一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

常見的11種藍(lán)牙攻擊方式及特點(diǎn)分析

Android編程精選 ? 來源:安全牛編譯整理 ? 作者:安全牛編譯整理 ? 2022-11-28 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在現(xiàn)代生活方式中,藍(lán)牙技術(shù)的應(yīng)用已經(jīng)非常普及,這是一種短距離通信開放標(biāo)準(zhǔn),利用嵌入式芯片實(shí)現(xiàn)較短距離之間的無線連接,具有低成本、低功耗、模塊體積小、易于集成等特點(diǎn),非常適合在新型物聯(lián)網(wǎng)移動(dòng)設(shè)備中應(yīng)用。

但像其他無線技術(shù)一樣,藍(lán)牙通信也非常容易受到攻擊,因?yàn)樗枰褂酶鞣N各樣的芯片組、操作系統(tǒng)和物理設(shè)備配置,存在大量不同的安全編程接口和默認(rèn)設(shè)置,這些復(fù)雜性造成了藍(lán)牙設(shè)備會(huì)存在難以避免的安全漏洞。

藍(lán)牙技術(shù)應(yīng)用正在快速發(fā)展,這意味著會(huì)有更多的攻擊面產(chǎn)生。本文將從提升藍(lán)牙應(yīng)用的安全意識(shí)角度,為大家介紹目前最常見的11種藍(lán)牙攻擊方式,及其攻擊特點(diǎn):

01、Bluesnarf攻擊

Bluesnarf攻擊是目前最流行的藍(lán)牙攻擊類型之一。它利用藍(lán)牙的對象交換(OBject EXchange、OBEX)文件傳輸協(xié)議,使攻擊者可以與受害者藍(lán)牙設(shè)備進(jìn)行配對連接。這種攻擊強(qiáng)制建立了一個(gè)接入目標(biāo)藍(lán)牙設(shè)備的傳輸通道,并允許訪問設(shè)備上的數(shù)據(jù),包括設(shè)備的國際移動(dòng)設(shè)備身份碼(IMEI)。IMEI是每個(gè)設(shè)備的唯一身份標(biāo)識(shí),攻擊者有可能使用它把正常訪問請求從用戶設(shè)備路由到攻擊者的設(shè)備。

02、Bluesnarf++攻擊

這種攻擊方式類似于Bluesnarf攻擊,主要區(qū)別在于攻擊者用來訪問文件系統(tǒng)的方法。如果在OBEX上運(yùn)行文件傳輸協(xié)議(FTP)服務(wù)器,則可以O(shè)BEX推送服務(wù),實(shí)現(xiàn)在不與設(shè)備配對的情況下進(jìn)行訪問連接。通過這種方式,攻擊者無需身份驗(yàn)證和匹配請求,即可訪問、查看和修改目標(biāo)設(shè)備上的文件。

03、BluePrinting攻擊

這種攻擊方式是指攻擊者可以利用藍(lán)牙技術(shù)提供的數(shù)據(jù)來獲取設(shè)備的品牌、型號等信息。藍(lán)牙設(shè)備MAC地址的前三位數(shù)字提供了有關(guān)設(shè)備及其制造商的信息。除此之外,還有受支持的應(yīng)用程序、開放端口等等。通過該信息,攻擊者可以獲取目標(biāo)設(shè)備的品牌、型號,甚至當(dāng)前正在運(yùn)行的藍(lán)牙軟件版本。通過BluePrinting攻擊,攻擊者可以了解到目標(biāo)設(shè)備操作系統(tǒng)的詳細(xì)信息,從而可以縮小攻擊向量。

04、HelloMoto攻擊

“Hello Moto” 是摩托羅拉手機(jī)的經(jīng)典廣告語,很多人都對此印象深刻。HelloMoto攻擊利用的就是部分摩托羅拉手機(jī)設(shè)備中的信任管理漏洞。一開始,攻擊者會(huì)使用OBEX推送服務(wù)發(fā)送送vCard(帶有聯(lián)系信息的虛擬名片),然后,攻擊者阻斷該進(jìn)程并創(chuàng)建一個(gè)失敗的任務(wù)。之后,攻擊者便可以無需身份驗(yàn)證即可訪問到耳機(jī)配置文件等內(nèi)容。

