• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    לוגו Google Cloud. אילוסטרציה: depositphotos.com

    שבבי TPU של גוגל מעלים את מפלס הלחץ על OpenAI ומטלטלים את משקיעי אנבידיה

    משרדים של מיקרון בארה"ב. המחשה: depositphotos.com

    מיקרון יוצאת משוק הזיכרון לצרכן כדי להתמקד בשבבי זיכרון מתקדמים למרכזי נתונים של בינה מלאכותית

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    ג׳וני סרוג׳י מרגיע את השמועות: ראש השבבים של אפל מצהיר – ״לא מתכנן לעזוב בזמן הקרוב״

    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    ממשלת דרום קוריאה מציגה: תוכנית ענק לשבבים – והכפלת תעשיית הפאב־לס פי עשרה

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי ERC

    דונאלד טראמפ ומנכ"ל אנבידיה ג'נסון הואנג. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    פניית פרסה בוושינגטון: טראמפ מאשר לאנבידיה למכור שבבי H200 מתקדמים לסין – אנליסטים מזהירים מפגיעה ביתרון ה-AI האמריקני

  • בישראל
    יוסי מיוחס, מנכ"ל Xsight Labs צילום: קוקו קליק

    מתג X2 של Xsight Labs ישמש כליבת הרשת בלווייני Starlink V3 ויאפשר קישוריות במהירויות גיגה-ביט

    תמרה בקשט, מנכ"לית VisIC. צילום יחצ

    VisIC גייסה 26 מיליון דולר בהובלת יצרן שבבים גלובלי; יונדאי וקיה מצטרפות כמשקיעות אסטרטגיות

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי ERC

    פרופ' אמנון שעשוע. צילום יחצ, מובילאיי

    מובילאיי מפטרת כ־200 עובדים – רובם בישראל – על רקע ירידה בביקוש

    חוות שרתים. המחשה: Image by tstokes from Pixabay

    שוק ה-AI העולמי יגיע לטריליון דולר, אך בישראל אין עדיין תכנון ארצי לחוות שרתים 

    בתמונה: מימין לשמאל: אלן הו, מנכ"ל Qolab, ד״ר יונתן כהן, סמנכ״ל הטכנולוגיות של QM, פרופ׳ ג׳ון מרטיניס, סמנכ״ל הטכנולוגיות של Qolab, ד״ר איתמר סיוון, מנכ״ל QM, ד״ר ניסים אופק, מהנדס ראשי ב-QM. צילום: אוראל כהן

    מרכז המחשוב הקוונטי הישראלי הראשון בעולם שמתקין את התקן הקיוביטים מוליכי־העל של Qolab

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    לוגו Google Cloud. אילוסטרציה: depositphotos.com

    שבבי TPU של גוגל מעלים את מפלס הלחץ על OpenAI ומטלטלים את משקיעי אנבידיה

    משרדים של מיקרון בארה"ב. המחשה: depositphotos.com

    מיקרון יוצאת משוק הזיכרון לצרכן כדי להתמקד בשבבי זיכרון מתקדמים למרכזי נתונים של בינה מלאכותית

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    ג׳וני סרוג׳י מרגיע את השמועות: ראש השבבים של אפל מצהיר – ״לא מתכנן לעזוב בזמן הקרוב״

    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    ממשלת דרום קוריאה מציגה: תוכנית ענק לשבבים – והכפלת תעשיית הפאב־לס פי עשרה

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי ERC

    דונאלד טראמפ ומנכ"ל אנבידיה ג'נסון הואנג. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    פניית פרסה בוושינגטון: טראמפ מאשר לאנבידיה למכור שבבי H200 מתקדמים לסין – אנליסטים מזהירים מפגיעה ביתרון ה-AI האמריקני

  • בישראל
    יוסי מיוחס, מנכ"ל Xsight Labs צילום: קוקו קליק

    מתג X2 של Xsight Labs ישמש כליבת הרשת בלווייני Starlink V3 ויאפשר קישוריות במהירויות גיגה-ביט

