在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

常見(jiàn)的11種藍(lán)牙攻擊方式及特點(diǎn)分析

Android編程精選 ? 來(lái)源:安全牛編譯整理 ? 作者:安全牛編譯整理 ? 2022-11-28 14:28 ? 次閱讀

在現(xiàn)代生活方式中,藍(lán)牙技術(shù)的應(yīng)用已經(jīng)非常普及,這是一種短距離通信開(kāi)放標(biāo)準(zhǔn),利用嵌入式芯片實(shí)現(xiàn)較短距離之間的無(wú)線連接,具有低成本、低功耗、模塊體積小、易于集成等特點(diǎn),非常適合在新型物聯(lián)網(wǎng)移動(dòng)設(shè)備中應(yīng)用。

但像其他無(wú)線技術(shù)一樣,藍(lán)牙通信也非常容易受到攻擊,因?yàn)樗枰褂酶鞣N各樣的芯片組、操作系統(tǒng)和物理設(shè)備配置,存在大量不同的安全編程接口和默認(rèn)設(shè)置,這些復(fù)雜性造成了藍(lán)牙設(shè)備會(huì)存在難以避免的安全漏洞。

藍(lán)牙技術(shù)應(yīng)用正在快速發(fā)展,這意味著會(huì)有更多的攻擊面產(chǎn)生。本文將從提升藍(lán)牙應(yīng)用的安全意識(shí)角度,為大家介紹目前最常見(jiàn)的11種藍(lán)牙攻擊方式,及其攻擊特點(diǎn):

01、Bluesnarf攻擊

Bluesnarf攻擊是目前最流行的藍(lán)牙攻擊類型之一。它利用藍(lán)牙的對(duì)象交換(OBject EXchange、OBEX)文件傳輸協(xié)議,使攻擊者可以與受害者藍(lán)牙設(shè)備進(jìn)行配對(duì)連接。這種攻擊強(qiáng)制建立了一個(gè)接入目標(biāo)藍(lán)牙設(shè)備的傳輸通道,并允許訪問(wèn)設(shè)備上的數(shù)據(jù),包括設(shè)備的國(guó)際移動(dòng)設(shè)備身份碼(IMEI)。IMEI是每個(gè)設(shè)備的唯一身份標(biāo)識(shí),攻擊者有可能使用它把正常訪問(wèn)請(qǐng)求從用戶設(shè)備路由到攻擊者的設(shè)備。

02、Bluesnarf++攻擊

這種攻擊方式類似于Bluesnarf攻擊,主要區(qū)別在于攻擊者用來(lái)訪問(wèn)文件系統(tǒng)的方法。如果在OBEX上運(yùn)行文件傳輸協(xié)議(FTP)服務(wù)器,則可以O(shè)BEX推送服務(wù),實(shí)現(xiàn)在不與設(shè)備配對(duì)的情況下進(jìn)行訪問(wèn)連接。通過(guò)這種方式,攻擊者無(wú)需身份驗(yàn)證和匹配請(qǐng)求,即可訪問(wèn)、查看和修改目標(biāo)設(shè)備上的文件。

03、BluePrinting攻擊

這種攻擊方式是指攻擊者可以利用藍(lán)牙技術(shù)提供的數(shù)據(jù)來(lái)獲取設(shè)備的品牌、型號(hào)等信息。藍(lán)牙設(shè)備MAC地址的前三位數(shù)字提供了有關(guān)設(shè)備及其制造商的信息。除此之外,還有受支持的應(yīng)用程序、開(kāi)放端口等等。通過(guò)該信息,攻擊者可以獲取目標(biāo)設(shè)備的品牌、型號(hào),甚至當(dāng)前正在運(yùn)行的藍(lán)牙軟件版本。通過(guò)BluePrinting攻擊,攻擊者可以了解到目標(biāo)設(shè)備操作系統(tǒng)的詳細(xì)信息,從而可以縮小攻擊向量。

04、HelloMoto攻擊

“Hello Moto” 是摩托羅拉手機(jī)的經(jīng)典廣告語(yǔ),很多人都對(duì)此印象深刻。HelloMoto攻擊利用的就是部分摩托羅拉手機(jī)設(shè)備中的信任管理漏洞。一開(kāi)始,攻擊者會(huì)使用OBEX推送服務(wù)發(fā)送送vCard(帶有聯(lián)系信息的虛擬名片),然后,攻擊者阻斷該進(jìn)程并創(chuàng)建一個(gè)失敗的任務(wù)。之后,攻擊者便可以無(wú)需身份驗(yàn)證即可訪問(wèn)到耳機(jī)配置文件等內(nèi)容。