05、BlueBump社會(huì)工程攻擊

這種攻擊需要一些社會(huì)工程學(xué)手段,實(shí)現(xiàn)原理是首先建立與受害者的安全連接,這可以通過虛擬工作卡或文件傳輸來實(shí)現(xiàn),一旦受害者將攻擊者添加到受信任的設(shè)備列表中,那么攻擊者就會(huì)在受害者在不中斷連接的情況下刪除連接密鑰。清除完成后,攻擊者就可以長期連接受害者的藍(lán)牙設(shè)備,并記錄其日常的工作信息。同時(shí),攻擊者還會(huì)請求對他們當(dāng)前的連接重新加密,這樣攻擊設(shè)備就會(huì)在無需身份驗(yàn)證的情況下進(jìn)入受害者的信任列表,實(shí)現(xiàn)對目標(biāo)設(shè)備的訪問。

06、BlueDump攻擊

在這種攻擊場景中,攻擊者必須知道與藍(lán)牙設(shè)備配對的地址(BD_ADDR),這是制造商分配給每個(gè)設(shè)備的唯一標(biāo)識(shí)符。攻擊者會(huì)將他們的地址替換為受害者連接設(shè)備的地址,并連接到受害者。由于攻擊者沒有連接密鑰,因此受害者的設(shè)備在想要連接時(shí)不會(huì)返回任何連接密鑰。在某些情況下,這會(huì)導(dǎo)致受害者的設(shè)備清除連接密鑰并再次進(jìn)入配對模式。此時(shí),攻擊者就可以進(jìn)入配對模式并讀取密鑰更改,他們還會(huì)參與密鑰交換,并且可以執(zhí)行中間人(MITM)攻擊。

07、BlueChop攻擊

這種攻擊利用主設(shè)備連接多個(gè)設(shè)備的能力來創(chuàng)建藍(lán)牙擴(kuò)展散射網(wǎng)(Scatternet),目的是斷開連接到Scatternet設(shè)備的Pictonet連接,并嘗試破壞網(wǎng)絡(luò)。攻擊者會(huì)將他們的地址替換為連接到Pictonet設(shè)備的地址,并與主機(jī)設(shè)備建立連接,這會(huì)導(dǎo)致Pictonet連接中斷。

08、身份驗(yàn)證濫用

身份驗(yàn)證適用于所有請求訪問藍(lán)牙設(shè)備的用戶。但是,任何連接到目標(biāo)藍(lán)牙設(shè)備的人也可以使用其他未經(jīng)授權(quán)訪問的服務(wù)。在此攻擊中,攻擊者會(huì)嘗試連接到藍(lán)牙設(shè)備上運(yùn)行的未經(jīng)授權(quán)的服務(wù),并將這些服務(wù)用于自己的惡意目的。

09、BlueSmack拒絕服務(wù)攻擊

BlueSmack是一種拒絕服務(wù)(DoS)攻擊,可以使用Linux BlueZ藍(lán)牙層創(chuàng)建。從本質(zhì)上講,網(wǎng)絡(luò)犯罪分子發(fā)送的數(shù)據(jù)包會(huì)導(dǎo)致目標(biāo)設(shè)備不堪重負(fù)。這是通過邏輯鏈路控制和適配協(xié)議(L2CAP)層實(shí)現(xiàn)的,其目的是檢查連接并測量往返時(shí)間。借助特定的攻擊工具,攻擊者可以更改發(fā)送數(shù)據(jù)包的大小,并導(dǎo)致被攻擊設(shè)備癱瘓。

10、BlueBorne

BlueBorne攻擊主要利用藍(lán)牙堆棧中的漏洞,在所有者不知情的情況下連接到設(shè)備,并在設(shè)備內(nèi)部獲取最大命令運(yùn)行權(quán)限。這樣,攻擊者就可以在設(shè)備上執(zhí)行所有操作;比如監(jiān)聽、修改數(shù)據(jù)、讀取、跟蹤等。造成該問題的原因在于部分藍(lán)牙芯片在沒有進(jìn)行安全檢查和準(zhǔn)確授權(quán)的情況下,就能夠連接到主芯片。

