@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00208554, author = {石井, 健太郎 and 白石, 善明 and 森井, 昌克 and Kentaro, Ishii and Yoshiaki, Shiraishi and Masakatu, Morii}, book = {コンピュータセキュリティシンポジウム2020論文集}, month = {Oct}, note = {Bluetooth Low Energy (BLE)は,短距離無線通信技術として,身の回りのデバイスにおいても広く使われるようになった.スマートロックなどのBLEを用いたデバイスは,重要な情報を取り扱うため,そのセキュリティは重要である.BLEにはセキュリティ機能が用意されているが,デバイス製作時のコストなどの理由により,多くのデバイスがその機能を十分に利用していない.そのようなデバイスは,容易に攻撃が可能となってしまう.
BLEに対する攻撃のひとつに,中間者攻撃がある.中間者攻撃とは,攻撃者が正規の通信者になりすまし,攻撃者を経由した通信を行わせるものである.中間者攻撃が成功すると,データの盗聴や改ざんが行われてしまう.
本稿では,BLEに対する攻撃手法として,アドレス偽造中間者攻撃を提案する.これは,攻撃用デバイスのアドレスを,攻撃対象デバイスのアドレスに偽造することで行われる.これにより,攻撃対象デバイスに接続したいユーザを,攻撃用デバイスに接続させ,中間者攻撃を行うことが可能となる.実際にアプリケーションへの攻撃を行い,その有効性を確認した., With the spread of the Internet of Things, Bluetooth Low Energy (BLE) has been widely used and become more important as a short-range wireless communication technology. A BLE device transfers sensitive data. Therefore, BLE security is highly important. Unfortunately, despite the fact that BLE supports several security features, a lot of devices do not implement them due to cost problems, which means those devices are vulnerable to attacks. A Man-in-the-Middle, or MitM, attack is one of the attacks against BLE. A MitM attack involves an attacker impersonating two legal devices and forces them to connect to the attacker's device. Successful MitM attack allows a malicious actor to get secret information or unlock a door at will. In this paper, we propose a noble way to attack against BLE, which involves cloning the address of a victim's BLE device as that of an attacker's device.}, pages = {906--911}, publisher = {情報処理学会}, title = {Bluetooth Low Energyに対する攻撃手法の発見と対策}, year = {2020} }