulneráveis.

Dia 2º. Quais são as consequências se um dispositivo habilitado para Bluetooth for comprometido devido a essa vulnerabilidade?
Isso pode resultar em divulgação de informações, elevação de privilégio e/ou negação de serviço. Por exemplo, os fones de ouvido ou os teclados Bluetooth podem ter seus dados capturados ou alterados.

Dia 3º. A vulnerabilidade pode ser explorada se apenas um dos dois dispositivos conectados for vulnerável?
Não. Ambos os dispositivos devem estar vulneráveis. Se um (ou ambos) dispositivos não estiverem vulneráveis, o ataque durante a Negociação principal falhará.

Dia 4. O que a Intel está fazendo para solucionar essa vulnerabilidade Bluetooth®?
Este é um problema de especificação do setor. A Intel está fazendo parceria com outros membros do Bluetooth Special Interest Group (SIG) para fortalecer a especificação do Bluetooth Core.

Dia 5. Qual é a atenuação esperada para esta vulnerabilidade?
O Bluetooth SIG está trabalhando na atualização da especificação BT para resolver esse problema e os fornecedores de dispositivos habilitados para SO e Bluetooth já estão trabalhando em atenuações.

Dia 6. Quando essas atenuações estarão prontas?
A Intel não comenta em nome de terceiros. Entre em contato com seu SO ou fornecedor de dispositivo. A Intel já disponibilizou publicamente a atenuação para a pilha BlueZ. BlueZ é a pilha de protocolo oficial do Linux Bluetooth e oferece suporte para as camadas e protocolos principais do Bluetooth. O suporte para BlueZ pode ser encontrado em muitas distribuições Linux e é geralmente compatível com qualquer sistema Linux no mercado. A adoção da mitigação BlueZ em distribuições individuais do Linux pode variar.

Mais detalhes disponíveis em:
Intel® Bluetooth® Security — Recomendação de tamanho da chave de criptografia
Insights sobre o Espaço do desenvolvedor Intel®

Se você precisar de assistência adicional, entre em contato com Intel Customer Support clicando no link abaixo.

