久久久精品视频在线_免费在线a视频_在线看的黄色网址_懂色av粉嫩av浪潮av_艳妇乳肉豪妇荡乳av_国产午夜大地久久_国产在线观看免费播放_天堂视频免费看_久久精品女同亚洲女同13_各处沟厕大尺度偷拍女厕嘘嘘

當前位置: 首頁 >綜合 > 正文

網絡安全知識:藍牙安全

2023-06-03 11:22:46 來源:祺印說信安

主要的兩個藍牙無線電版本是:

藍牙基本速率/增強數據速率 (BR/EDR),也稱為藍牙經典


(資料圖)

藍牙低功耗 (BLE),也稱為藍牙智能,是2010年作為藍牙4.0的一部分引入的輕量級子集

Bluetooth Classic 和 BLE 使用不兼容的不同堆棧。但是,它們可以共存于共享同一天線的一臺設備中,因為它們都使用 2.4 GHz ISM 頻段的相同無線電頻率,并應用跳頻擴頻 (FHSS) 機制來避免干擾。事實上,在許多情況下,它們是相輔相成的;這就是為什么現在大多數設備都是雙模式的原因。如下圖所示,Bluetooth Classic 單模設備預計將在未來消失,而 BLE 單模設備則因 IoT 行業的擴張而增長。

值得注意的是,Bluetooth Classic 并不是 BLE 的過時版本;它們是用于不同應用的不同技術。Bluetooth Classic 主要用于需要點對點連續流傳輸的情況,例如無線音頻流傳輸(無線揚聲器、耳機、車載娛樂系統)或文件傳輸。另一方面,BLE 專為極低功耗操作而設計,支持多種通信拓撲,從點對點擴展到廣播和網狀網絡。BLE 應用的示例包括監控傳感器、信標和高精度室內定位服務。

這篇文章的重點是 BLE,特別是 4.2 版,該版本將在 2025 年 2 月之前有效。需要注意的是,藍牙規范的第 5 版引入了一些本文未概述的新功能(例如,擴展廣告,網狀網絡,或測向)。但是,第 5 版設備在市場上還不是很普遍。

是什么讓它“低能耗”?

要點是 BLE 盡可能讓無線電保持關閉狀態。這是通過以下方式實現的:

只有三個廣告頻道,而不是經典規格的16到32個。這減少了待機時間。

非常快速的連接建立(從非連接狀態到連接狀態)大約需要三毫秒,這意味著使用無線電的時間更少。Bluetooth Classic連接最多可能需要100 毫秒。

低峰值功率,15mA,有助于節省電池。Bluetooth Classic 峰值功率為 25mA,這也很低,但對于基于紐扣電池的應用來說還不夠。

藍牙堆棧:

應用層

應用

主持人

通用訪問配置文件 (GAP)

通用屬性配置文件 (GATT)

屬性協議 (ATT)

保安經理

邏輯鏈路控制和適配協議 (L2CAP)

控制器

鏈路層

直接測試模式

物理層

讓我們簡要定義每一層是如何工作的:

應用層通常是最重要數據所在的位置。在這一層之下,其他人負責傳輸或轉換數據。

GAP 定義了 BLE 連接的兩個主要方面:

可見性:設備如何相互發現,包括掃描和廣告交互:設備如何相互交互,包括如何管理連接(角色、模式、安全參數等)

BLE 中主要有兩種連接模式:Advertising(單向發送數據,不建立連接)和Connected(雙向發送數據)。

只有在 GAP 完全設置可見性和交互方面之后,GATT 才會定義設備如何相互交換信息。為此,GATT 使用 ATT 作為底層協議來定義服務器如何向客戶端公開其數據以及數據的結構。數據被構造為屬性,可以是多種類型(命令、請求、響應、通知、指示或確認)中的一種,并使用 16 位唯一 ID(也稱為“句柄”)存儲在表中入口。因此,屬性的句柄可以從 0x0001 到 0xFFFF。根據藍牙規范,保留值為 0x0000 的屬性句柄,不得使用。