    תמרה בקשט, מנכ"לית VisIC. צילום יחצ

    VisIC גייסה 26 מיליון דולר בהובלת יצרן שבבים גלובלי; יונדאי וקיה מצטרפות כמשקיעות אסטרטגיות

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי ERC

    פרופ' אמנון שעשוע. צילום יחצ, מובילאיי

    מובילאיי מפטרת כ־200 עובדים – רובם בישראל – על רקע ירידה בביקוש

    חוות שרתים. המחשה: Image by tstokes from Pixabay

    שוק ה-AI העולמי יגיע לטריליון דולר, אך בישראל אין עדיין תכנון ארצי לחוות שרתים 

    בתמונה: מימין לשמאל: אלן הו, מנכ"ל Qolab, ד״ר יונתן כהן, סמנכ״ל הטכנולוגיות של QM, פרופ׳ ג׳ון מרטיניס, סמנכ״ל הטכנולוגיות של Qolab, ד״ר איתמר סיוון, מנכ״ל QM, ד״ר ניסים אופק, מהנדס ראשי ב-QM. צילום: אוראל כהן

    מרכז המחשוב הקוונטי הישראלי הראשון בעולם שמתקין את התקן הקיוביטים מוליכי־העל של Qolab

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית מאמרים ומחקרים מאמרים טכניים חוקרים בטכניון הצליחו ליירט תקשורת בלוטות’, שנחשבה לערוץ בטוח מפני פריצות

חוקרים בטכניון הצליחו ליירט תקשורת בלוטות', שנחשבה לערוץ בטוח מפני פריצות

מאת הטכניון
06 אוגוסט 2018
in מאמרים ומחקרים, מאמרים טכניים
bluetooth_smart
Share on FacebookShare on TwitterLinkedinWhastsapp

זאת במסגרת עבודת המאסטר של הסטודנט ליאור נוימן בהנחיית פרופ' אלי ביהם, ראש מרכז המחקר לאבטחת סייבר ע"ש הירושי פוג'יווארה בטכניון.

 

חוקרים בפקולטה למדעי המחשב בטכניון הצליחו לפענח תקשורת בלוטות', שנחשבה לאפיק תקשורת בטוח מפני פריצות. זאת במסגרת עבודת המאסטר של הסטודנט ליאור נוימן בהנחיית פרופ' אלי ביהם, ראש מרכז המחקר לאבטחת סייבר ע"ש הירושי פוג'יווארה בטכניון.

טכנולוגיית הבלוטות', שפותחה בשנות התשעים, הפכה עד מהרה לפלטפורמה פופולרית הודות לפשטות השימוש בה. בניגוד לרשת WiFi היא אינה מבוססת על רשת המקשרת מכשירים רבים זה לזה, אלא על צימוד (Pairing) בין שני מכשירים מסוימים – אוזנייה וטלפון, לדוגמה. שיטה זו מאפשרת שימוש והגדרה נוחים של הצימוד, וגם מקלה על אבטחת התקשורת בין המכשירים.

לדוגמה, כאשר אנחנו מבקשים לדבר בדיבורית בלוטות' עלינו לאשר במכשיר הטלפון את הפעולה. באותו רגע נוצר צימוד בין הדיבורית למכשיר הטלפון. פירוש הדבר הוא היווצרות של ערוץ מוצפן בין שני המכשירים. במשך השנים טכנולוגית בלוטות’ התפתחה והתרחבה, והתקדמה לטכנולוגיות הצפנה עדכניות. בשל כך נחשבת טכנולוגיה זו לחסינה מפני התקפות. הודות לפשטותה ולעלותה הנמוכה, נמצאת טכנולוגיה זו כיום כמעט בכל התקן טכנולוגי כדוגמת מכשור לביש, דיבוריות ברכב, טלוויזיות חכמות, שעונים חכמים, מקלדות ומחשבים, ותומכת גם בחיבורי אינטרנט, מדפסות ופקסים.

