国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
低功耗藍牙(BLE)攻擊分析

作者: 佚名  日期:2018-11-04 21:52:36   來源: 本站整理

 藍牙是一種短距的無線通訊技術(shù),可實現(xiàn)固定設(shè)備、移動設(shè)備之間的數(shù)據(jù)交換。可以說藍牙是當(dāng)今世界上,最受歡迎和使用最為廣泛的無線技術(shù)之一。隨著物聯(lián)網(wǎng)的快速發(fā)展,藍牙技術(shù)也加速了其發(fā)展步伐以適應(yīng)不斷增長的市場和用戶需求。藍牙特別興趣小組(SIG)正不斷努力提高藍牙的傳輸速度,以讓藍牙技術(shù)更好的融合于各種物聯(lián)網(wǎng)設(shè)備當(dāng)中。
低功耗藍牙(BLE)是藍牙4.0規(guī)范的一部分,其包括傳統(tǒng)藍牙和藍牙高速協(xié)議。相較于傳統(tǒng)藍牙,BLE旨在使用更低的功耗,并保持同等距離的通信范圍。BLE只在需要時傳輸少量數(shù)據(jù),而除此之外則會保持關(guān)閉狀態(tài),這大大降低了其功耗,也使其成為了在低數(shù)據(jù)速率下需要長久連接使用的理想選擇。BLE非常適合運用于電視遙控器,但對于需要傳輸大量數(shù)據(jù)的無線媒體流設(shè)備則并不適用。
BLE內(nèi)置于我們今天使用的許多電器或智能設(shè)備當(dāng)中,例如智能手機,智能電視,醫(yī)療設(shè)備,咖啡機等等。
BLE 受歡迎的原因?
支持多平臺,以下列出的設(shè)備和平臺均支持藍牙 4.0和BLE:
iOS5+ (iOS7+ preferred)
Android 4.3+ (numerous bug fixes in 4.4+)
Apple OS X 10.6+
Windows 8 (XP, Vista and 7 only support Bluetooth 2.1)
GNU/Linux Vanilla BlueZ 4.93+
Windows Phone
BLE 聽上去不錯,但真的如此嗎?
從安全的角度來看,這個問題提的非常的好。事實是 – BLE只是一個協(xié)議。制造商可以在他們的設(shè)備中安全地實施BLE。但如果隨機數(shù)生成器無法生成“足夠強壯”的隨機數(shù),那么即使最強的加密協(xié)議也可能被破解,這同樣也適用于BLE。因此,換句話來說就是BLE的安全性實際掌握在其實施者手中。
雖然,所有低功耗藍牙設(shè)備開發(fā)的主要動機都是為了增強用戶體驗。但與此同時,我們需要思考的是安全性是否也已同步?
下面,讓我們看看影響B(tài)LE安全性的三個主要漏洞:
1. 竊聽
考慮常規(guī)的BLE通信,一端是手機,一端是BLE設(shè)備。假如二者沒有進行認(rèn)證加密,那么在通信開始之前,在附近開啟一個BLE Sniffer,就可以看到手機與BLE設(shè)備之間的連接后的通信數(shù)據(jù)明文。
2. MITM 攻擊
MITM(Man in the Middle)中間人攻擊是指第三方設(shè)備混入BLE通信鏈路之間,偽造通信數(shù)據(jù)迷惑雙方。
假如設(shè)備A和設(shè)備B在通信之始,設(shè)備M注意到二者要進行通信,設(shè)備M截取設(shè)備A發(fā)起的連接請求,偽裝成設(shè)備B跟其建立連接進行通信,通信完畢后再偽裝成設(shè)備A向設(shè)備B發(fā)起連接請求,建立連接后重復(fù)設(shè)備A在前面發(fā)送的數(shù)據(jù)。這樣設(shè)備A就一直以為在跟設(shè)備B進行通信,設(shè)備B也同樣,卻不知中間還藏著一個第三者。
3. 拒絕服務(wù)攻擊
由于目前大多數(shù)無線設(shè)備都使用內(nèi)置電池組,因此這些設(shè)備存在遭受拒絕服務(wù)攻擊(DoS)的風(fēng)險。DoS攻擊會導(dǎo)致系統(tǒng)頻繁崩潰,并耗盡其電池電量。Fuzzing攻擊也會導(dǎo)致系統(tǒng)崩潰,因為攻擊者可能會將格式錯誤或非標(biāo)準(zhǔn)數(shù)據(jù),發(fā)送到設(shè)備的藍牙無線電檢查其響應(yīng),并最終擊垮設(shè)備。
BLE 的核心概念
BLE有兩個基本概念:
GAP – 通用屬性配置文件
GATT – 通用屬性
GAP
GAP(Generic Access Profile)主要負責(zé)控制設(shè)備連接和廣播。GAP使你的設(shè)備被其他設(shè)備可見,并決定了你的設(shè)備是否可以或者怎樣與合同設(shè)備進行交互。
GAP給設(shè)備定義了若干角色,其中主要的兩個是:外圍設(shè)備(Peripheral)和中心設(shè)備(Central)。