如前所述,GATT 定義了如何與屬性(必須發送的數據)進行交互,為此,它使用以下概念:

服務:一組一個或多個屬性特性:服務端要暴露給客戶端的一段數據

gatttool是一個有用的工具,可以用來處理這些屬性。

BLE 中的安全管理器負責配對、加密和簽名等安全程序。所有連接都從“無安全”模式(不配對)開始,當它們想要以安全的方式交換數據時,它們需要配對。配對過程涉及交換臨時密鑰 (TK) 以生成用于加密連接鏈路的短期密鑰 (STK)。整個通信的安全性在很大程度上取決于這種傳統知識是如何交換的。有四種關聯模型(針對 BLE 4.2),選擇其中一種取決于設備的輸入/輸出能力(以明文形式交換的信息)。我們將它們從最不安全到最安全進行了排序:

關聯模型 (1-3) 被稱為LE Legacy Pairing,由于缺乏安全性,應該避免使用。

Just works:此模型適用于沒有顯示屏的設備,例如耳機或揚聲器(因此,此方法可能最適用于 BLE <4.2 設備)。TK 設置為零,因此可以通過輕松計算 STK 進行竊聽和中間人 (MiTM) 攻擊。密碼:此模型適用于通常具有顯示屏的設備(盡管有一些例外)。一臺設備顯示一個隨機生成的 6 位數字 TK,另一臺設備請求它。如果設備沒有顯示,用戶需要在兩者中輸入相同的 TK。此方法提供了一些針對竊聽和 MITM 攻擊的保護;但是,由于 TK 很容易被暴力破解,因此整體安全性很差。帶外 (OOB):此模型適用于具有替代通信技術(例如 NFC)的設備,可用于交換加密信息。如果備用通道是安全的,此方法可提供良好的安全保護。在這種情況下,TK 可能不容易被暴力破解,因為不需要人工交互,因此此方法生成的 TK 可能更長(最多 128 位)且更復雜。

關聯模型 (4) 是最安全的,被稱為LE 安全連接(在 BLE 4.2 中引入)。該模型的主要區別在于,這些關聯模型不使用 TK 和 STK,而是使用長期密鑰 (LTK) 來加密連接鏈接,并使用公鑰密碼學(特別是橢圓曲線 Diffie Hellman 算法)來交換LTK。此改進可防止竊聽攻擊,但不能防止 MitM 攻擊。

數值比較:該模型提供了最好的安全性,而不會過多地影響用戶體驗。因此,在設計 BLE 設備或應用程序時推薦使用它。使用此模型時,兩個設備交換其公共 ECDH 密鑰,并為每個對等方獨立生成一個隨機的 128 位隨機數,以提供針對重放攻擊的保護。然后,交換這些隨機數(使用 ECDH 密鑰,以避免竊聽攻擊)并使用確認值生成功能進行檢查.最后,兩個設備都使用交換的公鑰和隨機數獨立計算出一個六位數,并在顯示器上顯示出來。此時,用戶需要檢查它們并確認(用“是”或“否”)兩個數字匹配。匹配數字意味著沒有執行 MitM 攻擊,因此可以安全地加密連接鏈接。如果數字不匹配且用戶選擇“否”,則配對過程失敗,從而保護用戶。

總之,上面列出的所有關聯模型的主要和困難目標是在沒有建立連接的兩個設備之間安全地交換密鑰。最大的優勢是通常這兩種設備之間都有一個人。

接下來是邏輯鏈路控制和適配協議 (L2CAP) 層,負責多路復用、分段和重組、邏輯連接建立和流量控制。它相當于TCP/IP棧中的IP。

最后,我們有鏈路層,它負責掃描、通告和創建連接,并直接與將位轉換為 RF 的物理層交互。這兩層是由藍牙芯片中的硬件實現的。所有其他的都由設備中的軟件實現。

滲透測試 BLE 連接

安全性如何?BLE只是一種技術;因此,兩個設備之間的 BLE 安全責任取決于制造商應用的實施。

當可以完全控制至少一臺設備時:

