日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

BrakTooth藍牙漏洞揭示了物聯網設備測試的必要性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Taryn Engmark ? 2022-11-21 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯網設備無處不在——包括大多數人的口袋、工作空間和客廳。因此,黑客入侵網絡以竊取數據或劫持電子設備是一種常見且合理的恐懼。

我們都期望廉價的IP攝像機可能會受到損害,但最近的公告顯示,即使是我們的無線揚聲器,智能手表和其他支持藍牙的設備也不安全。

新加坡科技與設計大學(SUTD)的研究人員發(fā)現了來自英特爾,高通,樂鑫系統和其他供應商的至少1,400個支持藍牙的SoC設備中存在的一系列漏洞。而且很可能還有很多很多。

研究人員將這一系列可利用的漏洞稱為BrakTooth,“brak”是挪威語中崩潰的術語。

BrakTooth漏洞是藍牙SoC的鏈路管理協議(LMP)固件中的缺陷,可用于發(fā)送使設備崩潰的惡意代碼。攻擊者或惡意軟件可以通過多種方式利用BrakTooth。讓我們回顧其中的幾個。

制動藍牙

BrakTooth 危害藍牙設備的一種方法是拒絕服務 (DoS) 攻擊。通過此攻擊媒介,黑客通過其藍牙連接向目標設備發(fā)送特制數據包。未配置為接受這些數據包,藍牙設備固件接受數據包,但無法處理它們。最終,這會壓倒設備的藍牙鏈接并使系統崩潰。

黑客還可以使用 BrakTooth 發(fā)送數據包,這些數據包將通過功能泛洪鎖定音頻設備。SUTD的研究人員在兩種不同的音頻設備上進行了這項測試——JBL Tune 500BT耳機和小米MDZ-36-DB揚聲器。耳機關閉時,揚聲器完全凍結,需要手動重新啟動。

它影響物聯網設備的另一種方式是任意代碼執(zhí)行。

為布拉克齒虎做好準備

不幸的是,目前沒有太多可以保護您的設備免受BrakTooth攻擊 - 除了在不使用藍牙時禁用藍牙。但一切都沒有丟失。

發(fā)現BrakTooth的研究人員將他們的發(fā)現通知了設備制造商,以便采取措施修補漏洞。因此,如果您是藍牙用戶(您很可能是藍牙用戶),請繼續(xù)留意設備更新,因為它們可能包含制造商補丁。

但從工程角度來看,BrakTooth提出了更大的測試相關問題。

首先,藍牙核心規(guī)范在測試方法方面存在一些差距,因為它指出“處于測試模式的藍牙設備應忽略與

控制測試模式。因此,許多藍牙制造商可能完全忽略了LMP受到損害的可能性。

盡管如此,連接設備安全的責任并不落在藍牙特別興趣小組(Bluetooth SIG)身上。它落在解決方案提供商身上。而且,即使在 2021 年,似乎也缺乏或沒有足夠的知識來防止此錯誤的無線測試工具。上市時間的壓力如此之大,以至于測試根本不夠徹底。

與此同時,網絡安全和基礎設施安全局在GitHub上發(fā)布了BrakTooth概念驗證工具,可用于測試藍牙設備的BrakTooth漏洞。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    119

    文章

    6417

    瀏覽量

    179469
  • 物聯網
    +關注

    關注

    2951

    文章

    48222

    瀏覽量

    419294
  • 智能手表
    +關注

    關注

    38

    文章

    3371

    瀏覽量

    120466
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    多國認證加持,桂花網藍牙網關助力客戶聯網業(yè)務出海

    產品功能要滿足客戶需求,更意味著底層硬件設備需要符合目標國家和地區(qū)的法規(guī)要求。 藍牙網關作為藍牙聯網系統中的關鍵連接
    發(fā)表于 05-14 11:31

    清華大學體育鍛煉數字化案例:基于藍牙聯網的學生運動健康管理

    方式督促學生養(yǎng)成規(guī)律運動習慣,呼應了清華“體魄與人格并重”的體育教育目標。 在技術應用層面,該項目驗證藍牙聯網在復雜校園環(huán)境下的可行。
    發(fā)表于 04-15 17:31

    嵌入式軟件單元測試必要性與專業(yè)工具重要的系統專業(yè)研究報告

    。?單元測試?作為在代碼編寫階段對最小功能單元(函數、模塊)進行驗證的實踐,成為突破這一困境的核心手段。 ?2. 必要性:實證數據與行業(yè)強制要求 ?2.1 缺陷修復成本的指數級差異 表格 階段 缺陷修復成本
    發(fā)表于 03-05 10:41

