{"id":111833,"date":"2023-11-29T15:10:14","date_gmt":"2023-11-29T13:10:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku"},"modified":"2023-11-29T15:10:14","modified_gmt":"2023-11-29T13:10:15","slug":"bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku","title":{"rendered":"BLUFFS \u2014 luki w Bluetooth, kt\u00f3re umo\u017cliwiaj\u0105 przeprowadzenie ataku MITM","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Daniele Antonioli, badacz bezpiecze\u0144stwa Bluetooth, kt\u00f3ry wcze\u015bniej opracowa\u0142 techniki atak\u00f3w BIAS, BLUR i KNOB, zidentyfikowa\u0142 dwie nowe podatno\u015bci (CVE-2023-24023) w mechanizmie negocjacji sesji Bluetooth, kt\u00f3re dotycz\u0105 wszystkich implementacji Bluetooth obs\u0142uguj\u0105cych tryby zabezpieczonego parowania \u201eSecure Connections\u201d i \u201eSecure Simple Pairing\u201d zgodne z specyfikacjami Bluetooth Core 4.2-5.4. W ramach demonstracji praktycznego zastosowania tych podatno\u015bci opracowano 6 wariant\u00f3w atak\u00f3w, kt\u00f3re umo\u017cliwiaj\u0105 przej\u0119cie po\u0142\u0105czenia mi\u0119dzy wcze\u015bniej sparowanymi urz\u0105dzeniami Bluetooth. Kod implementuj\u0105cy metody ataku oraz narz\u0119dzie do sprawdzania obecno\u015bci podatno\u015bci zosta\u0142y opublikowane na GitHub.      <\/p>\n<p>Podatno\u015bci zosta\u0142y wykryte podczas analizy mechanizm\u00f3w osi\u0105gania bezpo\u015bredniej tajno\u015bci opisanych w standardzie (Forward and Future Secrecy), kt\u00f3re maj\u0105 zapobiega\u0107 kompromitacji kluczy sesyjnych w przypadku zdefiniowania sta\u0142ego klucza (kompromitacja jednego z sta\u0142ych kluczy nie powinna prowadzi\u0107 do odszyfrowania wcze\u015bniej przechwyconych lub przysz\u0142ych sesji) oraz ponownemu u\u017cywaniu kluczy sesyjnych (klucz z jednej sesji nie powinien by\u0107 stosowany w innej sesji). Zidentyfikowane podatno\u015bci pozwalaj\u0105 na obej\u015bcie tej ochrony i ponowne wykorzystanie niepewnego klucza sesyjnego w r\u00f3\u017cnych sesjach. Podatno\u015bci te s\u0105 wynikiem niedor\u00f3bek w podstawowym standardzie, nie s\u0105 specyficzne dla poszczeg\u00f3lnych stos\u00f3w Bluetooth, i przejawiaj\u0105 si\u0119 w chipach r\u00f3\u017cnych producent\u00f3w.     <center><img decoding=\"async\" alt=\"BLUFFS - luki w Bluetooth umo\u017cliwiaj\u0105ce przeprowadzenie ataku MITM\" src=\"\/wp-content\/uploads\/2023\/11\/eb2b7d9e0a1b270ee116ffbb2ba86a5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Proponowane metody atak\u00f3w realizuj\u0105 r\u00f3\u017cne warianty organizacji spoofingu klasycznych (LSC, Legacy Secure Connections oparte na przestarza\u0142ych prymitywach kryptograficznych) oraz chronionych (SC, Secure Connections oparte na ECDH i AES-CCM) po\u0142\u0105cze\u0144 Bluetooth mi\u0119dzy systemem a urz\u0105dzeniem peryferyjnym, jak r\u00f3wnie\u017c organizacji atak\u00f3w MITM dla po\u0142\u0105cze\u0144 w trybach LSC i SC. Zak\u0142ada si\u0119, \u017ce wszystkie implementacje Bluetooth zgodne ze standardem s\u0105 podatne na r\u00f3\u017cne warianty ataku BLUFFS. Dzia\u0142anie metody zosta\u0142o zademonstrowane na 18 urz\u0105dzeniach od takich firm jak Intel, Broadcom, Apple, Google, Microsoft, CSR, Logitech, Infineon, Bose, Dell i Xiaomi.      <center><img decoding=\"async\" alt=\"BLUFFS - luki w Bluetooth umo\u017cliwiaj\u0105ce przeprowadzenie ataku MITM\" src=\"\/wp-content\/uploads\/2023\/11\/497b2dc1fc82f929bd57895618bb3fa9.