05、BlueBump社會(huì)工程攻擊

這種攻擊需要一些社會(huì)工程學(xué)手段,實(shí)現(xiàn)原理是首先建立與受害者的安全連接,這可以通過(guò)虛擬工作卡或文件傳輸來(lái)實(shí)現(xiàn),一旦受害者將攻擊者添加到受信任的設(shè)備列表中,那么攻擊者就會(huì)在受害者在不中斷連接的情況下刪除連接密鑰。清除完成后,攻擊者就可以長(zhǎng)期連接受害者的藍(lán)牙設(shè)備,并記錄其日常的工作信息。同時(shí),攻擊者還會(huì)請(qǐng)求對(duì)他們當(dāng)前的連接重新加密,這樣攻擊設(shè)備就會(huì)在無(wú)需身份驗(yàn)證的情況下進(jìn)入受害者的信任列表,實(shí)現(xiàn)對(duì)目標(biāo)設(shè)備的訪問(wèn)。

06、BlueDump攻擊

在這種攻擊場(chǎng)景中,攻擊者必須知道與藍(lán)牙設(shè)備配對(duì)的地址(BD_ADDR),這是制造商分配給每個(gè)設(shè)備的唯一標(biāo)識(shí)符。攻擊者會(huì)將他們的地址替換為受害者連接設(shè)備的地址,并連接到受害者。由于攻擊者沒(méi)有連接密鑰,因此受害者的設(shè)備在想要連接時(shí)不會(huì)返回任何連接密鑰。在某些情況下,這會(huì)導(dǎo)致受害者的設(shè)備清除連接密鑰并再次進(jìn)入配對(duì)模式。此時(shí),攻擊者就可以進(jìn)入配對(duì)模式并讀取密鑰更改,他們還會(huì)參與密鑰交換,并且可以執(zhí)行中間人(MITM)攻擊。

07、BlueChop攻擊

這種攻擊利用主設(shè)備連接多個(gè)設(shè)備的能力來(lái)創(chuàng)建藍(lán)牙擴(kuò)展散射網(wǎng)(Scatternet),目的是斷開(kāi)連接到Scatternet設(shè)備的Pictonet連接,并嘗試破壞網(wǎng)絡(luò)。攻擊者會(huì)將他們的地址替換為連接到Pictonet設(shè)備的地址,并與主機(jī)設(shè)備建立連接,這會(huì)導(dǎo)致Pictonet連接中斷。

08、身份驗(yàn)證濫用

身份驗(yàn)證適用于所有請(qǐng)求訪問(wèn)藍(lán)牙設(shè)備的用戶。但是,任何連接到目標(biāo)藍(lán)牙設(shè)備的人也可以使用其他未經(jīng)授權(quán)訪問(wèn)的服務(wù)。在此攻擊中,攻擊者會(huì)嘗試連接到藍(lán)牙設(shè)備上運(yùn)行的未經(jīng)授權(quán)的服務(wù),并將這些服務(wù)用于自己的惡意目的。

09、BlueSmack拒絕服務(wù)攻擊

BlueSmack是一種拒絕服務(wù)(DoS)攻擊,可以使用Linux BlueZ藍(lán)牙層創(chuàng)建。從本質(zhì)上講,網(wǎng)絡(luò)犯罪分子發(fā)送的數(shù)據(jù)包會(huì)導(dǎo)致目標(biāo)設(shè)備不堪重負(fù)。這是通過(guò)邏輯鏈路控制和適配協(xié)議(L2CAP)層實(shí)現(xiàn)的,其目的是檢查連接并測(cè)量往返時(shí)間。借助特定的攻擊工具,攻擊者可以更改發(fā)送數(shù)據(jù)包的大小,并導(dǎo)致被攻擊設(shè)備癱瘓。

10、BlueBorne

BlueBorne攻擊主要利用藍(lán)牙堆棧中的漏洞,在所有者不知情的情況下連接到設(shè)備,并在設(shè)備內(nèi)部獲取最大命令運(yùn)行權(quán)限。這樣,攻擊者就可以在設(shè)備上執(zhí)行所有操作;比如監(jiān)聽(tīng)、修改數(shù)據(jù)、讀取、跟蹤等。造成該問(wèn)題的原因在于部分藍(lán)牙芯片在沒(méi)有進(jìn)行安全檢查和準(zhǔn)確授權(quán)的情況下,就能夠連接到主芯片。