外圍設(shè)備:這一般就是非常小或者簡單的低功耗設(shè)備,用來提供數(shù)據(jù),并連接到一個更加相對強大的中心設(shè)備。
中心設(shè)備:中心設(shè)備相對比較強大,用來連接其他外圍設(shè)備。例如手機等。
廣播協(xié)議
GAP的廣播工作流程如下圖所示:
在GAP 中外圍設(shè)備通過兩種方式向外廣播數(shù)據(jù):Advertising Data Payload(廣播數(shù)據(jù))和Scan Response Data Payload(掃描回復(fù)),每種數(shù)據(jù)最長可以包含31字節(jié)。這里廣播數(shù)據(jù)是必需的,因為外設(shè)必需不停的向外廣播,讓中心設(shè)備知道它的存在。掃描回復(fù)是可選的,中心設(shè)備可以向外設(shè)請求掃描回復(fù),這里包含一些設(shè)備額外的信息,例如設(shè)備的名字。
GATT
GATT(Generic Attribute Profile)定義了兩個BLE設(shè)備,通過Service 和Characteristic進行通信。GATT使用了ATT(Attribute Protocol)協(xié)議,ATT 協(xié)議把 Service,Characteristic對應(yīng)的數(shù)據(jù)保存在一個查找表中,次查找表使用 16 bit ID 作為每一項的索引。一旦兩個設(shè)備建立起了連接,GATT 就開始起作用了,這也意味著,GATT只有在GAP管理的廣播流程完成后才能啟動。
GATT的兩個主要概念:
Services
Characteristics
Service 
Service是把數(shù)據(jù)分成一個個的獨立邏輯項,它包含一個或者多個 Characteristic。每個 Service 有一個 UUID 唯一標(biāo)識。 UUID 有 16 bit 的,或者 128 bit 的。16 bit 的 UUID 是官方通過認(rèn)證的,需要花錢購買,128 bit 是自定義的,這個就可以自己隨便設(shè)置。
官方通過了一些標(biāo)準(zhǔn) Service,完整列表在這里。以 Heart Rate Service為例,可以看到它的官方通過 16 bit UUID是0x180D,包含3個Characteristic:Heart Rate Measurement, Body Sensor Location和Heart Rate Control Point,并且定義了只有第一個是必須的,它是可選實現(xiàn)的。
Characteristic 
在GATT事務(wù)中的最低界別的是Characteristic,Characteristic是最小的邏輯數(shù)據(jù)單元,當(dāng)然它可能包含一個組關(guān)聯(lián)的數(shù)據(jù),例如加速度計的 X/Y/Z三軸值。
與Service類似,每個 Characteristic用16 bit或128 bit的UUID唯一標(biāo)識。你可以免費使用Bluetooth SIG官方定義的標(biāo)準(zhǔn) Characteristic,使用官方定義的,可以確保 BLE 的軟件和硬件能相互理解。當(dāng)然,你可以自定義Characteristic,這樣的話就只有你自己的軟件和外設(shè)能夠相互理解。
例如,SIG規(guī)定的官方TX功耗UUID是0×1804。
利用 BLE 的工具
Linux為BLE提供了最好的支持。想要使用BLE,我們需要安裝blueZ。命令如下:
sudo apt-get install bluez
這里我使用的是Ubuntu系統(tǒng)的電腦,該設(shè)備將作為與其他外圍設(shè)備通信的中心網(wǎng)關(guān)。安裝完成后,我們需要兩個工具來掃描,連接和讀/寫數(shù)據(jù)。
hcitool
gatttool
在開始之前,我們需要掃描附近的BLE設(shè)備。找到后我們需要設(shè)法與其建立連接,讀/寫數(shù)據(jù),發(fā)現(xiàn)其中的漏洞以進行利用。因此,hcitool是我們必不可少的工具。