滲透測試 BLE 設備的最簡單方法是使用主機控制器接口 (HCI)。如前所述,Host層由軟件實現,Controller層由硬件實現。藍牙 HCI 指定了它們之間的所有交互,并且可以記錄這些交互。不需要額外的硬件。

記錄 HCI 事件和命令非常容易,尤其是在 Android、Linux 和 OS X 系統上:

Android:不需要 root 或其他應用程序。“開發者選項”下已經有一個名為“啟用藍牙 HCI 監聽日志”的選項。啟用此選項后,智能手機將開始將所有通過 HCI 的流量記錄到一個文件中。Linux:“btmon”工具用于將 HCI 事件和命令記錄到文件中。OS X:XCode 的附加工具,稱為“PacketLogger”,用于記錄此流量。

日志記錄應用程序生成 BTsnoop 格式的文件,這些文件不是純文本。但是,它們可以很容易地加載到 Wireshark 中。以下 Wireshark 過濾器可用于分析 BLE 流量:

btatt:顯示ATT數據包,內容是應用程序發送和接收的數據。bthci_cmd.le_long_term_key:顯示 BLE 加密的長期密鑰。在捕獲的流量中找不到這些字節意味著連接未經過 BLE 加密(但可以在應用層加密)。

對于經典藍牙:

bthci_cmd.link_key:顯示用于加密藍牙連接的鏈接密鑰。在捕獲的流量中找不到這些字節意味著連接未經過 BLE 加密(但可以在應用層加密)。

日志記錄總是比嗅探更容易,應盡可能使用。

當無法完全控制任何設備時:

例如,當想要分析無線游戲控制器與其游戲控制臺之間的 BLE 流量時。通常,在這種情況下我們有三種選擇:

將游戲控制器與另一臺您可以完全控制并記錄流量的設備配對(并非總是可行)。在游戲控制臺中獲得完全控制并記錄流量(并非總是可能)。無需完全控制任何設備即可嗅探通信。

最后一個選項通常需要額外的硬件,例如 BBC MicroBit、BlueFruit 或 Ubertooth。然而,這些設備并不可靠,它們會丟失數據包,即使連接已被捕獲。

此外,這些設備中的每一個都只能在一個 BLE 通道上收聽。由于 BLE 頻譜具有三個廣告通道,因此使用一臺設備捕獲連接的概率為 33.33%。使用兩個設備,則為 66.66%。使用三臺設備(每個廣告頻道一臺),概率為 100%。

通常用于嗅探的軟件是BTLE Jack,它自動解決了 BLE 中應用的跳頻機制帶來的所有困難。

對于更專業的任務,Ellisys 公司銷售用于藍牙嗅探的非常好的和可靠的設備,例如 Bluetooth Explorer 或 Bluetooth Vanguard。但是,價格比 MicroBit 或 BlueFruit 高得多。

總之,對于大多數筆測試項目,使用主機控制器接口記錄流量就足夠了。如果顧問無法完全控制任何設備,一個 BBC MicroBit(或類似的嗅探工具)就足夠了。但是,如果設備丟失數據包,他們將需要重復該過程。

中間人攻擊

當日志記錄或嗅探還不夠并且需要修改流量時,我們通常使用兩種攻擊向量:

在完全受控的設備上掛鉤函數(例如,使用Frida )。在網絡級別執行中間人 (MitM) 攻擊。

如今,一些供應商對他們的應用程序代碼進行了嚴重的混淆,使得逆向工程師很難理解。此外,滲透測試幾乎總是有時間限制的,因此當代碼被混淆時,第一個選項通常變得不可行。

然而,僅使用一臺筆記本電腦和兩個 BLE 加密狗,就可以執行 MitM 攻擊,而無需對固件或移動應用程序進行任何類型的分析。因此,代碼混淆不能防止第二種攻擊向量。

gattacker和BTLE Juice等工具已經處理了所有 BLE 協議階段和功能,以允許 MitM 和中繼攻擊。這些工具非常靈活,非常適合發現應用程序或 BLE 協議本身的新缺陷。

