日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

常見(jiàn)的11種藍(lán)牙攻擊方式及特點(diǎn)分析

Android編程精選 ? 來(lái)源:安全牛編譯整理 ? 作者:安全牛編譯整理 ? 2022-11-28 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在現(xiàn)代生活方式中,藍(lán)牙技術(shù)的應(yīng)用已經(jīng)非常普及,這是一種短距離通信開(kāi)放標(biāo)準(zhǔn),利用嵌入式芯片實(shí)現(xiàn)較短距離之間的無(wú)線連接,具有低成本、低功耗、模塊體積小、易于集成等特點(diǎn),非常適合在新型物聯(lián)網(wǎng)移動(dòng)設(shè)備中應(yīng)用。

但像其他無(wú)線技術(shù)一樣,藍(lán)牙通信也非常容易受到攻擊,因?yàn)樗枰褂酶鞣N各樣的芯片組、操作系統(tǒng)和物理設(shè)備配置,存在大量不同的安全編程接口和默認(rèn)設(shè)置,這些復(fù)雜性造成了藍(lán)牙設(shè)備會(huì)存在難以避免的安全漏洞。

藍(lán)牙技術(shù)應(yīng)用正在快速發(fā)展,這意味著會(huì)有更多的攻擊面產(chǎn)生。本文將從提升藍(lán)牙應(yīng)用的安全意識(shí)角度,為大家介紹目前最常見(jiàn)的11種藍(lán)牙攻擊方式,及其攻擊特點(diǎn):

01、Bluesnarf攻擊

Bluesnarf攻擊是目前最流行的藍(lán)牙攻擊類型之一。它利用藍(lán)牙的對(duì)象交換(OBject EXchange、OBEX)文件傳輸協(xié)議,使攻擊者可以與受害者藍(lán)牙設(shè)備進(jìn)行配對(duì)連接。這種攻擊強(qiáng)制建立了一個(gè)接入目標(biāo)藍(lán)牙設(shè)備的傳輸通道,并允許訪問(wèn)設(shè)備上的數(shù)據(jù),包括設(shè)備的國(guó)際移動(dòng)設(shè)備身份碼(IMEI)。IMEI是每個(gè)設(shè)備的唯一身份標(biāo)識(shí),攻擊者有可能使用它把正常訪問(wèn)請(qǐng)求從用戶設(shè)備路由到攻擊者的設(shè)備。

02、Bluesnarf++攻擊

這種攻擊方式類似于Bluesnarf攻擊,主要區(qū)別在于攻擊者用來(lái)訪問(wèn)文件系統(tǒng)的方法。如果在OBEX上運(yùn)行文件傳輸協(xié)議(FTP)服務(wù)器,則可以O(shè)BEX推送服務(wù),實(shí)現(xiàn)在不與設(shè)備配對(duì)的情況下進(jìn)行訪問(wèn)連接。通過(guò)這種方式,攻擊者無(wú)需身份驗(yàn)證和匹配請(qǐng)求,即可訪問(wèn)、查看和修改目標(biāo)設(shè)備上的文件。

03、BluePrinting攻擊

這種攻擊方式是指攻擊者可以利用藍(lán)牙技術(shù)提供的數(shù)據(jù)來(lái)獲取設(shè)備的品牌、型號(hào)等信息。藍(lán)牙設(shè)備MAC地址的前三位數(shù)字提供了有關(guān)設(shè)備及其制造商的信息。除此之外,還有受支持的應(yīng)用程序、開(kāi)放端口等等。通過(guò)該信息,攻擊者可以獲取目標(biāo)設(shè)備的品牌、型號(hào),甚至當(dāng)前正在運(yùn)行的藍(lán)牙軟件版本。通過(guò)BluePrinting攻擊,攻擊者可以了解到目標(biāo)設(shè)備操作系統(tǒng)的詳細(xì)信息,從而可以縮小攻擊向量。

04、HelloMoto攻擊

“Hello Moto” 是摩托羅拉手機(jī)的經(jīng)典廣告語(yǔ),很多人都對(duì)此印象深刻。HelloMoto攻擊利用的就是部分摩托羅拉手機(jī)設(shè)備中的信任管理漏洞。一開(kāi)始,攻擊者會(huì)使用OBEX推送服務(wù)發(fā)送送vCard(帶有聯(lián)系信息的虛擬名片),然后,攻擊者阻斷該進(jìn)程并創(chuàng)建一個(gè)失敗的任務(wù)。之后,攻擊者便可以無(wú)需身份驗(yàn)證即可訪問(wèn)到耳機(jī)配置文件等內(nèi)容。