Produtos relacionados

Este artigo aplica-se a 212 produtos.
Produtos Intel® Killer™ sem fio Série Intel® Killer™ Wi-Fi Intel® Killer™ Wi-Fi 6 AX1650 (i/s) Intel® Killer™ Wi-Fi 6 AX1650 (x/w) Intel® Killer™ Wi-Fi 6 AX500-DBS Intel® Killer™ Wi-Fi 6E AX1675 (i/s) Intel® Killer™ Wi-Fi 6E AX1675 (x/w) Placa PCIe Intel® Killer™ Wi-Fi 6E AX1675 Intel® Killer™ Wi-Fi 6E AX1690 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (x/w) Placa Intel® Killer™ WiFi AX1650 PCIe* Intel® Killer™ Wireless-AC 1550 Produtos Intel® Wi-Fi 6 Intel® Wi-Fi série 6 Kit para desktop Intel® Wi-Fi 6 (Gig+) Intel® Wi-Fi 6 AX101 Intel® Wi-Fi 6 AX200 (Gig+) Intel® Wi-Fi 6 AX201 (Gig+) Intel® Wi-Fi 6 AX203 Produtos Intel® Wi-Fi 6E Intel® Wi-Fi série 6E (Gig+) Intel® Wi-Fi 6E AX210 (Gig+) IOT Embedded Kit Intel® Wi-Fi 6E AX210 (Gig+) IOT Industrial Kit Intel® Wi-Fi 6E AX210 (Gig+) Intel® Wi-Fi 6E AX211 (Gig+) Intel® Wi-Fi 6E AX411 (Gig+) Produtos Intel® Wi-Fi 7 Intel® Wi-Fi série 7 Intel® Wi-Fi 7 BE200 Intel® Wi-Fi 7 BE202 Produtos Wireless-AC Intel® Intel® Wireless Série 3100 Intel® Dual Band Wireless-AC 3165 Intel® Dual Band Wireless-AC 3168 Intel® Wireless Série 7200 Intel® Dual Band Wireless-AC 7265 Intel® Dual Band Wireless-N 7265 Intel® Wireless-N 7265 Intel® Wireless Série 8000 Intel® Wireless série 9000 Kit de IoT industrial Intel® Dual Band Wireless-AC 9260 Intel® Wireless-AC 9260 Intel® Wireless-AC 9461 Intel® Wireless-AC 9462 Intel® Wireless-AC 9560 Produtos sem fio Intel® antigos Produtos Intel® PRO/Wireless Intel® série Tri-Band Wireless-AC 17000 Intel® Tri-Band Wireless-AC 17265 Intel® série Tri-Band Wireless-AC 18000 Intel® Tri-Band Wireless-AC 18260 Intel® Tri-Band Wireless-AC 18265 Série de gateways sem fio Intel® Série sem fio Intel® Gigabit 11000 Intel® Wireless Gigabit 11000 RV Intel® Wireless Gigabit 11100 Série sem fio Intel® Produtos Intel® Killer™ Wireless antigos Adaptadores de rede sem fio Xircom® Software para produtos sem fio Intel® Connectivity Performance Suite Software Intel® Killer™ Centro de inteligência Intel® Killer™ Suite de desempenho beta Intel® Killer™ Suite de desempenho Intel® Killer™ Software Intel® PROSet/Wireless Produtos Intel® Killer™ sem fio Série Intel® Killer™ Wi-Fi Intel® Killer™ Wi-Fi 6 AX1650 (i/s) Intel® Killer™ Wi-Fi 6 AX1650 (x/w) Intel® Killer™ Wi-Fi 6 AX500-DBS Intel® Killer™ Wi-Fi 6E AX1675 (i/s) Intel® Killer™ Wi-Fi 6E AX1675 (x/w) Placa PCIe Intel® Killer™ Wi-Fi 6E AX1675 Intel® Killer™ Wi-Fi 6E AX1690 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (x/w) Placa Intel® Killer™ WiFi AX1650 PCIe* Intel® Killer™ Wireless-AC 1550 Produtos Intel® Wi-Fi 6 Intel® Wi-Fi série 6 Kit para desktop Intel® Wi-Fi 6 (Gig+) Intel® Wi-Fi 6 AX101 Intel® Wi-Fi 6 AX200 (Gig+) Intel® Wi-Fi 6 AX201 (Gig+) Intel® Wi-Fi 6 AX203 Produtos Intel® Wi-Fi 6E Intel® Wi-Fi série 6E (Gig+) Intel® Wi-Fi 6E AX210 (Gig+) IOT Embedded Kit Intel® Wi-Fi 6E AX210 (Gig+) IOT Industrial Kit Intel® Wi-Fi 6E AX210 (Gig+) Intel® Wi-Fi 6E AX211 (Gig+) Intel® Wi-Fi 6E AX411 (Gig+) Produtos Intel® Wi-Fi 7 Intel® Wi-Fi série 7 Intel® Wi-Fi 7 BE200 Intel® Wi-Fi 7 BE202 Produtos Wireless-AC Intel® Intel® Wireless Série 3100 Intel® Dual Band Wireless-AC 3165 Intel® Dual Band Wireless-AC 3168 Intel® Wireless Série 7200 Intel® Dual Band Wireless-AC 7265 Intel® Dual Band Wireless-N 7265 Intel® Wireless-N 7265 Intel® Wireless Série 8000 Intel® Wireless série 9000 Kit de IoT industrial Intel® Dual Band Wireless-AC 9260 Intel® Wireless-AC 9260 Intel® Wireless-AC 9461 Intel® Wireless-AC 9462 Intel® Wireless-AC 9560 Produtos sem fio Intel® antigos Produtos Intel® PRO/Wireless Intel® série Tri-Band Wireless-AC 17000 Intel® Tri-Band Wireless-AC 17265 Intel® série Tri-Band Wireless-AC 18000 Intel® Tri-Band Wireless-AC 18260 Intel® Tri-Band Wireless-AC 18265 Série de gateways sem fio Intel® Série sem fio Intel® Gigabit 11000 Intel® Wireless Gigabit 11000 RV Intel® Wireless Gigabit 11100 Série sem fio Intel® Produtos Intel® Killer™ Wireless antigos Adaptadores de rede sem fio Xircom® Software para produtos sem fio Intel® Connectivity Performance Suite Software Intel® Killer™ Centro de inteligência Intel® Killer™ Suite de desempenho beta Intel® Killer™ Suite de desempenho Intel® Killer™ Software Intel® PROSet/Wireless