כעת הצליחו נוימן ופרופ' ביהם, לאחר שנה של עבודה תאורטית וניסויית, לפתח התקפה החושפת פגיעות בתקשורת הבלוטות' על כל גרסאותיה העדכניות. לדברי פרופ' ביהם, מהחוקרים הבולטים בתחום הקריפטוגרפיה כיום, "הטכנולוגיה שפיתחנו מגלה את מפתח ההצפנה המשותף לשני המכשירים ומאפשרת לנו, או למכשיר שלישי, להצטרף לשיחה. כך אנחנו יכולים לצותת לשיחה או לחבל בה. כל עוד לא נשתתף בה באופן פעיל, המשתמש לא יוכל לדעת שיש כאן גורם שלישי שמאזין."

צימוד התקני בלוטות' משתמש ברעיון מתמטי הנקרא בשפה המקצועית ECC – הצפנה בעזרת עקומים אליפטיים. ברגע הצימוד משתמשים התקני הבלוטות' בנקודות על מבנה מתמטי בשם עקום אליפטי באופן שמאפשר להם לקבוע מפתח סודי משותף לשני ההתקנים, שעליו מתבססת ההצפנה בהמשך. חוקרי הטכניון מצאו למעשה נקודה בעלת תכונות מיוחדות הנמצאת מחוץ לעקום, שמאפשרת להם לקבוע את תוצאת החישוב, אך אינה מזוהה כזדונית על ידי המכשיר. באמצעות אותה נקודה הם קובעים למעשה את מפתח ההצפנה, שישמש את שני הרכיבים המצומדים.

המתקפה שפיתחו נוימן ופרופ' ביהם רלוונטית לשני היבטים של בלוטות' – החומרה (צ'יפ) ומערכת ההפעלה (כדוגמת אנדרואיד) בשני ההתקנים המשוחחים (הן באוזניה והן בטלפון במקרה של הדוגמה לעיל) – ולמעשה מאיימת על הגירסאות החדשות ביותר של התקן הבינלאומי. לפיכך הם פנו, באמצעות מרכז תיאום אירועי אבטחת מידע CERT/CC באוניברסיטת קרנגי מלון וארגון Bluetooth SIG לחברות המובילות בתחום ועדכנו אותן בפירצה שגילו. לדברי פרופ' ביהם, "פנינו לחברות ענק ובהן אינטל, גוגל, אפל, קוואלקום וברודקום שמחזיקות ברוב השוק הרלוונטי, וסיפרנו להן על הפירצה ואיך לתקן אותה." ביהם מוסיף "גוגל הגדירו את הפירצה כ"חמורה ביותר" והפיצו עדכון לפני כחודש, וגם אפל הפיצו עדכון השבוע.. ובנוסף יצרנים נוספים ששמעו על הפירצה פנו אלינו ביוזמתם לבדיקת מוצריהם.”

{loadposition content-related}
הטכניון

הטכניון

נוספים מאמרים

פרופ’ כריסטיאן מייר מציג את המחשב הנוירומורפי בעל מיליוני היחידות בכנס TSMC באמסטרדם. צילום: אבי בליזובסקי
בינה מלאכותית (AI/ML)

לקרב את המחשבים ליעילות האנרגטית של המוח

האיחוד האירופי. אילוסטרציה: depositphotos.com
גלובליזציה

האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת הבינה המלאכותית

אנשים

הגיע הזמן שבמקביל לבניית שבבים מהפכנים נבנה גם את התשתית האקדמית המתאימה לכך

אנשים

טראמפ משחק באש: אמברגו סיני עלול לשתק את הכלכלה הגלובלית

Next Post
TSMCLOGO

וירוס מחשבים קטלני גרם נזק חמור ל-TSMC

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • דיווח: ג'וני סרוג'י שוקל לעזוב את אפל – הישראלי…
  • שוק ה-AI העולמי יגיע לטריליון דולר, אך בישראל אין…
  • קאמבריקון: יצרנית השבבים הסינית שמדאיגה את אנבידיה
  • מובילאיי מפטרת כ־200 עובדים – רובם בישראל – על רקע…
  • מנכ״ל אנבידיה נפגש עם טראמפ: אי־ודאות סביב ייצוא…

מאמרים פופולאריים

  • האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת…
  • לקרב את המחשבים ליעילות האנרגטית של המוח

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס