在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙及其安全技術概述

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-03-10 10:26 ? 次閱讀

作者 |陸杰上海控安可信軟件創新研究院研發工程師

來源 |鑒源實驗室

01背 景

汽車已成為現代社會生活不可或缺的一部分。車輛藍牙[1]安全非常重要,因為未經保護的藍牙連接可能會被黑客利用來獲取車輛的敏感信息、控制車輛等,從而對車輛的安全和車主的隱私構成威脅。以下是一些車輛藍牙安全如此重要的原因:

●敏感信息泄露:如果黑客能夠通過未經保護的藍牙連接獲取您的車輛信息,例如車輛位置、車速、行駛路線等,這些信息可能會被用來進行盜竊或其他不良活動。

●車輛控制被攻擊:黑客也可能通過未經保護的藍牙連接控制您的車輛,例如通過遠程方式啟動或停止引擎、剎車、加速等,這可能會導致車輛失控或發生嚴重的事故。

●竊聽和監控:黑客還可能通過未經保護的藍牙連接竊聽您的電話通話或其他敏感信息,這可能會導致個人隱私泄露或其他不良后果。

●病毒和惡意軟件感染:未經保護的藍牙連接也可能導致您的車載系統感染病毒或惡意軟件,這可能會破壞您的車載系統或者使您的車輛暴露在其他安全風險中。

車輛藍牙安全非常重要,保護車輛藍牙安全可以最大程度地避免這些潛在的風險。

02藍牙攻擊事件

藍牙攻擊方式多種多樣,黑客可以利用不同的攻擊方式來獲取目標設備的敏感信息、控制目標設備或者破壞目標設備的正常運行。常規的攻擊方式有如下幾種:藍牙監聽、藍牙破解、藍牙中間人攻擊、藍牙碰撞攻擊、藍牙蠕蟲攻擊、藍牙DoS攻擊。以下是近十年來典型藍牙攻擊事件:

poYBAGQKlFaAHqOsAAFcXZPsiEA925.png

圖1 藍牙攻擊事件時間線圖

2015年,研究人員發現了一種名為“Bluetooth Pineapple”[2]的攻擊,屬于中間人攻擊,攻擊者偽造受害者設備的藍牙地址,向受害者設備發送大量無效的數據包,導致設備停止響應。

poYBAGQKlGyAWzlMAAB7dYgHmjk432.png

圖2 中間人攻擊圖

2017年,科恩實驗室對 2017 款雷克薩斯 NX300 車型進行安全研究后,在該車型的藍牙和車輛診斷功能上發現了一系列安全問題,并能夠危及到 AVN 系統、車內 CAN 網絡和相關車載電子控制單元(ECU)的安全性[3]。通過結合利用這些安全問題,科恩實驗室能夠在無需任何用戶交互的情況下,通過無線方式破解并控制汽車的 AVN 系統,將惡意 CAN 指令發送到車內 CAN 網絡,從而實現對存在漏洞的車輛執行一些非預期的物理操作。

2017年,藍牙設備中包含(%c 或 %x )通過藍牙與寶馬 330i 進行連接,會導致多媒體軟件崩潰[4]。

藍牙加密漏洞:2018年,研究人員發現了一種名為“KNOB”的攻擊,利用藍牙安全密鑰長度漏洞,允許攻擊者竊取藍牙連接的加密流量[5]。

2018年,安全研究人員發現了一種名為“ScreamingChannel”[6]的攻擊,該攻擊屬于藍牙碰撞攻擊,通過在藍牙通信中注入錯誤數據來破壞藍牙連接,從而導致設備崩潰或拒絕服務攻擊。

2018年,Privacy4Cars小組發現一種通過藍牙入侵汽車的CarsBlues[7]攻擊,該攻擊方法與現代車輛中的車載娛樂系統有關,通過藍牙協議,攻擊者可獲得用戶的聯系人列表、通話記錄、文本日志甚至是短信內容等個人信息。Privacy4Cars稱這種攻擊只需要使用廉價且易于獲得的硬件/軟件在幾分鐘內即可完成,并且不需要高深的技術知識。全球數千萬輛汽車疑受到影響,部分廠商已經發布了更新。

