資料介紹
隨著物聯(lián)網(wǎng)科技的飛速發(fā)展,各類 IOT 設(shè)備都通過(guò)使用無(wú)線技術(shù) BTLE; ZigBee;WIFI; 6LoWPAN 等來(lái)實(shí)現(xiàn)萬(wàn)物互聯(lián)。但隨之而來(lái)的安全及個(gè)人用戶隱私問(wèn)題也越來(lái)越敏感。所以,在這篇文章中分享一個(gè)低功耗藍(lán)牙。智能鎖的分析案例, 希望能對(duì) IOT 安全研究起到拋磚引玉作用。
BTLE 俗稱低功耗藍(lán)牙,比傳統(tǒng)的藍(lán)牙更能控制功耗和成本。因此成為當(dāng)下 IOT 產(chǎn)品中使用非常頻繁的技術(shù)。比如小米智能手環(huán); 飛利浦的 HUE 智能燈,甚至還有羞羞的蛋蛋系列都是通過(guò) BTLE 來(lái)完成聯(lián)接的。據(jù)說(shuō) BTLE 設(shè)備的年出貨量在過(guò)去15 年內(nèi)增加了 1000 倍,已經(jīng)達(dá)到了 30 億的水平,在未來(lái)的 4—5 年內(nèi)還將增加到 50 億。
不過(guò)越是流行的東西。黑客對(duì)其也越是有興趣,通過(guò)簡(jiǎn)單的搜索便可發(fā)現(xiàn)不少關(guān)于 BTLE 設(shè)備安全隱患的文章,其中編號(hào)為 CVE-2013-4866 的硬編碼 PIN 漏洞堪稱一絕,因?yàn)樗堑谝粋€(gè)關(guān)于智能馬桶的漏洞。 感興趣的朋友可以自行了解相關(guān)信息。
有些朋友可能會(huì)覺(jué)得僅僅是家里的智能燈或者手環(huán)被黑了,并不會(huì)造成什么特別的影響。可是有一類藍(lán)牙智能設(shè)備的安全問(wèn)題可就沒(méi)這么簡(jiǎn)單了,不過(guò)在進(jìn)入主題之前大家先來(lái)了解一下 BTLE 吧
其實(shí)關(guān)于 BTLE 的基礎(chǔ)介紹網(wǎng)上已經(jīng)有很多了,這里只是簡(jiǎn)單介紹下想要進(jìn)行測(cè)試的必備知識(shí)。BTLE 設(shè)備運(yùn)行在 2.4ghz. 分為 40 個(gè)頻道,每個(gè)頻道 2Mhz 帶寬。其中頻道 37;38; 39 為廣播頻道,剩余的 37 個(gè)頻道為數(shù)據(jù)頻道。
BTLE 定義使用了 3 種匹配模式,JustWorks;6-digit PIN **和 **Out of band。其中 JustWorks 默認(rèn)使用 000000 作為 PIN 來(lái)完成匹配。這樣的設(shè)計(jì)給本身不帶輸入方式的設(shè)備提供了便利。但同時(shí)讓所有人都可以輕易以其匹配,我們的目標(biāo) DOG&BONE 智能鎖使用的正是此方式。
在匹配成功后,我們便可以通過(guò)一個(gè)獨(dú)特的 UUID 對(duì) Characteristics 進(jìn)行讀寫(xiě)操作。 從而實(shí)現(xiàn)不同的功能, 比如開(kāi)燈/關(guān)燈等。 在格式上 UUID 又分為 Bluetooth Special Interest Group (SIG) 規(guī)范的 16bit 公有 UUID (e.g. 0000180F-0000-1000-8000-00805F9B34FB) 和廠商自定義的 128 bit 私有 UUID (e.g. 00001524-1212-EFDE-1523-785FEABCD123.
在與 BTLE 交互的硬件方面可以說(shuō)非常簡(jiǎn)單。 僅僅一個(gè)便宜的 BTLE 藍(lán)牙 Dongle 即可。 同時(shí)大部分的手機(jī)比如 IPHONE 自帶 BTLE 功能。 如果想增加收發(fā)信號(hào)范圍的話還可以通過(guò)外接天線的方式達(dá)到目的。
軟件方面的選擇也非常之多。 如果是 IPHONE 用戶的話, 個(gè)人推薦 LightBlue. 當(dāng)然想要深入的話, 則必須使用 Linux 下的開(kāi)源軟件, 比如 hcitool or Gatttool. 尤其是 gatttool 提供了一個(gè)非常好的交互界面。
- 基于51單片機(jī)的藍(lán)牙密碼鎖設(shè)計(jì) 23次下載
- 低功耗藍(lán)牙安全學(xué)習(xí)指南
- 單片機(jī)制作的新型安全密碼鎖
- 藍(lán)牙BLE4.2系統(tǒng)設(shè)計(jì)的安全性是如何實(shí)現(xiàn)的資料下載
- 藍(lán)牙mesh網(wǎng)絡(luò)安全性的基本概念資料下載
- 藍(lán)牙mesh的“啟動(dòng)配置(provisioning)”的安全流程資料下載
- 藍(lán)牙Mesh網(wǎng)絡(luò)的隱私與安全資料下載
- 高通QCC5124藍(lán)牙模塊原理圖下載 28次下載
- 高通QCC5144藍(lán)牙模塊原理圖下載 17次下載
- NXP Rocketxs電子鎖安全的詳細(xì)資料說(shuō)明 2次下載
- 基于AT89S52芯片數(shù)字機(jī)械安全鎖設(shè)計(jì) 0次下載
- 藍(lán)牙+電子密碼鎖(3.0)源程序 59次下載
- 一種用于運(yùn)輸安防的安全智能鎖物聯(lián)網(wǎng)系統(tǒng) 102次下載
- 藍(lán)牙底層安全機(jī)制研究與實(shí)現(xiàn)
- 如何保證安全用電 0次下載
- 基于MySQL的鎖機(jī)制 919次閱讀
- 鎖實(shí)現(xiàn)的基本原理 1277次閱讀
- Redis分布式鎖真的安全嗎? 1029次閱讀
- DIY一個(gè)電子卡鎖安全系統(tǒng) 2128次閱讀
- 同創(chuàng)新佳科技8099校園鎖介紹 1289次閱讀
- 同創(chuàng)新佳科技LS-8068-MF酒店鎖 1279次閱讀
- 同創(chuàng)新佳科技LS-8015-RF/MF感應(yīng)卡酒店鎖介紹 2026次閱讀
- 從原理結(jié)構(gòu)方面區(qū)分智能鎖和機(jī)械鎖 6774次閱讀
- 智能門(mén)鎖的安全標(biāo)準(zhǔn)以鎖體與鎖芯來(lái)定義 4953次閱讀
- 智能家居趨勢(shì)勢(shì)不可擋,核桃鎖三大高招,承包你全家的安全 1261次閱讀
- 藍(lán)牙安全歷史:兩種安全模式 配對(duì)的三個(gè)階段 1w次閱讀
- 藍(lán)牙使用的安全知識(shí)概述 1099次閱讀
- 藍(lán)牙配對(duì)過(guò)程和藍(lán)牙連接的建立過(guò)程 1.8w次閱讀
- 怎樣保證芯片的安全 2822次閱讀
- 安全簡(jiǎn)單的電控鎖開(kāi)鎖電路 1w次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開(kāi)發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開(kāi)發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開(kāi)源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論