Produtos descontinuados

Intel® Dual Band Wireless-AC 3160 Intel® Dual Band Wireless-AC 7260 Intel® Dual Band Wireless-AC 7260 para desktop Intel® Dual Band Wireless-N 7260 Intel® Wireless-N 7260 Intel® Dual Band Wireless-AC 8260 Intel® Dual Band Wireless-AC 8265 Desktop Kit Intel® Dual Band Wireless-AC 8265 Ponto de acesso de LAN Intel® PRO/Wireless 2000 Conexão de rede PRO/Sem fio Intel® 2200BG Conexão de rede Intel® PRO/Wireless 2915ABG Conexão de rede Intel® PRO/Wireless 3945ABG Ponto de acesso de LAN Intel® PRO/Wireless 5000 Ponto de acesso duplo de LAN Intel® PRO/Wireless 5000 Intel® Wireless Gateway Intel® Centrino® Advanced-N + WiMAX 6250, Banda dupla Intel® Centrino® Advanced-N 6200 Intel® Centrino® Advanced-N 6205 for Desktop Intel® Centrino® Advanced-N 6205, Banda dupla Intel® Centrino® Advanced-N 6230, Banda dupla Intel® Centrino® Advanced-N 6235, banda dupla Intel® Centrino® Ultimate-N 6300 Intel® Centrino® Wireless-N + WiMAX 6150, Banda única Intel® Centrino® Wireless-N 100 Intel® Centrino® Wireless-N 1000 Intel® Centrino® Wireless-N 1030, Banda única Intel® Centrino® Wireless-N 105, banda única Intel® Centrino® Wireless-N 130, Banda única Intel® Centrino® Wireless-N 135, banda única Intel® Centrino® Wireless-N 2200 para Desktop Intel® Centrino® Wireless-N 2200, banda única Intel® Centrino® Wireless-N 2230, banda única Intel® WiFi Link 1000 Intel® Wi-Fi Link 5100 Intel® Wi-Fi Link 5300 Intel® WiMAX/Wi-Fi Link 5150 Intel® WiMAX/WiFi Link 5350 Intel® Wireless WiFi Link 4965AGN Painel Intel® My WiFi Intel® Dual Band Wireless-AC 3160 Intel® Dual Band Wireless-AC 7260 Intel® Dual Band Wireless-AC 7260 para desktop Intel® Dual Band Wireless-N 7260 Intel® Wireless-N 7260 Intel® Dual Band Wireless-AC 8260 Intel® Dual Band Wireless-AC 8265 Desktop Kit Intel® Dual Band Wireless-AC 8265 Ponto de acesso de LAN Intel® PRO/Wireless 2000 Conexão de rede PRO/Sem fio Intel® 2200BG Conexão de rede Intel® PRO/Wireless 2915ABG Conexão de rede Intel® PRO/Wireless 3945ABG Ponto de acesso de LAN Intel® PRO/Wireless 5000 Ponto de acesso duplo de LAN Intel® PRO/Wireless 5000 Intel® Wireless Gateway Intel® Centrino® Advanced-N + WiMAX 6250, Banda dupla Intel® Centrino® Advanced-N 6200 Intel® Centrino® Advanced-N 6205 for Desktop Intel® Centrino® Advanced-N 6205, Banda dupla Intel® Centrino® Advanced-N 6230, Banda dupla Intel® Centrino® Advanced-N 6235, banda dupla Intel® Centrino® Ultimate-N 6300 Intel® Centrino® Wireless-N + WiMAX 6150, Banda única Intel® Centrino® Wireless-N 100 Intel® Centrino® Wireless-N 1000 Intel® Centrino® Wireless-N 1030, Banda única Intel® Centrino® Wireless-N 105, banda única Intel® Centrino® Wireless-N 130, Banda única Intel® Centrino® Wireless-N 135, banda única Intel® Centrino® Wireless-N 2200 para Desktop Intel® Centrino® Wireless-N 2200, banda única Intel® Centrino® Wireless-N 2230, banda única Intel® WiFi Link 1000 Intel® Wi-Fi Link 5100 Intel® Wi-Fi Link 5300 Intel® WiMAX/Wi-Fi Link 5150 Intel® WiMAX/WiFi Link 5350 Intel® Wireless WiFi Link 4965AGN Painel Intel® My WiFi

Avisos legais

O conteúdo desta página é uma combinação de tradução humana e por computador do conteúdo original em inglês. Este conteúdo é fornecido para sua conveniência e apenas para informação geral, e não deve ser considerado completo ou exato. Se houver alguma contradição entre a versão em inglês desta página e a tradução, a versão em inglês prevalecerá e será a determinante. Exibir a versão em inglês desta página.