2018年,一組安全研究人員發現了Linux內核中的藍牙堆棧漏洞,稱為“BleedingTooth”[8],該漏洞可能允許攻擊者執行遠程代碼或導致拒絕服務攻擊。

2022年,一名黑客通過“中繼攻擊”(Relay Attack)方式打開特斯拉車門,并在特斯拉Model Y電動汽車上進行了演示[9]。現實世界中的中繼攻擊不需要兩個實際攻擊者。中繼設備可以藏在花園、衣帽間或家中、餐廳或辦公室的其他偏僻地方。當目標到達目的地并進入藏匿設備的藍牙范圍內時,它會檢索秘密憑證并將其中繼到位于附近汽車設備。

pYYBAGQKlJOAFd9SAADQppFCQQ8023.png

圖3 中繼攻擊圖

這些攻擊事件表明,藍牙技術的漏洞和安全問題仍然存在,攻擊者仍然利用這些漏洞來攻擊用戶的設備和數據。因此,用戶應該采取必要的安全措施來保護自己的設備和數據,例如保持設備和軟件的更新、關閉不必要的藍牙功能、使用安全密碼和加密連接等等。

03藍牙基礎

藍牙(Bluetooth)是一種無線通信技術,廣泛用于短距離無線通信,如在手機電腦、耳機、音箱、汽車等設備之間傳輸數據和音頻信號

以下是一些藍牙的基礎知識:

藍牙技術基于無線電波,使用2.4 GHz的ISM頻帶進行無線通信。

藍牙技術支持短距離通信,通信距離一般為10米到100米,取決于設備類型、信號強度和環境等因素。

藍牙技術具有廣泛的應用領域,例如個人消費電子汽車電子、醫療保健、物聯網等。

藍牙技術支持點對點連接和廣播連接兩種模式。點對點連接用于一對一的通信,廣播連接用于一對多的通信,例如在藍牙廣播傳輸音頻信號。

藍牙技術支持多種通信協議,例如RFCOMM、L2CAP、HID、A2DP、AVRCP等。

藍牙技術提供了不同的安全性和隱私保護措施,例如對連接進行加密、使用PIN碼進行認證、限制設備可見性等。

藍牙技術已經成為現代生活中不可或缺的一部分,為人們提供了便捷的無線通信和數據傳輸方式。

3.1藍牙技術的發展歷史

藍牙是一種短距離無線通信技術,最初由瑞典的Ericsson公司于1994年提出,旨在用于替代傳統的有線連接方式。這些年來,藍牙技術不斷演進和發展,已經推出了多個版本。各版本間差別在于傳輸速率、最大連接距離和能耗等。

最早的藍牙版本是1.0和1.0B(1998年),它們的傳輸速率較慢,最大連接距離也較短。隨后推出的2.0版本(2004年)引入了 Enhanced Data Rate(EDR)功能,在傳輸速率方面有所提高。

藍牙3.0版本(2009年)則推出了藍牙低功耗(BLE)功能,使得藍牙設備在省電模式下也能保持連接。藍牙4.0版本(2010年)則進一步提高了傳輸速率,同時繼續支持BLE功能。

藍牙5.0版本(2016年)則在傳輸速率和距離方面取得了顯著提升,同時還增加了一些新功能,例如支持多設備連接和低功耗藍牙mesh網絡等。

poYBAGQKlNGAKVRRAAHzCTXmfUs762.png

圖5 藍牙發展時間線圖

藍牙技術的發展經歷了從初始的概念到標準化,再到廣泛應用的過程,從1.0到5.0的版本升級不斷提高了傳輸速率、連接穩定性和安全性,使得藍牙技術得以應用于更多的設備和場景。不同的應用場景可能會有不同的藍牙版本需求。如果需要使用藍牙耳機進行通話,那么支持高傳輸速率的藍牙版本可能會更優;如果需要使用藍牙連接智能家居設備,則支持低功耗的藍牙版本可能會更合適。

3.2車載藍牙發展歷史

汽車藍牙技術的發展可以追溯到上世紀末,當時這項技術被廣泛應用于移動電話和耳機等設備中。隨著時間的推移,藍牙技術不斷發展,應用范圍逐漸擴大,逐漸進入了汽車行業。

在早期,汽車藍牙技術主要用于免提電話通話,即通過藍牙連接車載音響和手機,使駕駛員可以在駕駛時進行電話通話,而無需手持手機。這樣可以提高行車安全,減少因操作手機而導致的事故。

隨著技術的不斷進步,汽車藍牙技術的應用范圍也不斷擴大,現在的汽車藍牙技術已經可以連接手機、平板電腦、音樂播放器等多種智能設備,并能夠實現音頻、視頻、導航等多種功能。例如,汽車藍牙技術可以與車內的多媒體系統相連,使駕駛員可以通過語音控制來調整音樂播放、切換收音機頻道、導航等功能。