05、BlueBump社會(huì)工程攻擊

這種攻擊需要一些社會(huì)工程學(xué)手段,實(shí)現(xiàn)原理是首先建立與受害者的安全連接,這可以通過(guò)虛擬工作卡或文件傳輸來(lái)實(shí)現(xiàn),一旦受害者將攻擊者添加到受信任的設(shè)備列表中,那么攻擊者就會(huì)在受害者在不中斷連接的情況下刪除連接密鑰。清除完成后,攻擊者就可以長(zhǎng)期連接受害者的藍(lán)牙設(shè)備,并記錄其日常的工作信息。同時(shí),攻擊者還會(huì)請(qǐng)求對(duì)他們當(dāng)前的連接重新加密,這樣攻擊設(shè)備就會(huì)在無(wú)需身份驗(yàn)證的情況下進(jìn)入受害者的信任列表,實(shí)現(xiàn)對(duì)目標(biāo)設(shè)備的訪問(wèn)。

06、BlueDump攻擊

在這種攻擊場(chǎng)景中,攻擊者必須知道與藍(lán)牙設(shè)備配對(duì)的地址(BD_ADDR),這是制造商分配給每個(gè)設(shè)備的唯一標(biāo)識(shí)符。攻擊者會(huì)將他們的地址替換為受害者連接設(shè)備的地址,并連接到受害者。由于攻擊者沒(méi)有連接密鑰,因此受害者的設(shè)備在想要連接時(shí)不會(huì)返回任何連接密鑰。在某些情況下,這會(huì)導(dǎo)致受害者的設(shè)備清除連接密鑰并再次進(jìn)入配對(duì)模式。此時(shí),攻擊者就可以進(jìn)入配對(duì)模式并讀取密鑰更改,他們還會(huì)參與密鑰交換,并且可以執(zhí)行中間人(MITM)攻擊。

07、BlueChop攻擊

這種攻擊利用主設(shè)備連接多個(gè)設(shè)備的能力來(lái)創(chuàng)建藍(lán)牙擴(kuò)展散射網(wǎng)(Scatternet),目的是斷開(kāi)連接到Scatternet設(shè)備的Pictonet連接,并嘗試破壞網(wǎng)絡(luò)。攻擊者會(huì)將他們的地址替換為連接到Pictonet設(shè)備的地址,并與主機(jī)設(shè)備建立連接,這會(huì)導(dǎo)致Pictonet連接中斷。

08、身份驗(yàn)證濫用

身份驗(yàn)證適用于所有請(qǐng)求訪問(wèn)藍(lán)牙設(shè)備的用戶。但是,任何連接到目標(biāo)藍(lán)牙設(shè)備的人也可以使用其他未經(jīng)授權(quán)訪問(wèn)的服務(wù)。在此攻擊中,攻擊者會(huì)嘗試連接到藍(lán)牙設(shè)備上運(yùn)行的未經(jīng)授權(quán)的服務(wù),并將這些服務(wù)用于自己的惡意目的。

09、BlueSmack拒絕服務(wù)攻擊

BlueSmack是一種拒絕服務(wù)(DoS)攻擊,可以使用Linux BlueZ藍(lán)牙層創(chuàng)建。從本質(zhì)上講,網(wǎng)絡(luò)犯罪分子發(fā)送的數(shù)據(jù)包會(huì)導(dǎo)致目標(biāo)設(shè)備不堪重負(fù)。這是通過(guò)邏輯鏈路控制和適配協(xié)議(L2CAP)層實(shí)現(xiàn)的,其目的是檢查連接并測(cè)量往返時(shí)間。借助特定的攻擊工具,攻擊者可以更改發(fā)送數(shù)據(jù)包的大小,并導(dǎo)致被攻擊設(shè)備癱瘓。

10、BlueBorne

BlueBorne攻擊主要利用藍(lán)牙堆棧中的漏洞,在所有者不知情的情況下連接到設(shè)備,并在設(shè)備內(nèi)部獲取最大命令運(yùn)行權(quán)限。這樣,攻擊者就可以在設(shè)備上執(zhí)行所有操作;比如監(jiān)聽(tīng)、修改數(shù)據(jù)、讀取、跟蹤等。造成該問(wèn)題的原因在于部分藍(lán)牙芯片在沒(méi)有進(jìn)行安全檢查和準(zhǔn)確授權(quán)的情況下,就能夠連接到主芯片。

11、Car Whisperer攻擊

在這種攻擊中,攻擊者會(huì)使用汽車藍(lán)牙設(shè)備默認(rèn)提供的PIN碼,通過(guò)模擬電話連接到車輛系統(tǒng)。連接后,他們就可以控制車輛上各種藍(lán)牙應(yīng)用系統(tǒng),并獲取相關(guān)信息。雖然這種情況目前還很少見(jiàn),但隨著車聯(lián)網(wǎng)技術(shù)的快速應(yīng)用,其安全威脅將會(huì)越來(lái)越驚人。