例如,攻擊者可以使用工具 gattacker 在配對階段對兩個設備之間的連接進行中間人攻擊,并修改流量以誘使設備進入更不安全的關聯模型。

結論

強烈建議開始研究 BLE 和物聯網設備。許多物聯網供應商仍在為其設備應用非常薄弱的安全性(如果有的話),這相當于 90 年代計算機的安全性。

標簽:

返回頂部
91视频最新入口| 中国女人做爰视频| 人妻有码中文字幕| 国产精品丝袜黑色高跟鞋| 亚洲欧洲综合网| 国产精品美女毛片真酒店| 无码人妻丰满熟妇啪啪网站| 精品久久久久久久久久中文字幕| av片免费观看| 日韩在线一卡二卡| 久久国产视频精品| 欧美88888| 天堂网中文字幕| 亚洲精品电影院| 国产伦精品一区二区三区视频我| 韩国三级hd中文字幕| 日本熟妇毛茸茸丰满| 又色又爽又黄18网站| 欧美在线观看视频网站| 日本中文字幕精品| 欧美在线a视频| 精品国产av色一区二区深夜久久 | 国产肥老妇视频| 成人在线免费高清视频| 一级黄色录像大片| 久久精品视频16| 日韩一卡二卡在线| 我要看一级黄色大片| 色哟哟无码精品一区二区三区| 中文字幕第36页| 日本精品一二三区| 免费一级黄色大片| 尤物在线免费视频| 国产老女人乱淫免费| 91精品91久久久中77777老牛| 日韩在线一区二区三区四区| 国产又粗又长又爽视频| www.亚洲天堂.com| 免费看污污网站| av网在线播放| 18国产免费视频| 国产精品333| 亚洲国产精品无码久久久久高潮| 日日躁夜夜躁aaaabbbb| 色婷婷在线影院| 亚洲精品国产精品国自产网站按摩| 在线观看18视频网站| 亚洲国产av一区二区| 亚洲欧美在线精品| 国产福利在线导航| www.成人在线观看| a在线观看免费视频| 日韩精品电影一区二区三区| 国产一区二区网站| the porn av| 国产又黄又粗又猛又爽的| 7799精品视频天天看| 日本国产在线播放| 免费看污片的网站| 91亚洲精品国偷拍自产在线观看 | 亚洲av成人无码久久精品| 国内av在线播放| 欧美两根一起进3p做受视频| 久久午夜福利电影| 国产又爽又黄免费软件| 91九色丨porny丨国产jk| 午夜不卡久久精品无码免费| 懂色av中文字幕| 18禁男女爽爽爽午夜网站免费| www在线观看免费视频| 国产成人精品av在线观| 在线视频观看91| 久久这里只有精品18| 亚洲av无码国产精品久久| 成人午夜淫片100集| 六月丁香婷婷在线| 日韩av网站在线播放| 老牛影视av牛牛影视av| 人妻 日韩精品 中文字幕| 亚洲熟妇av一区二区三区| 麻豆精品免费视频| 亚洲卡一卡二卡三| 国产一级片av| 日韩不卡的av| 欧美日韩在线一| 国产一二三四视频| 一区二区在线免费观看视频| 亚洲 国产 日韩 欧美| 91福利免费观看| 免费看欧美黑人毛片| 欧美丰满老妇熟乱xxxxyyy| 亚洲AV无码一区二区三区少妇| 欧美人妻一区二区| 日韩精品视频久久| 国风产精品一区二区| 全黄一级裸体片| 少妇丰满尤物大尺度写真| 久热这里只有精品6| 最新中文字幕2018| 久久国产亚洲精品无码| 丰满少妇高潮久久三区| 亚洲a v网站| 韩国av中国字幕| 亚洲精品国产suv一区| 一级做a爰片久久毛片16| 日韩精品视频播放| 亚洲视频在线不卡| 污网站免费在线| 欧美成人一区二区在线观看| 国产亚洲精品精品精品| 私密视频在线观看| 无码人妻一区二区三区精品视频| 