同時,隨著5G等新技術的發展,汽車藍牙技術也在不斷更新和升級。未來,汽車藍牙技術還將更加智能化,具備更高的傳輸速度、更強的連接穩定性和更豐富的應用功能,這將為駕駛員帶來更加安全、舒適、智能的行車體驗。

車輛藍牙技術的安全問題是一個長期的問題。在早期,由于車輛藍牙技術的安全標準尚未得到廣泛采用,因此車輛藍牙存在一些安全風險,如黑客攻擊、數據泄露等問題。例如,黑客可以通過對車輛藍牙系統的攻擊,控制車輛藍牙連接的智能設備,進而對車輛的控制權進行攻擊,造成嚴重的安全威脅。

為了解決這些安全問題,車輛藍牙技術不斷進行改進和升級,引入了更加安全的加密技術和認證機制,以確保車輛藍牙系統的安全性和穩定性。現代車輛藍牙系統通常采用AES-128等高強度加密算法對藍牙連接進行加密,從而防止黑客攻擊和數據泄露等安全問題。此外,一些車輛廠商還采用雙因素認證機制等多種手段來進一步提高車輛藍牙系統的安全性。

隨著車輛藍牙技術的發展和應用越來越廣泛,車輛藍牙安全問題也在不斷引起關注。未來,隨著人工智能和物聯網等新技術的發展,車輛藍牙技術的安全問題也將不斷得到挑戰和解決。車輛廠商和安全專家需要不斷地研究和改進車輛藍牙技術,保證車輛藍牙系統的安全性和可靠性。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    114

    文章

    5848

    瀏覽量

    170807
  • 安全技術
    +關注

    關注

    0

    文章

    210

    瀏覽量

    21522
  • 汽車
    +關注

    關注

    13

    文章

    3569

    瀏覽量

    37481
收藏 人收藏

    評論

    相關推薦

    常見室內定位技術詳解及其發展

    ?常見的室內定位技術主要包括紅外線定位、超聲波定位、射頻識別(RFID)定位、超寬帶(UWB)定位、WiFi定位、藍牙定位等?。以下是這些技術的詳解及其發展
    的頭像 發表于 11-15 18:09 ?435次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為物聯網通信協議,應用到各大物聯網場景中。藍牙數據是可以通過空中抓包而被抓取到的,因此
    發表于 11-08 15:38

    LitePoint將亮相藍牙技術研討會-亞洲站,測試藍牙信道探測技術

    ,無疑彰顯了其在藍牙技術領域持續創新、提供滿足行業多變需求的測試解決方案的堅定承諾。 ? LitePoint的資深產品經理溫中義將發表演講,深入剖析藍牙技術的最新趨勢、市場機遇以及無線
    發表于 11-06 15:39 ?116次閱讀

    藍牙技術聯盟發布全新安全精準測距功能 為藍牙設備帶來真實距離感知

    全新的安全、精密測距功能有望提高藍牙互聯設備的便利性、安全性和保障性。通過為數十億設備帶來真實的距離感知功能,藍牙信道探測將為開發人員和用戶創造更多可能性。
    發表于 09-04 13:48 ?845次閱讀
    <b class='flag-5'>藍牙</b><b class='flag-5'>技術</b>聯盟發布全新<b class='flag-5'>安全</b>精準測距功能 為<b class='flag-5'>藍牙</b>設備帶來真實距離感知

    基于新型藍牙技術的人員定位方案

    云酷科技“基于新型藍牙技術的人員定位項目”在結合行業相關制度及項目管理經驗基礎上,利用藍牙定位、4G/5G通訊等技術,以較低成本投入,實現生產區域的“作業
    的頭像 發表于 09-03 11:57 ?253次閱讀

    藍牙人員定位系統-4G/5G+藍牙+LoRa人員定位系統

    的生產效率。人員定位系統所采用的定位技術有很多種,藍牙人員定位技術比較成熟并且得到廣泛應用,下面我們來介紹藍牙人員定位系統。 藍牙人員定位系
    的頭像 發表于 08-09 10:42 ?722次閱讀
    <b class='flag-5'>藍牙</b>人員定位系統-4G/5G+<b class='flag-5'>藍牙</b>+LoRa人員定位系統