11、Car Whisperer攻擊

在這種攻擊中,攻擊者會(huì)使用汽車藍(lán)牙設(shè)備默認(rèn)提供的PIN碼,通過模擬電話連接到車輛系統(tǒng)。連接后,他們就可以控制車輛上各種藍(lán)牙應(yīng)用系統(tǒng),并獲取相關(guān)信息。雖然這種情況目前還很少見,但隨著車聯(lián)網(wǎng)技術(shù)的快速應(yīng)用,其安全威脅將會(huì)越來越驚人。

結(jié)語

隨著物聯(lián)網(wǎng)技術(shù)在制造業(yè)、農(nóng)業(yè)以及家居設(shè)備等方面的快速推進(jìn),藍(lán)牙應(yīng)用的發(fā)展前景不可小覷,但同時(shí)也需要特別關(guān)注其中的安全挑戰(zhàn)。因此,行業(yè)普遍期待在未來的藍(lán)牙應(yīng)用標(biāo)準(zhǔn)設(shè)計(jì)中,可進(jìn)一步增加必要的安全防護(hù)策略。同時(shí)在使用藍(lán)牙設(shè)備進(jìn)行連接和傳輸時(shí),使用者的安全意識(shí)也應(yīng)該盡快提升,盡量使用安全可靠的連接模式,并在應(yīng)用完成后及時(shí)關(guān)閉藍(lán)牙設(shè)備。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19675

    瀏覽量

    317625
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    116

    文章

    6078

    瀏覽量

    174046
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392644

原文標(biāo)題:11種常見的藍(lán)牙攻擊方法簡析

文章出處:【微信號:AndroidPush,微信公眾號:Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    1553B總線常見組網(wǎng)方式

    1553B總線作為航空電子系統(tǒng)中的關(guān)鍵通信協(xié)議,其組網(wǎng)方式直接影響系統(tǒng)的可靠性和實(shí)時(shí)性。本文將深入解析1553B總線的三典型組網(wǎng)結(jié)構(gòu):單總線結(jié)構(gòu)、雙冗余總線和多總線分層架構(gòu),并結(jié)合實(shí)際應(yīng)用場景分析
    的頭像 發(fā)表于 06-21 17:39 ?330次閱讀
    1553B總線<b class='flag-5'>常見</b>三<b class='flag-5'>種</b>組網(wǎng)<b class='flag-5'>方式</b>

    TCP攻擊是什么?有什么防護(hù)方式

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?280次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一攻擊方式
    的頭像 發(fā)表于 03-10 15:51 ?459次閱讀

    常見網(wǎng)絡(luò)負(fù)載均衡的幾種方式

    常見網(wǎng)絡(luò)負(fù)載均衡的幾種方式包括:DNS負(fù)載均衡、反向代理負(fù)載均衡、IP負(fù)載均衡、應(yīng)用層負(fù)載均衡、鏈路層負(fù)載均衡。以下是小編對幾種常見的網(wǎng)絡(luò)負(fù)載均衡方式及其詳細(xì)展開介紹。
    的頭像 發(fā)表于 03-06 11:14 ?536次閱讀

    功率分析儀的接線方式

     功率分析儀的接線方式是確保其準(zhǔn)確測量電力參數(shù)的關(guān)鍵步驟。以下是一些常見的功率分析儀接線方式及其特點(diǎn)
    的頭像 發(fā)表于 01-28 15:10 ?1871次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊常見的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?506次閱讀

    常見人體姿態(tài)評估顯示方式的兩方式

    人體姿態(tài)評估中有兩常見的顯示方式,分別是火柴人效果與BodyPix效果。其中火柴人效果本質(zhì)就是基于關(guān)鍵點(diǎn)的深度學(xué)習(xí)模型推理以后的顯示效果;Bodypix本質(zhì)就就是語義分割模型
    的頭像 發(fā)表于 11-11 11:21 ?661次閱讀
    <b class='flag-5'>常見</b>人體姿態(tài)評估顯示<b class='flag-5'>方式</b>的兩<b class='flag-5'>種</b><b class='flag-5'>方式</b>