一区二区视频免费观看| 日韩免费av片| 久久国产精品免费看| 欧美成人精品欧美一级私黄| 欧美激情第3页| 久久久久免费精品| 成熟了的熟妇毛茸茸| 免费观看国产视频在线| 成熟人妻av无码专区| 久久久亚洲av波多野结衣| 亚洲美女综合网| 午夜精品久久久久久久96蜜桃| 国产精品无码白浆高潮| 中文字幕在线观看国产| 中文字幕777| 久久久久久久久久影院| 日本一二三区视频| 国产午夜视频在线播放| 日本中文字幕观看| 校园春色 亚洲色图| 国产中文字幕乱人伦在线观看| 9999在线观看| 日韩精品一区二区在线视频| 欧美 国产 精品| 你真棒插曲来救救我在线观看| 国产精品88久久久久久妇女| 2021亚洲天堂| 日本道在线视频| 无码人妻精品一区二区蜜桃网站| 国产美女主播在线| 九九精品视频免费| 青青草影院在线观看| 天天干天天操天天干天天操| 男人的天堂视频在线| 被灌满精子的波多野结衣| 成人性免费视频| www日韩视频| 免费中文字幕视频| 久久网中文字幕| 国产成人综合欧美精品久久| 成人免费一区二区三区| 国产偷人爽久久久久久老妇app| 中文字幕第99页| 99久久国产热无码精品免费| 少妇av在线播放| 久久久久久九九九九九| 艳妇荡乳欲伦69影片| 野外做受又硬又粗又大视频√| aⅴ在线免费观看| 久久精品久久99| 亚洲精品国产久| 免费看av在线| 国产av无码专区亚洲a∨毛片| 午夜福利一区二区三区| 800av在线播放| 免费成人深夜夜行网站| 国产va亚洲va在线va| 日本成人中文字幕在线| 久久精品国产亚洲av麻豆色欲| 国产一级在线播放| 国产又粗又猛视频| 国产熟女高潮一区二区三区| 黄色录像二级片| 自拍日韩亚洲一区在线| 午夜免费福利网站| 欧美日韩亚洲国产另类| 一二三区中文字幕| 国产真实乱人偷精品| 五月天激情丁香| 亚洲天堂2018av| 欧美精品一区二区成人| 国产精品视频久久久久久| 国产精品久久久久久亚洲av| 91手机视频在线| 中文字幕成人免费视频| 亚洲视频在线观看免费视频| 中文字幕在线播放一区| 日本大片免费看| 久久综合在线观看| av网站免费播放| 欧美人与性囗牲恔配| 无码人妻丰满熟妇区96| 免费av网站在线| 久久人妻少妇嫩草av蜜桃| 日本精品福利视频| 国产亚洲第一页| 三级视频在线看| 亚洲国产精品无码av| 日韩av一二三区| 国产艳妇疯狂做爰视频| 天堂8在线天堂资源bt| 国产稀缺真实呦乱在线| 国产麻豆天美果冻无码视频| 亚洲理论电影在线观看| 中文字幕亚洲精品一区| 成熟妇人a片免费看网站| 9色porny| 啦啦啦免费高清视频在线观看| 波多野结衣影院| 国产真实乱子伦| 国产免费黄色大片| www深夜成人a√在线| 在线观看免费视频高清游戏推荐| 亚洲精品免费在线观看视频| 免费看一级大片| 黄色一级视频免费观看| 色诱av手机版| 国内精品在线观看视频| av片免费观看| 精品无码人妻一区二区免费蜜桃 | 国产一级做a爰片在线看免费| 蜜臀aⅴ国产精品久久久国产老师| 青青草视频在线视频| 欧美亚洲精品天堂| 免费看黄色的视频| 极品粉嫩美女露脸啪啪| 蜜臀aⅴ国产精品久久久国产老师| 熟女少妇在线视频播放| 国产精品爽爽久久| 亚洲一区 在线播放| 日本一本在线观看| 国产女人被狂躁到高潮小说| 亚洲精品午夜国产va久久成人| 亚洲国产第一区| 三级黄色片免费看| 色天使在线视频| 