11、Car Whisperer攻擊

在這種攻擊中,攻擊者會(huì)使用汽車藍(lán)牙設(shè)備默認(rèn)提供的PIN碼,通過(guò)模擬電話連接到車輛系統(tǒng)。連接后,他們就可以控制車輛上各種藍(lán)牙應(yīng)用系統(tǒng),并獲取相關(guān)信息。雖然這種情況目前還很少見(jiàn),但隨著車聯(lián)網(wǎng)技術(shù)的快速應(yīng)用,其安全威脅將會(huì)越來(lái)越驚人。

結(jié)語(yǔ)

隨著物聯(lián)網(wǎng)技術(shù)在制造業(yè)、農(nóng)業(yè)以及家居設(shè)備等方面的快速推進(jìn),藍(lán)牙應(yīng)用的發(fā)展前景不可小覷,但同時(shí)也需要特別關(guān)注其中的安全挑戰(zhàn)。因此,行業(yè)普遍期待在未來(lái)的藍(lán)牙應(yīng)用標(biāo)準(zhǔn)設(shè)計(jì)中,可進(jìn)一步增加必要的安全防護(hù)策略。同時(shí)在使用藍(lán)牙設(shè)備進(jìn)行連接和傳輸時(shí),使用者的安全意識(shí)也應(yīng)該盡快提升,盡量使用安全可靠的連接模式,并在應(yīng)用完成后及時(shí)關(guān)閉藍(lán)牙設(shè)備。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5091

    文章

    19176

    瀏覽量

    307193
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    114

    文章

    5866

    瀏覽量

    171052
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2913

    文章

    44915

    瀏覽量

    376354

原文標(biāo)題:11種常見(jiàn)的藍(lán)牙攻擊方法簡(jiǎn)析

文章出處:【微信號(hào):AndroidPush,微信公眾號(hào):Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    功率分析儀的接線方式

     功率分析儀的接線方式是確保其準(zhǔn)確測(cè)量電力參數(shù)的關(guān)鍵步驟。以下是一些常見(jiàn)的功率分析儀接線方式及其特點(diǎn)
    的頭像 發(fā)表于 01-28 15:10 ?89次閱讀

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊常見(jiàn)的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過(guò)這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?152次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一通過(guò)大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無(wú)法訪問(wèn)服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊的相關(guān)內(nèi)容。
    的頭像 發(fā)表于 11-05 11:03 ?303次閱讀

    藍(lán)牙網(wǎng)關(guān)和藍(lán)牙mesh網(wǎng)關(guān)區(qū)別

    、低成本和易部署的特點(diǎn),被廣泛應(yīng)用于智能家居、工業(yè)自動(dòng)化、醫(yī)療保健等多個(gè)領(lǐng)域。隨著技術(shù)的不斷進(jìn)步,藍(lán)牙技術(shù)也衍生出了多種不同的應(yīng)用形式,其中藍(lán)牙網(wǎng)關(guān)和藍(lán)牙Mesh網(wǎng)關(guān)是兩
    的頭像 發(fā)表于 10-18 10:33 ?3415次閱讀

    芯片失效分析常見(jiàn)的測(cè)試設(shè)備及其特點(diǎn)

    在芯片失效分析中,常用的測(cè)試設(shè)備種類繁多,每種設(shè)備都有其特定的功能和用途,本文列舉了一些常見(jiàn)的測(cè)試設(shè)備及其特點(diǎn)。
    的頭像 發(fā)表于 08-07 17:33 ?995次閱讀
    芯片失效<b class='flag-5'>分析</b>中<b class='flag-5'>常見(jiàn)</b>的測(cè)試設(shè)備及其<b class='flag-5'>特點(diǎn)</b>

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防服務(wù)器防御DDoS攻擊方式的科普介紹:
    的頭像 發(fā)表于 07-18 10:06 ?297次閱讀

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使合法用戶無(wú)法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對(duì)一方式的,當(dāng)
    的頭像 發(fā)表于 06-14 15:07 ?471次閱讀

    PCBA加工中常見(jiàn)的兩焊接方式詳解

    一站式PCBA智造廠家今天為大家講講PCBA加工手工焊接有哪幾種方式?PCBA加工過(guò)程中常用焊接方式。在PCBA(印刷電路板組裝)加工過(guò)程中,焊接是一個(gè)關(guān)鍵的步驟。而手工焊接作為一常見(jiàn)
    的頭像 發(fā)表于 06-14 09:18 ?615次閱讀

    感應(yīng)電機(jī)的常見(jiàn)啟動(dòng)方式

    至關(guān)重要。本文將詳細(xì)闡述感應(yīng)電機(jī)的幾種常見(jiàn)啟動(dòng)方式,包括直接啟動(dòng)、降壓?jiǎn)?dòng)、軟啟動(dòng)和變頻啟動(dòng),并對(duì)每種啟動(dòng)方式特點(diǎn)、優(yōu)缺點(diǎn)進(jìn)行深入分析。
    的頭像 發(fā)表于 06-05 15:19 ?1320次閱讀