結(jié)語(yǔ)

隨著物聯(lián)網(wǎng)技術(shù)在制造業(yè)、農(nóng)業(yè)以及家居設(shè)備等方面的快速推進(jìn),藍(lán)牙應(yīng)用的發(fā)展前景不可小覷,但同時(shí)也需要特別關(guān)注其中的安全挑戰(zhàn)。因此,行業(yè)普遍期待在未來(lái)的藍(lán)牙應(yīng)用標(biāo)準(zhǔn)設(shè)計(jì)中,可進(jìn)一步增加必要的安全防護(hù)策略。同時(shí)在使用藍(lán)牙設(shè)備進(jìn)行連接和傳輸時(shí),使用者的安全意識(shí)也應(yīng)該盡快提升,盡量使用安全可靠的連接模式,并在應(yīng)用完成后及時(shí)關(guān)閉藍(lán)牙設(shè)備。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20680

    瀏覽量

    337429
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6399

    瀏覽量

    179373
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418882

原文標(biāo)題:11種常見(jiàn)的藍(lán)牙攻擊方法簡(jiǎn)析

文章出處:【微信號(hào):AndroidPush,微信公眾號(hào):Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    何種方式實(shí)施攻擊 ,實(shí)現(xiàn)威脅識(shí)別全覆蓋、無(wú)遺漏。 攻擊面全覆蓋梳理 遠(yuǎn)程無(wú)接觸攻擊面:5G/4G 通信接口、OTA 云端接口、車聯(lián)網(wǎng) APP、WiFi、
    發(fā)表于 04-27 15:32

    藍(lán)牙6.0和藍(lán)牙5.4哪個(gè)好?技術(shù)特點(diǎn)與方案總結(jié)

    —— 藍(lán)牙6.0 和 藍(lán)牙5.4 有什么區(qū)別?從厘米級(jí)定位到 CarPlay 投屏解析 2024 年 9 月,藍(lán)牙技術(shù)聯(lián)盟發(fā)布了藍(lán)牙6.0 核心規(guī)范,這可是自 2016 年
    的頭像 發(fā)表于 03-24 10:44 ?2279次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    格式字符串指令可以被濫用。 以下是printf函數(shù)通常被濫用的一方式。有些程序員習(xí)慣編譯字符串如下: printf(str); 雖然這將在大部分時(shí)間內(nèi)都具有所期望的效果,但它是錯(cuò)誤的,因?yàn)?/div>
    發(fā)表于 12-22 12:53

    藍(lán)牙鑰匙在車聯(lián)網(wǎng)中的創(chuàng)新實(shí)踐:低功耗藍(lán)牙模塊驅(qū)動(dòng)智能出行

    的關(guān)鍵作用 飛易通的創(chuàng)新實(shí)踐與服務(wù)支持 可選藍(lán)牙模組 FSC-BT618 TI CC2642R BLE 5.2低功耗藍(lán)牙模塊 在車聯(lián)網(wǎng)技術(shù)迅猛發(fā)展的當(dāng)下, 藍(lán)牙鑰匙 作為一創(chuàng)新的車輛
    的頭像 發(fā)表于 12-15 17:11 ?695次閱讀
    <b class='flag-5'>藍(lán)牙</b>鑰匙在車聯(lián)網(wǎng)中的創(chuàng)新實(shí)踐:低功耗<b class='flag-5'>藍(lán)牙</b>模塊驅(qū)動(dòng)智能出行

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域中一
    發(fā)表于 11-17 16:17

    別再亂選!高清混合矩陣 5 控制方式優(yōu)缺點(diǎn) + 場(chǎng)景適配指南,運(yùn)維效率翻番

    運(yùn)行直接決定了音視頻系統(tǒng)的使用體驗(yàn)。而控制方式作為人機(jī)交互的核心環(huán)節(jié),不僅影響操作效率,更需與實(shí)際場(chǎng)景深度適配。本文將系統(tǒng)梳理高清混合矩陣切換器的五常見(jiàn)控制方式
    的頭像 發(fā)表于 10-28 10:20 ?720次閱讀

    常見(jiàn)的物聯(lián)網(wǎng)連接方式有哪些?

    常見(jiàn)的物聯(lián)網(wǎng)連接方式
    發(fā)表于 09-08 08:26

    常見(jiàn)的變壓器接線組別的連接方式

    在電力系統(tǒng)中,變壓器起著變換電壓、傳輸電能的作用。而其繞組方式對(duì)于供電系統(tǒng)的運(yùn)行穩(wěn)定性和安全性具有重要意義。常見(jiàn)的變壓器繞組有YNyn0、Dyn11、Y/△、YNd11等,下面將對(duì)這些
    的頭像 發(fā)表于 09-03 14:07 ?4804次閱讀

    藍(lán)牙協(xié)議分析儀能檢測(cè)哪些問(wèn)題?

