一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BrakTooth藍(lán)牙漏洞揭示了物聯(lián)網(wǎng)設(shè)備測(cè)試的必要性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Taryn Engmark ? 2022-11-21 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)設(shè)備無(wú)處不在——包括大多數(shù)人的口袋、工作空間和客廳。因此,黑客入侵網(wǎng)絡(luò)以竊取數(shù)據(jù)或劫持電子設(shè)備是一種常見(jiàn)且合理的恐懼。

我們都期望廉價(jià)的IP攝像機(jī)可能會(huì)受到損害,但最近的公告顯示,即使是我們的無(wú)線揚(yáng)聲器,智能手表和其他支持藍(lán)牙的設(shè)備也不安全。

新加坡科技與設(shè)計(jì)大學(xué)(SUTD)的研究人員發(fā)現(xiàn)了來(lái)自英特爾,高通,樂(lè)鑫系統(tǒng)和其他供應(yīng)商的至少1,400個(gè)支持藍(lán)牙的SoC設(shè)備中存在的一系列漏洞。而且很可能還有很多很多。

研究人員將這一系列可利用的漏洞稱(chēng)為BrakTooth,“brak”是挪威語(yǔ)中崩潰的術(shù)語(yǔ)。

BrakTooth漏洞是藍(lán)牙SoC的鏈路管理協(xié)議(LMP)固件中的缺陷,可用于發(fā)送使設(shè)備崩潰的惡意代碼。攻擊者或惡意軟件可以通過(guò)多種方式利用BrakTooth。讓我們回顧其中的幾個(gè)。

制動(dòng)藍(lán)牙

BrakTooth 危害藍(lán)牙設(shè)備的一種方法是拒絕服務(wù) (DoS) 攻擊。通過(guò)此攻擊媒介,黑客通過(guò)其藍(lán)牙連接向目標(biāo)設(shè)備發(fā)送特制數(shù)據(jù)包。未配置為接受這些數(shù)據(jù)包,藍(lán)牙設(shè)備固件接受數(shù)據(jù)包,但無(wú)法處理它們。最終,這會(huì)壓倒設(shè)備的藍(lán)牙鏈接并使系統(tǒng)崩潰。

黑客還可以使用 BrakTooth 發(fā)送數(shù)據(jù)包,這些數(shù)據(jù)包將通過(guò)功能泛洪鎖定音頻設(shè)備。SUTD的研究人員在兩種不同的音頻設(shè)備上進(jìn)行了這項(xiàng)測(cè)試——JBL Tune 500BT耳機(jī)和小米MDZ-36-DB揚(yáng)聲器。耳機(jī)關(guān)閉時(shí),揚(yáng)聲器完全凍結(jié),需要手動(dòng)重新啟動(dòng)。

它影響物聯(lián)網(wǎng)設(shè)備的另一種方式是任意代碼執(zhí)行。

為布拉克齒虎做好準(zhǔn)備

不幸的是,目前沒(méi)有太多可以保護(hù)您的設(shè)備免受BrakTooth攻擊 - 除了在不使用藍(lán)牙時(shí)禁用藍(lán)牙。但一切都沒(méi)有丟失。

發(fā)現(xiàn)BrakTooth的研究人員將他們的發(fā)現(xiàn)通知了設(shè)備制造商,以便采取措施修補(bǔ)漏洞。因此,如果您是藍(lán)牙用戶(您很可能是藍(lán)牙用戶),請(qǐng)繼續(xù)留意設(shè)備更新,因?yàn)樗鼈兛赡馨圃焐萄a(bǔ)丁。

但從工程角度來(lái)看,BrakTooth提出了更大的測(cè)試相關(guān)問(wèn)題。

首先,藍(lán)牙核心規(guī)范在測(cè)試方法方面存在一些差距,因?yàn)樗赋觥疤幱跍y(cè)試模式的藍(lán)牙設(shè)備應(yīng)忽略與

控制測(cè)試模式。因此,許多藍(lán)牙制造商可能完全忽略了LMP受到損害的可能性。

盡管如此,連接設(shè)備安全的責(zé)任并不落在藍(lán)牙特別興趣小組(Bluetooth SIG)身上。它落在解決方案提供商身上。而且,即使在 2021 年,似乎也缺乏或沒(méi)有足夠的知識(shí)來(lái)防止此錯(cuò)誤的無(wú)線測(cè)試工具。上市時(shí)間的壓力如此之大,以至于測(cè)試根本不夠徹底。

與此同時(shí),網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局在GitHub上發(fā)布了BrakTooth概念驗(yàn)證工具,可用于測(cè)試藍(lán)牙設(shè)備的BrakTooth漏洞。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    116