    車載PDU產品電磁兼容測試必要性分析報告

    車載PDU(高壓配電箱)作為新能源汽車電力分配系統的核心組件,其電磁兼容(EMC)直接關系到整車安全與可靠。本文系統分析EMC測試
    的頭像 發(fā)表于 01-28 16:42 ?344次閱讀
    車載PDU產品電磁兼容<b class='flag-5'>性</b><b class='flag-5'>測試</b><b class='flag-5'>必要性</b>分析報告

    電機線圈絕緣處理的必要性分析

    電機作為現代工業(yè)的核心動力設備,其可靠直接關系到生產系統的穩(wěn)定運行。在電機故障的統計分析中,絕緣失效長期占據主導地位,而線圈作為電磁能量轉換的關鍵載體,其絕緣處理工藝的優(yōu)劣往往決定電機整體壽命
    的頭像 發(fā)表于 01-22 17:42 ?1408次閱讀
    電機線圈絕緣處理的<b class='flag-5'>必要性</b>分析

    電纜隧道在線監(jiān)測的必要性

    、降低運維成本、提升資源利用效率的關鍵舉措,其應用為智慧城市地下空間管理提供強有力的支撐。 開展電纜隧道在線監(jiān)測十分必要,從不同角度分析其必要性,包括有保障電力供應安全穩(wěn)定、提升運維效率與經濟
    的頭像 發(fā)表于 12-31 14:24 ?347次閱讀
    電纜隧道在線監(jiān)測的<b class='flag-5'>必要性</b>

    合科泰揭示MOS管驅動電路快速關斷的必要性與實現路徑

    拓撲、損耗機制與物理原理三個維度展開分析,并結合合科泰MOS管的技術優(yōu)化實踐,揭示快速關斷的必要性與實現路徑。
    的頭像 發(fā)表于 12-29 09:30 ?802次閱讀
    合科泰<b class='flag-5'>揭示</b>MOS管驅動電路快速關斷的<b class='flag-5'>必要性</b>與實現路徑

    Lora基站在聯網應用的重要

    Lora基站在聯網應用中具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    深耕藍牙聯網十年:北京桂花網 2015-2025 發(fā)展大事件全景

    ,顛覆 “藍牙無路由” 的行業(yè)認知,成為聯網發(fā)展里程碑事件。 市場預熱:產品憑借低功耗、多設備連接特性,獲得中關村智能硬件專項資金 100 萬元支持,為后續(xù)商業(yè)化奠定基礎。 201
    發(fā)表于 11-07 13:52

    學習聯網可以做什么工作?

    市場需求,制定產品規(guī)劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    嵌入式軟件測試與專業(yè)測試工具的必要性深度解析

    技術。 ?環(huán)境適應挑戰(zhàn)?:溫度、濕度、電磁干擾等環(huán)境因素會顯著影響硬件性能,導致系統不穩(wěn)定或故障,這類問題在測試中往往超出預期范圍。 專業(yè)測試工具的核心價值專業(yè)測試工具針對嵌入式系
    發(fā)表于 09-28 17:42

    聯網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用。安全高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全,防止數據被非法獲取。這對于一些
    發(fā)表于 06-28 21:49

    如何選擇合適的聯網藍牙模塊?

    。7、成本:最后但同樣重要的一點是成本。應根據項目的預算以及所需的功能選擇合適的藍牙模塊。綜上所述,選擇合適的聯網藍牙模塊需要考慮多種因素,包括發(fā)射功率、接收靈敏度、傳輸速率、尺寸和
    發(fā)表于 06-28 21:46

    桂花網藍牙網關聯網醫(yī)院動態(tài)血糖管理應用案例

    醫(yī)院的實踐驗證“CGM+胰島素泵+聯網”模式的臨床價值與社會效益。桂花網藍牙網關與控制器作為技術基石,不僅解決傳統醫(yī)療
    發(fā)表于 06-05 16:17

    半導體硅表面氧化處理:必要性、原理與應用

    特性。本文從半導體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢以及在集成電路、微電子器件等領域的廣泛應用,旨在揭示表面氧化處理在推動半導體技術發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?2929次閱讀
    半導體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應用
    韶关市| 固安县| 日土县| 防城港市| 富平县| 江永县| 高台县| 衡阳市| 碌曲县| 太保市| 安达市| 大渡口区| 盖州市| 永登县| 宜宾县| 颍上县| 广平县| 南郑县| 彩票| 偏关县| 瑞安市| 邳州市| 永康市| 土默特右旗| 大方县| 喀喇沁旗| 贡山| 中西区| 旺苍县| 黄石市| 镇远县| 二连浩特市| 池州市| 肇东市| 澄江县| 南阳市| 永新县| 巩义市| 凤城市| 怀集县| 孝昌县|