    藍(lán)牙協(xié)議分析儀是調(diào)試藍(lán)牙設(shè)備、驗(yàn)證協(xié)議合規(guī)性及解決通信問(wèn)題的核心工具,能夠檢測(cè)從物理層到應(yīng)用層的全鏈路問(wèn)題。以下是其可檢測(cè)的主要問(wèn)題類型及具體場(chǎng)景分析:一、物理層(PHY Layer)
    發(fā)表于 07-15 15:52

    2025杰理藍(lán)牙芯片:各系列芯片特點(diǎn)及市場(chǎng)分析

    文檔介紹2025年杰理目前常出貨的芯片分類,包括AIOT 芯片(如 AW30N、AW31N 等,涉及型號(hào)、適用產(chǎn)品、特點(diǎn)及對(duì)比)、智能穿戴芯片 AC707N 系列(型號(hào)、優(yōu)勢(shì)等)、藍(lán)牙音箱芯片(如
    的頭像 發(fā)表于 07-09 14:37 ?5774次閱讀
    2025杰理<b class='flag-5'>藍(lán)牙</b>芯片:各系列芯片<b class='flag-5'>特點(diǎn)</b>及市場(chǎng)<b class='flag-5'>分析</b>

    想要做低功耗藍(lán)牙的組網(wǎng),除了藍(lán)牙MESH之外,還有什么更好的方式

    越多,而且數(shù)據(jù)量不會(huì)特別大,不然在整個(gè)網(wǎng)絡(luò)中數(shù)據(jù)泛洪,網(wǎng)絡(luò)的壓力可想而知,其實(shí),如果你的網(wǎng)絡(luò)節(jié)點(diǎn)不是非常多的情況下,采用藍(lán)牙主從一體的方式,也是一個(gè)不錯(cuò)的實(shí)現(xiàn)方式,通過(guò)一個(gè)節(jié)點(diǎn)做BLE的主從一體,兼顧了網(wǎng)絡(luò)的拓展,也能實(shí)現(xiàn)可靠的
    發(fā)表于 06-30 12:53

    常見(jiàn)的溫濕度傳感器類型?

    。 DHT11溫濕度傳感器 DHT11是一常見(jiàn)的數(shù)字溫濕度傳感器,具有價(jià)格低廉、簡(jiǎn)單易用的優(yōu)點(diǎn),但其精度和響應(yīng)速度較低。 HDC1080溫濕度傳感器 HDC1080是一
    發(fā)表于 06-24 09:24

    1553B總線常見(jiàn)組網(wǎng)方式

    1553B總線作為航空電子系統(tǒng)中的關(guān)鍵通信協(xié)議,其組網(wǎng)方式直接影響系統(tǒng)的可靠性和實(shí)時(shí)性。本文將深入解析1553B總線的三典型組網(wǎng)結(jié)構(gòu):?jiǎn)慰偩€結(jié)構(gòu)、雙冗余總線和多總線分層架構(gòu),并結(jié)合實(shí)際應(yīng)用場(chǎng)景分析
    的頭像 發(fā)表于 06-21 17:39 ?2487次閱讀
    1553B總線<b class='flag-5'>常見(jiàn)</b>三<b class='flag-5'>種</b>組網(wǎng)<b class='flag-5'>方式</b>

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1227次閱讀

    藍(lán)牙LE Audio技術(shù)簡(jiǎn)介和優(yōu)勢(shì)分析

    Energy)技術(shù)的優(yōu)點(diǎn),同時(shí)又具備卓越的音頻性能。本文將從技術(shù)簡(jiǎn)介和優(yōu)勢(shì)分析兩個(gè)方面對(duì)藍(lán)牙LE Audio技術(shù)進(jìn)行詳細(xì)的介紹。 一、藍(lán)牙LE Audio技術(shù)簡(jiǎn)介 藍(lán)牙LE Audi
    的頭像 發(fā)表于 05-21 16:08 ?5279次閱讀
    靖州| 佳木斯市| 保德县| 香港| 乐至县| 五台县| 桐乡市| 积石山| 老河口市| 镇坪县| 色达县| 泰安市| 光泽县| 福建省| 伊金霍洛旗| 肇州县| 巴里| 米易县| 丽水市| 基隆市| 花垣县| 图片| 泗阳县| 华坪县| 九寨沟县| 铜川市| 鹤庆县| 贵定县| 揭阳市| 长治县| 涞水县| 晋江市| 铁力市| 尉犁县| 正定县| 德江县| 陈巴尔虎旗| 青冈县| 鄄城县| 晴隆县| 报价|