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Istota podatno\u015bci sprowadza si\u0119 do mo\u017cliwo\u015bci zmuszenia po\u0142\u0105czenia do u\u017cycia starzego trybu LSC i niepewnego kr\u00f3tkiego klucza sesyjnego (SK), bez naruszania standardu, poprzez wskazanie minimalnej mo\u017cliwej entropii w procesie negocjacji po\u0142\u0105czenia oraz ignoruj\u0105c zawarto\u015b\u0107 odpowiedzi z parametrami uwierzytelnienia (CR), co prowadzi do generowania klucza sesyjnego na podstawie sta\u0142ych parametr\u00f3w wej\u015bciowych (klucz sesyjny SK jest obliczany jako KDF z sta\u0142ego klucza (PK) i ustalonych podczas sesji parametr\u00f3w). Na przyk\u0142ad, atakuj\u0105cy podczas ataku MITM mo\u017ce zast\u0105pi\u0107 w procesie negocjacji sesji parametry \ud835\udc43\ud835\udc5f\ud835\udc56\ud835\udc58 i \ud835\udc46\ud835\udc56\ud835\udc60\ud835\udc61 na zera, a entropi\u0119 \ud835\udc46\ud835\udc52\ud835\udc61 ustawi\u0107 na 1, co doprowadzi do utworzenia klucza sesyjnego \ud835\udc46\ud835\udc52\ud835\udc61 z faktyczn\u0105 entropi\u0105 r\u00f3wn\u0105 1 bajtowi (minimalny wymagany rozmiar entropii wynosi 7 bajt\u00f3w (56 bit\u00f3w), co pod wzgl\u0119dem poziomu niezawodno\u015bci jest por\u00f3wnywalne z \u0142amaniem kluczy DES).    <\/p>\n<p>Je\u015bli atakuj\u0105cemu uda\u0142o si\u0119 w trakcie negocjacji po\u0142\u0105czenia wymusi\u0107 u\u017cycie kr\u00f3tszego klucza, mo\u017ce on nast\u0119pnie przy pomocy ataku brute force zidentyfikowa\u0107 sta\u0142y klucz (PK) u\u017cywany do szyfrowania i osi\u0105gn\u0105\u0107 odszyfrowanie ruchu mi\u0119dzy urz\u0105dzeniami. Poniewa\u017c podczas ataku MITM mo\u017cna zainicjowa\u0107 u\u017cycie tego samego klucza szyfrowania, je\u015bli klucz zostanie odgadni\u0119ty, mo\u017cna go u\u017cy\u0107 r\u00f3wnie\u017c do odszyfrowania wszystkich wcze\u015bniejszych i przysz\u0142ych sesji przechwyconych przez atakuj\u0105cego.  <center><img decoding=\"async\" alt=\"BLUFFS - luki w Bluetooth umo\u017cliwiaj\u0105ce przeprowadzenie ataku MITM\" src=\"\/wp-content\/uploads\/2023\/11\/e27d88365015f585e8d6dace90547f46.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Aby zablokowa\u0107 luki w zabezpieczeniach, badacze zaproponowali wprowadzenie zmian do standardu, kt\u00f3re rozszerz\u0105 protok\u00f3\u0142 LMP i zmieni\u0105 logik\u0119 wykorzystania KDF (Key Derivation Function) przy tworzeniu kluczy w trybie LSC. Zmiana nie narusza kompatybilno\u015bci wstecznej, ale prowadzi do w\u0142\u0105czenia rozszerzonej komendy LMP i konieczno\u015bci wys\u0142ania dodatkowych 48 bajt\u00f3w. Organizacja Bluetooth SIG, odpowiedzialna za rozw\u00f3j standard\u00f3w Bluetooth, w ramach \u015brodk\u00f3w ochrony zaproponowa\u0142a odrzucanie po\u0142\u0105cze\u0144 z zaszyfrowanymi kana\u0142ami komunikacyjnymi z kluczami o rozmiarze do 7 bajt\u00f3w. Realizacjom, kt\u00f3re zawsze stosuj\u0105 poziom Security Mode 4 Level 4, zaleca si\u0119 odrzucanie po\u0142\u0105cze\u0144 z kluczami o rozmiarze do 16 bajt\u00f3w.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60192\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0430\u043d\u0438\u044d\u043b\u0435 \u0410\u043d\u0442\u043e\u043d\u0438\u043e\u043b\u0438 (Daniele Antonioli), \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Bluetooth, \u0440\u0430\u043d\u0435\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u0432\u0448\u0438\u0439 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0430\u0442\u0430\u043a BIAS, BLUR \u0438 KNOB, \u0432\u044b\u044f\u0432\u0438\u043b \u0434\u0432\u0435 \u043d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2023-24023) \u0432 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0435 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0430\u043d\u0441\u043e\u0432 Bluetooth, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0435 \u0432\u0441\u0435 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 Bluetooth, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0435 \u0440\u0435\u0436\u0438\u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u044f &#171;Secure Connections&#187; \u0438 &#171;Secure Simple Pairing&#187;, \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f\u043c Bluetooth Core 4.2-5.4. \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0430\u0446\u0438\u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043e 6 