    鑒源實(shí)驗(yàn)室·如何通過雷達(dá)攻擊自動(dòng)駕駛汽車-針對點(diǎn)云識(shí)別模型的對抗性攻擊的科普

    非常精確,它們也面臨一新興的威脅——對抗性攻擊。 對抗性攻擊是一通過微小但精心設(shè)計(jì)的擾動(dòng),旨在欺騙機(jī)器學(xué)習(xí)模型的攻擊方式。對于自動(dòng)駕駛系
    的頭像 發(fā)表于 11-05 15:44 ?899次閱讀
    鑒源實(shí)驗(yàn)室·如何通過雷達(dá)<b class='flag-5'>攻擊</b>自動(dòng)駕駛汽車-針對點(diǎn)云識(shí)別模型的對抗性<b class='flag-5'>攻擊</b>的科普

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊的相關(guān)內(nèi)容。
    的頭像 發(fā)表于 11-05 11:03 ?684次閱讀

    藍(lán)牙網(wǎng)關(guān)和wifi網(wǎng)關(guān)的區(qū)別

    在現(xiàn)代智能家居和物聯(lián)網(wǎng)(IoT)設(shè)備中,無線通信技術(shù)扮演著至關(guān)重要的角色。藍(lán)牙網(wǎng)關(guān)和Wi-Fi網(wǎng)關(guān)是兩常見的無線通信方式,它們各自有著獨(dú)特的優(yōu)勢和應(yīng)用場景。 1. 技術(shù)基礎(chǔ)
    的頭像 發(fā)表于 10-18 10:35 ?2147次閱讀

    藍(lán)牙網(wǎng)關(guān)和藍(lán)牙mesh網(wǎng)關(guān)區(qū)別

    、低成本和易部署的特點(diǎn),被廣泛應(yīng)用于智能家居、工業(yè)自動(dòng)化、醫(yī)療保健等多個(gè)領(lǐng)域。隨著技術(shù)的不斷進(jìn)步,藍(lán)牙技術(shù)也衍生出了多種不同的應(yīng)用形式,其中藍(lán)牙網(wǎng)關(guān)和藍(lán)牙Mesh網(wǎng)關(guān)是兩
    的頭像 發(fā)表于 10-18 10:33 ?6919次閱讀

    labview字符串的四表示各有什么特點(diǎn)

    。在LabVIEW中,字符串是一基本的數(shù)據(jù)類型,用于表示文本信息。字符串在LabVIEW中有多種表示方式,每種方式都有其特定的應(yīng)用場景和特點(diǎn)。以下是對LabVIEW中四
    的頭像 發(fā)表于 09-04 15:40 ?1420次閱讀

    串行口的四工作方式各有什么特點(diǎn)

    ,分別是方式0、方式1、方式2和方式3,每種方式都有其獨(dú)特的特點(diǎn)和應(yīng)用場景。以下是對這四
    的頭像 發(fā)表于 08-22 17:37 ?3766次閱讀

    芯片失效分析常見的測試設(shè)備及其特點(diǎn)

    在芯片失效分析中,常用的測試設(shè)備種類繁多,每種設(shè)備都有其特定的功能和用途,本文列舉了一些常見的測試設(shè)備及其特點(diǎn)。
    的頭像 發(fā)表于 08-07 17:33 ?1905次閱讀
    芯片失效<b class='flag-5'>分析</b>中<b class='flag-5'>常見</b>的測試設(shè)備及其<b class='flag-5'>特點(diǎn)</b>

    多級放大電路常見的耦合方式有哪些

    多級放大電路是電子電路中常見的一電路結(jié)構(gòu),它由多個(gè)放大器級聯(lián)而成,以實(shí)現(xiàn)對信號的多級放大。耦合方式是多級放大電路中的關(guān)鍵技術(shù)之一,它決定了信號在各個(gè)放大器之間如何傳遞。本文將介紹多級放大電路
    的頭像 發(fā)表于 08-07 10:10 ?2110次閱讀