    藍(lán)牙mesh組網(wǎng)模塊的七個(gè)特點(diǎn)

    什么是藍(lán)牙Mesh? ?藍(lán)牙Mesh是基于ble廣播進(jìn)行消息傳遞的一藍(lán)牙組網(wǎng)通訊網(wǎng)絡(luò),是一采用網(wǎng)絡(luò)洪泛的
    的頭像 發(fā)表于 05-24 17:27 ?1446次閱讀
    <b class='flag-5'>藍(lán)牙</b>mesh組網(wǎng)模塊的七個(gè)<b class='flag-5'>特點(diǎn)</b>

    逆變器的常見(jiàn)類型及其特點(diǎn)分析

    逆變器,作為電力電子領(lǐng)域的重要設(shè)備,其功能是將直流電(DC)轉(zhuǎn)換為交流電(AC)。隨著電力電子技術(shù)的不斷發(fā)展,逆變器的類型也日益多樣化,以滿足不同領(lǐng)域和場(chǎng)景的需求。本文將對(duì)逆變器的常見(jiàn)類型進(jìn)行詳細(xì)分析,并探討其特點(diǎn)和應(yīng)用。
    的頭像 發(fā)表于 05-21 16:29 ?1789次閱讀

    蘋果Mac設(shè)備易成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢(shì),致力于創(chuàng)新更多的跨平臺(tái)攻擊方式。數(shù)據(jù)表明,攻擊者通常會(huì)借助社交工程的手段,將開(kāi)發(fā)人員和工程師等企業(yè)用戶設(shè)為攻擊目標(biāo)。
    的頭像 發(fā)表于 04-12 11:25 ?381次閱讀

    簡(jiǎn)述斬波電路的三控制方式及其特點(diǎn)

    斬波電路是一通過(guò)控制開(kāi)關(guān)管實(shí)現(xiàn)對(duì)直流電壓的調(diào)節(jié)的電路。在不同的工作條件下,我們可以采用不同的控制方式來(lái)控制斬波電路的輸出,以滿足不同的需求。本文將詳細(xì)介紹斬波電路的三常見(jiàn)控制
    的頭像 發(fā)表于 03-14 16:23 ?4284次閱讀

    電路的耦合方式怎么判斷

    電路的耦合方式可以通過(guò)分析電路中各元件之間的連接方式來(lái)判斷。以下是三常見(jiàn)的電路耦合方式及其
    的頭像 發(fā)表于 02-18 14:23 ?2800次閱讀
    電路的耦合<b class='flag-5'>方式</b>怎么判斷

    什么是藍(lán)牙適配器?它有哪些性能特點(diǎn)?

    什么是藍(lán)牙適配器?它有哪些性能特點(diǎn)? 藍(lán)牙適配器是一用于連接電腦、手機(jī)、平板電腦等設(shè)備的藍(lán)牙設(shè)備。它的主要功能是將沒(méi)有
    的頭像 發(fā)表于 02-02 14:56 ?3252次閱讀
    主站蜘蛛池模板: 午夜久久免影院欧洲 | 成人国产精品高清在线观看 | 男女一进一出抽搐免费视频 | 国模巴| 全亚洲最大的777io影院 | 国产69精品久久久久9999 | bt种子磁力天堂torrent | 亚洲精品亚洲人成毛片不卡 | 天天做天天爽爽快快 | 亚洲人成电影在线小说网色 | avtt国产| 在线视频一区二区三区 | 美女18毛片 | 沟沟人体一区二区 | 亚洲色图在线播放 | 国产美女作爱 | 32pao强力打造免费高速高清 | 日韩一区二区视频 | 如果我们是季节韩剧在线观看 | 男人天堂网在线观看 | 开心色99xxxx开心色 | 久久影院朴妮唛 | 一本到中文字幕高清不卡在线 | 天天舔日日干 | 末发育女一区二区三区 | 久久精品视频免费观看 | 国产亚洲美女精品久久久久狼 | 四虎影院最新网址 | 欧美操操操操 | 天天干视频网 | 超级香蕉97视频在线观看一区 | 在线资源你懂的 | 日本亚洲一区二区 | 国产精品女仆装在线播放 | 国产亚洲美女精品久久久2020 | 久草在线免费资源站 | 国产三级日本三级韩国三级在线观看 | 日韩欧美中文字幕在线视频 | 欧美精彩狠狠色丁香婷婷 | 好爽毛片一区二区三区四区 | 黄色网址有那些 |