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u0430\u0442\u0430\u043a, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":111834,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-111833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0430\u043d\u0438\u044d\u043b\u0435 \u0410\u043d\u0442\u043e\u043d\u0438\u043e\u043b\u0438 (Daniele Antonioli), \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Bluetooth, \u0440\u0430\u043d\u0435\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u0432\u0448\u0438\u0439 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0430\u0442\u0430\u043a BIAS, BLUR \u0438 KNOB, \u0432\u044b\u044f\u0432\u0438\u043b \u0434\u0432\u0435 \u043d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2023-24023) \u0432 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0435 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0430\u043d\u0441\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47BLUFFS \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Bluetooth, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 MITM-\u0430\u0442\u0430\u043a\u0443 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0430\u043d\u0438\u044d\u043b\u0435 \u0410\u043d\u0442\u043e\u043d\u0438\u043e\u043b\u0438 (Daniele Antonioli), \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Bluetooth, \u0440\u0430\u043d\u0435\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u0432\u0448\u0438\u0439 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0430\u0442\u0430\u043a BIAS, BLUR \u0438 KNOB, \u0432\u044b\u044f\u0432\u0438\u043b \u0434\u0432\u0435 \u043d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2023-24023) \u0432 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0435 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0430\u043d\u0441\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-11-29T13:10:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-11-29T13:10:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47BLUFFS \u2014 podatno\u015bci w Bluetooth, kt\u00f3re umo\u017cliwiaj\u0105 przeprowadzenie ataku MITM | ProHoster","description":"Daniele Antonioli, badacz bezpiecze\u0144stwa Bluetooth, kt\u00f3ry wcze\u015bniej opracowa\u0142 techniki atak\u00f3w BIAS, BLUR i KNOB, zidentyfikowa\u0142 dwie nowe podatno\u015bci (CVE-2023-24023) w mechanizmie negocjacji sesji.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47BLUFFS \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Bluetooth, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 MITM-\u0430\u0442\u0430\u043a\u0443 | ProHoster","og:description":"\u0414\u0430\u043d\u0438\u044d\u043b\u0435 \u0410\u043d\u0442\u043e\u043d\u0438\u043e\u043b\u0438 (Daniele Antonioli), \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Bluetooth, \u0440\u0430\u043d\u0435\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u0432\u0448\u0438\u0439 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0430\u0442\u0430\u043a BIAS, BLUR \u0438 KNOB, \u0432\u044b\u044f\u0432\u0438\u043b \u0434\u0432\u0435 \u043d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2023-24023) \u0432 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0435 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0430\u043d\u0441\u043e\u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/bluffs-uyazvimosti-v-bluetooth-pozvolyayushhie-provesti-mitm-ataku","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-11-29T13:10:15+00:00","article:modified_time":"2023-11-29T13:10:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/111833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=111833"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/111833\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/111834"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=111833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=111833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=111833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}