    文章

    6074

    瀏覽量

    173902
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46201

    瀏覽量

    391815
  • 智能手表
    +關(guān)注

    關(guān)注

    38

    文章

    3331

    瀏覽量

    117324
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全,防止數(shù)據(jù)被非法獲取。這對(duì)于一些
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    。7、成本:最后但同樣重要的一點(diǎn)是成本。應(yīng)根據(jù)項(xiàng)目的預(yù)算以及所需的功能選擇合適的藍(lán)牙模塊。綜上所述,選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊需要考慮多種因素,包括發(fā)射功率、接收靈敏度、傳輸速率、尺寸和
    發(fā)表于 06-28 21:46

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)聯(lián)網(wǎng)醫(yī)院動(dòng)態(tài)血糖管理應(yīng)用案例

    醫(yī)院的實(shí)踐驗(yàn)證“CGM+胰島素泵+聯(lián)網(wǎng)”模式的臨床價(jià)值與社會(huì)效益。桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)與控制器作為技術(shù)基石,不僅解決傳統(tǒng)醫(yī)療
    發(fā)表于 06-05 16:17

    半導(dǎo)體硅表面氧化處理:必要性、原理與應(yīng)用

    特性。本文從半導(dǎo)體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢(shì)以及在集成電路、微電子器件等領(lǐng)域的廣泛應(yīng)用,旨在揭示表面氧化處理在推動(dòng)半導(dǎo)體技術(shù)發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?467次閱讀
    半導(dǎo)體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應(yīng)用

    在晶圓襯底上生長(zhǎng)外延層的必要性

    本文從多個(gè)角度分析在晶圓襯底上生長(zhǎng)外延層的必要性。
    的頭像 發(fā)表于 04-17 10:06 ?262次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹多晶硅作為晶體管的柵極摻雜的原理和必要性。
    的頭像 發(fā)表于 04-02 09:22 ?760次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>

    PROM器件在聯(lián)網(wǎng)設(shè)備中的重要

    固定數(shù)據(jù)和程序 固件存儲(chǔ) : PROM器件能夠存儲(chǔ)聯(lián)網(wǎng)設(shè)備的固件,這些固件是設(shè)備正常運(yùn)行所必需的程序代碼。 由于PROM器件具有非易失,
    的頭像 發(fā)表于 11-23 11:35 ?716次閱讀

    淺析中低壓系統(tǒng)母線裝設(shè)弧光保護(hù)的必要性及應(yīng)用

    摘要: 隨著社會(huì)進(jìn)步,各方面技術(shù)也在進(jìn)步,如電力的發(fā)明使用,使我們從一開(kāi)始的煤油時(shí)代走入了電力時(shí)代。在電力方面,我國(guó)處于地位,文章主要探討了中低壓系統(tǒng)母線裝設(shè)弧光保護(hù)的必要性,以及它存在的弊端
    的頭像 發(fā)表于 11-14 10:54 ?787次閱讀
    淺析中低壓系統(tǒng)母線裝設(shè)弧光保護(hù)的<b class='flag-5'>必要性</b>及應(yīng)用

    路燈單燈控制器的必要性:為城市照明帶來(lái)的全面效益

    路燈單燈控制器的必要性:為城市照明帶來(lái)的全面效益
    的頭像 發(fā)表于 11-13 09:22 ?579次閱讀
    路燈單燈控制器的<b class='flag-5'>必要性</b>:為城市照明帶來(lái)的全面效益

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視安全問(wèn)題,導(dǎo)致設(shè)備
    的頭像 發(fā)表于 10-29 13:37 ?1205次閱讀

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    的提升。 一、標(biāo)準(zhǔn)化:建立統(tǒng)一的通信協(xié)議 統(tǒng)一通信協(xié)議的重要聯(lián)網(wǎng)設(shè)備來(lái)自不同的制造商,使用不同的通信協(xié)議,這導(dǎo)致
    的頭像 發(fā)表于 10-29 11:35 ?914次閱讀

    如何測(cè)試聯(lián)網(wǎng)設(shè)備的功耗

    如何測(cè)試聯(lián)網(wǎng)設(shè)備的功耗聯(lián)網(wǎng)(IoT)將涵蓋我們?nèi)粘I畹母鱾€(gè)方面,因?yàn)樗箶?shù)十億的物品能夠隨
    的頭像 發(fā)表于 10-11 08:05 ?1057次閱讀
    如何<b class='flag-5'>測(cè)試</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?

    請(qǐng)問(wèn),關(guān)于603的級(jí)聯(lián)耦合,它輸入阻抗很小,輸入端用電容耦合的必要性在哪里,還有多個(gè)數(shù)量級(jí)的電容并聯(lián)來(lái)級(jí)間耦合的,是為了增加可通過(guò)的頻帶范圍吧。 而且,雖然理論上是零偏置的交流信號(hào)輸入,若有直流干擾的時(shí)候,輸入耦合的電容前段有沒(méi)有必要加泄流電阻到地呢?
    發(fā)表于 09-19 08:14

    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)必要性 解決方案概述

    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)必要性&解決方案概述
    的頭像 發(fā)表于 07-26 08:33 ?510次閱讀
    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)<b class='flag-5'>必要性</b> 解決方案概述