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    美女脱光衣服与内衣内裤一区二区三区四区 | 中文字幕一区二区三区在线不卡 | 国产成人福利短视频app| 日韩成人在线看| 欧美日韩免费区域视频在线观看| 97视频热人人精品| 一级一片免费看| 另类视频在线| 中文字幕中文字幕中文字幕亚洲无线| 官网99热精品| 人成免费在线视频| 欧美孕妇性xxxⅹ精品hd| 韩国女主播成人在线观看| 97精品视频在线| www.xxxx日本| 午夜小视频在线观看| 国产人成一区二区三区影院| 亚洲va久久久噜噜噜久久天堂| 久久国产免费视频| 成人综合av| 亚洲一区二区动漫| 久久久久久久香蕉网| 五月天婷婷丁香网| 老司机99精品99| 国产精品三级在线观看| 欧美日韩喷水| 婷婷视频在线观看| 色婷婷av在线| 一级特黄大欧美久久久| 中文字幕日韩精品久久| 热99re久久精品精品免费| 久久视频在线| 精品国偷自产在线视频99| 亚洲精品国产精品国自产网站| 999在线视频| 美女诱惑一区| 日本亚洲欧美三级| 成人免费毛片视频| 久久一级大片| 亚洲精品一线二线三线| 性色av浪潮av| 黄视频在线观看免费| 国产欧美日韩另类一区| 日本一区精品| 成人黄色片在线观看| 日韩中文字幕视频网| 精品美女一区二区| 亚洲黄色免费在线观看| 毛片激情在线观看| 亚洲一区在线观看免费| 日韩欧美视频网站| 日本女优天堂99伊人| 成人午夜伦理影院| 欧美丰满少妇xxxxx| 国产精品成人aaaa在线| 日本欧美在线| 亚洲国产日韩一区| 免费看91的网站| sis001欧美| 欧美日韩高清一区| 人妻丰满熟妇aⅴ无码| 三级资源在线| 欧美理论片在线| 91av在线免费| 国产免费拔擦拔擦8x在线播放 | 久久久久久久久久网| 激情小说激情视频| 99久久免费精品| 亚洲国产精品女人| av男人的天堂网| 久久女同互慰一区二区三区| 青青草影院在线观看| 天天操天天射天天色| 91亚洲国产成人精品一区二三| 中文字幕剧情在线观看一区| 2017天天干夜夜操| 99国产欧美久久久精品| 欧美人与动牲交xxxxbbbb| 国产美女视频黄a视频免费| 久久网这里都是精品| 搞av.com| 国产特黄在线| 欧美视频中文字幕在线| 精品人妻二区中文字幕| 中文字幕在线播放网址| 91精品欧美一区二区三区综合在| 亚洲天堂久久新| 99精品视频在线免费播放 | 精品国产成人亚洲午夜福利| 国产伦精品一区二区三区视频金莲| 日韩欧美在线综合网| 久久爱一区二区| 亚洲啊v在线免费视频| 欧美喷潮久久久xxxxx| 亚洲午夜久久久久久久国产| 欧洲午夜精品| 久久视频在线直播| 国产哺乳奶水91在线播放| 草久在线视频| 97久久超碰国产精品| 精品视频国内| 激情影院在线| 在线视频中文字幕| 久草av在线播放| 国产一区二区小视频| 亚洲少妇xxx| 精品国产精品国产精品| 亚洲色图 激情小说| 手机精品视频在线| 欧美三级午夜理伦三级| 青青青国产在线观看| 色狠狠久久av五月综合| 欧美国产在线电影| 性色av一区二区咪爱| 国产精品第一区| 亚洲免费视频成人| 亚洲精品动漫久久久久| 裸体武打性艳史| 先锋影音国产精品| 日韩免费观看av| 国产又粗又大又长| 成人美女视频在线观看| 国产精品99久久免费黑人人妻| 性欧美video高清bbw| 亚洲视频狠狠干| 国产蜜臀97一区二区三区| 久热精品视频| 粉嫩高潮美女一区二区三区| 夜夜爽av福利精品导航| 国内揄拍国内精品少妇国语| 一区二区三区免费视频网站 | 你懂得在线网址| 欧美日韩一级二级三级| 免费在线一区二区三区| 小处雏高清一区二区三区| 久久久婷婷一区二区三区不卡| 免费观看又污又黄在线观看国产| 欧美图区在线视频| 亚洲黄色激情视频| 久久99伊人| 国产成人无码a区在线观看视频| 欧美黑人猛交的在线视频| 亚洲欧美国产制服动漫| 亚洲一区二区三区高清视频| 青青青爽久久午夜综合久久午夜| 久久久亚洲国产精品| 深夜成人在线| 国产91成人video| 5858p先锋影音资源网| 精品久久久一区二区| 国产在线视频卡一卡二| 国产精品最新自拍| 国产免费成人在线| 国产精品久久久久77777丨| 日韩美女免费观看| 理论片播放午夜国外| 欧美一区二区三区不卡| 中日韩av在线| 国产在线精品一区二区夜色| 成人av毛片在线观看| 三级精品视频| 日韩一区二区三区资源| 超碰在线最新| 欧美成人精品一区| 摸bbb搡bbb搡bbbb| 欧美性生活一区| 国产美女免费看| 国产三区在线成人av| 成人激情五月天| 中文在线一区| 亚洲无吗一区二区三区| 国产精品天天看天天狠| 欧美一区观看| 91福利区在线观看| 久久青草精品视频免费观看| 日日夜夜网站| 在线91免费看| 二区三区偷拍浴室洗澡视频| 一区二区三区四区不卡在线 | 成人在线小说| 日韩精品免费视频| 国产成人精品免费视频大全软件 | 二区视频在线观看| 成人免费三级在线| 欧美成人另类视频| 欧美专区18| wwwxx日本| 国语精品一区| 免费黄色一级网站| 欧美丝袜一区| 免费欧美一级视频| 亚洲va欧美va人人爽成人影院| 麻豆av福利av久久av| 秋霞伦理一区| yellow视频在线观看一区二区| 国产写真视频在线观看| 国产精品九九九| 黄网站免费在线观看| 国产精品久久综合av爱欲tv| av电影在线观看网址|