    新型藍牙人員定位技術優勢

    新型藍牙人員定位屬于存在型定位技術,精度略低于UWB定位技術,但新型藍牙人員定位精度已可以滿足絕大部分現場安全管控需要,該
    的頭像 發表于 07-23 08:43 ?286次閱讀

    藍牙傳輸技術的演進與發展

    們的生活和工作帶來了極大的便利。本文將對藍牙模塊技術的演進與發展進行綜述。 一、藍牙技術的起源與初期發展 藍牙
    的頭像 發表于 07-05 17:56 ?1288次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討
    的頭像 發表于 06-14 16:06 ?582次閱讀

    藍牙物聯網賦能智慧醫院病房安全護理

    隨著智慧醫療的飛速發展,藍牙物聯網技術日益成為病房質量管理閉環中不可或缺的驅動力,為提升護理質量、確保患者安全開辟了嶄新的道路。仁微電子作為深耕物聯網領域15載,用藍牙物聯網
    的頭像 發表于 04-08 09:42 ?662次閱讀
    <b class='flag-5'>藍牙</b>物聯網賦能智慧醫院病房<b class='flag-5'>安全</b>護理

    特殊病患住院安全管理:藍牙物聯網技術的創新應用

    等,嚴重威脅著特殊病患的安全和健康。 醫院藍牙網關 藍牙物聯網技術的解決方案 仁微電子基于藍牙物聯網技術
    的頭像 發表于 03-29 16:55 ?486次閱讀
    特殊病患住院<b class='flag-5'>安全</b>管理:<b class='flag-5'>藍牙</b>物聯網<b class='flag-5'>技術</b>的創新應用

    躲不掉的技術話題:藍牙

    一、藍牙技術的應用領域藍牙技術是一種無線通信技術,廣泛應用于各個領域。以下是藍牙
    的頭像 發表于 03-12 08:09 ?692次閱讀
    躲不掉的<b class='flag-5'>技術</b>話題:<b class='flag-5'>藍牙</b>

    藍牙定位技術在AI中的應用

    在當今的科技領域,人工智能(AI)已經成為了推動各個行業發展的關鍵因素。而藍牙定位技術作為一種無線通信技術,也在AI領域中得到了廣泛的應用。本文將探討藍牙定位
    的頭像 發表于 03-02 14:51 ?852次閱讀
    <b class='flag-5'>藍牙</b>定位<b class='flag-5'>技術</b>在AI中的應用

    藍牙信標技術應用

    前言隨著無線通信技術的飛速發展,藍牙信標技術作為一種低功耗、高性價比的無線通信技術,在物聯網領域的應用越來越廣泛。本文將深入探討藍牙信標
    的頭像 發表于 02-22 18:58 ?1008次閱讀
    <b class='flag-5'>藍牙</b>信標<b class='flag-5'>技術</b>應用

    藍牙網關:實現設備無線通信與安全連接的關鍵角色

    藍牙網關是一種網絡技術,可以讓設備之間進行無線通信。它是一種可以將設備連接到互聯網的網關,可以提供安全的連接,并且可以支持多種類型的設備,比如手機、電腦、智能家居設備等。藍牙網關的作用
    發表于 02-06 10:48
    主站蜘蛛池模板: 大黄网站色多多| 国产欧美日韩综合精品无毒| 日本69xxxxx| 天天看片网站| 高清欧美日本视频免费观看| 欧美国产一区二区二区| 婷婷丁香激情五月| 国产精品美女久久久久网| 午夜精品福利视频| 成 人 免 费 黄 色| 久久99精品久久久久久久野外| 色色视频免费网| 中日毛片| 啪啪网站色大全免费| 4455四色永久免费| 6080国产午夜精品| 国产精品视频久久久| 色视频网站在线观看| 日本毛片大全| 亚色视频在线| 亚洲欧美综合一区二区三区四区| 国产黄色视屏| xx日韩| 高清欧美性xxxx成熟| 色黄在线观看| 午夜性爽爽爽| 午夜丁香婷婷| 日本www色| 天天摸天天添人人澡| 亚洲国产精品综合久久2007| 在线天堂bt种子| 伊人久久大香线蕉资源| www.亚洲成人| 亚洲一卡二卡在线| 亚洲欧美色中文字幕| 一级爱片| 日韩欧美一区二区三区不卡视频 | www.欧美色图| 丁香婷婷在线观看| 天天插天天干天天操| 日韩一级片免费在线观看|