资料介绍
随着物联网科技的飞速发展,各类 IOT 设备都通过使用无线技术 BTLE; ZigBee;WIFI; 6LoWPAN 等来实现万物互联。但随之而来的安全及个人用户隐私问题也越来越敏感。所以,在这篇文章中分享一个低功耗蓝牙。智能锁的分析案例, 希望能对 IOT 安全研究起到抛砖引玉作用。
BTLE 俗称低功耗蓝牙,比传统的蓝牙更能控制功耗和成本。因此成为当下 IOT 产品中使用非常频繁的技术。比如小米智能手环; 飞利浦的 HUE 智能灯,甚至还有羞羞的蛋蛋系列都是通过 BTLE 来完成联接的。据说 BTLE 设备的年出货量在过去15 年内增加了 1000 倍,已经达到了 30 亿的水平,在未来的 4—5 年内还将增加到 50 亿。
不过越是流行的东西。黑客对其也越是有兴趣,通过简单的搜索便可发现不少关于 BTLE 设备安全隐患的文章,其中编号为 CVE-2013-4866 的硬编码 PIN 漏洞堪称一绝,因为它是第一个关于智能马桶的漏洞。 感兴趣的朋友可以自行了解相关信息。
有些朋友可能会觉得仅仅是家里的智能灯或者手环被黑了,并不会造成什么特别的影响。可是有一类蓝牙智能设备的安全问题可就没这么简单了,不过在进入主题之前大家先来了解一下 BTLE 吧
其实关于 BTLE 的基础介绍网上已经有很多了,这里只是简单介绍下想要进行测试的必备知识。BTLE 设备运行在 2.4ghz. 分为 40 个频道,每个频道 2Mhz 带宽。其中频道 37;38; 39 为广播频道,剩余的 37 个频道为数据频道。
BTLE 定义使用了 3 种匹配模式,JustWorks;6-digit PIN **和 **Out of band。其中 JustWorks 默认使用 000000 作为 PIN 来完成匹配。这样的设计给本身不带输入方式的设备提供了便利。但同时让所有人都可以轻易以其匹配,我们的目标 DOG&BONE 智能锁使用的正是此方式。
在匹配成功后,我们便可以通过一个独特的 UUID 对 Characteristics 进行读写操作。 从而实现不同的功能, 比如开灯/关灯等。 在格式上 UUID 又分为 Bluetooth Special Interest Group (SIG) 规范的 16bit 公有 UUID (e.g. 0000180F-0000-1000-8000-00805F9B34FB) 和厂商自定义的 128 bit 私有 UUID (e.g. 00001524-1212-EFDE-1523-785FEABCD123.
在与 BTLE 交互的硬件方面可以说非常简单。 仅仅一个便宜的 BTLE 蓝牙 Dongle 即可。 同时大部分的手机比如 IPHONE 自带 BTLE 功能。 如果想增加收发信号范围的话还可以通过外接天线的方式达到目的。
软件方面的选择也非常之多。 如果是 IPHONE 用户的话, 个人推荐 LightBlue. 当然想要深入的话, 则必须使用 Linux 下的开源软件, 比如 hcitool or Gatttool. 尤其是 gatttool 提供了一个非常好的交互界面。
- 基于51单片机的蓝牙密码锁设计 11次下载
- 低功耗蓝牙安全学习指南
- 单片机制作的新型安全密码锁
- 蓝牙BLE4.2系统设计的安全性是如何实现的资料下载
- 蓝牙mesh网络安全性的基本概念资料下载
- 蓝牙mesh的“启动配置(provisioning)”的安全流程资料下载
- 蓝牙Mesh网络的隐私与安全资料下载
- 高通QCC5124蓝牙模块原理图下载 21次下载
- 高通QCC5144蓝牙模块原理图下载 17次下载
- NXP Rocketxs电子锁安全的详细资料说明 2次下载
- 基于AT89S52芯片数字机械安全锁设计 0次下载
- 蓝牙+电子密码锁(3.0)源程序 59次下载
- 一种用于运输安防的安全智能锁物联网系统 102次下载
- 蓝牙底层安全机制研究与实现
- 如何保证安全用电 0次下载
- 基于MySQL的锁机制 712次阅读
- 锁实现的基本原理 1028次阅读
- Redis分布式锁真的安全吗? 880次阅读
- DIY一个电子卡锁安全系统 1951次阅读
- 同创新佳科技8099校园锁介绍 1161次阅读
- 同创新佳科技LS-8068-MF酒店锁 1151次阅读
- 同创新佳科技LS-8015-RF/MF感应卡酒店锁介绍 1880次阅读
- 从原理结构方面区分智能锁和机械锁 6603次阅读
- 智能门锁的安全标准以锁体与锁芯来定义 4760次阅读
- 智能家居趋势势不可挡,核桃锁三大高招,承包你全家的安全 1190次阅读
- 蓝牙安全历史:两种安全模式 配对的三个阶段 9812次阅读
- 蓝牙使用的安全知识概述 1041次阅读
- 蓝牙配对过程和蓝牙连接的建立过程 1.8w次阅读
- 怎样保证芯片的安全 2758次阅读
- 安全简单的电控锁开锁电路 1w次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1489次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 91次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 9次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30319次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233045次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多