国产一卡二卡在线播放| 成人国产精品久久久网站| 亚洲三级在线观看视频| 丰满大乳奶做爰ⅹxx视频| 男女污污的视频| 西西大胆午夜视频| 欧美日韩精品亚洲精品| 日韩一级视频在线观看| 欧美交换国产一区内射| 亚洲精品国产精品国自产网站| 天堂在线精品视频| 亚洲第一综合网| 69成人免费视频| 成人免费毛片东京热| 国产绳艺sm调教室论坛| 久草视频国产在线| 蜜桃av噜噜一区二区三区麻豆| 欧美日韩亚洲一| 五月婷婷深深爱| 麻豆changesxxx国产| 亚洲女优在线观看| 天天射天天干天天| 少妇大叫太大太粗太爽了a片小说| 成人免费公开视频| 污网站在线免费| 美国黑人一级大黄| 在线免费观看av片| 欧美在线观看成人| 95视频在线观看| 国产大片aaa| 玖玖爱这里只有精品| 中文字幕免费观看视频| 国产淫片免费看| 国产精品熟妇一区二区三区四区| 久草资源在线视频| 四虎精品免费视频| 99国产在线播放| 自拍偷拍21p| 中文字幕欧美激情极品| 夜夜躁狠狠躁日日躁av| 日韩视频在线视频| 一级黄色片大全| 波多野结衣黄色网址| 欧美日韩亚洲一| 大又大又粗又硬又爽少妇毛片| 国产又粗又长又大视频| 嫩草影院国产精品| 黄色香蕉视频在线观看| 可以免费观看的毛片| 午夜精品三级久久久有码| 欧美国产综合在线| 黄色短视频在线观看| 中文字幕人妻丝袜乱一区三区| 污色网站在线观看| 疯狂试爱三2浴室激情视频| 国产裸体美女永久免费无遮挡| 无码精品a∨在线观看中文| 大桥未久恸哭の女教师| 无码人妻精品一区二区50| 久草热视频在线观看| 亚洲av无码一区二区三区人| 国产免费高清av| 久久网中文字幕| 国产成人久久777777| 五月婷婷欧美激情| 手机av免费在线观看| 国产情侣在线视频| 性chinese极品按摩| 国产三级中文字幕| 久久人人爽人人爽人人片| 国产麻豆一精品一男同| 国产免费观看av| 成人免费在线观看视频网站| 天堂v在线视频| 美女又爽又黄视频毛茸茸| 欧美亚洲精品在线观看| 久久中文字幕免费| 日本高清免费在线视频| 欧美高清中文字幕| 尤物在线免费视频| 亚洲av永久无码精品| 99精品视频免费看| 麻豆成人免费视频| 国产午夜小视频| 91日韩视频在线观看| 天堂а√在线中文在线| 中文字幕有码在线播放| 538国产视频| 欧美视频一二区| 无码视频在线观看| 免费视频一二三区| 性欧美在线视频| 国产中文字幕免费观看| 国内偷拍精品视频| 亚洲熟女乱综合一区二区三区| 天天干,夜夜操| 国产精品毛片久久久久久久av| 日产亚洲一区二区三区| 日日噜噜噜噜久久久精品毛片| 久久精品免费一区二区| 欧美日韩午夜爽爽| 国产成人免费在线观看视频| 日本xxxxxxxxx18| 日本丰满少妇裸体自慰| 三大队在线观看| 全部免费毛片在线播放一个| av网站免费大全| 一级黄在线观看| 日本免费精品视频| 欧美日韩中文视频| 欧美日韩精品区| 香蕉视频一区二区| 免费人成视频在线| 国产一级精品视频| 91午夜视频在线观看| 国产一级视频在线观看| 久久久久亚洲av无码专区| 伊人影院综合在线| 亚洲欧洲日本精品| 免费看涩涩视频| 久久精品国产亚洲av高清色欲| 欧美日韩在线视频免费| 天堂av8在线| 高清一区在线观看| 麻豆亚洲av熟女国产一区二| 午夜免费福利网站| 久久久久久蜜桃| 日韩精品一区二区亚洲av| 中文字幕激情小说| 无码人妻丰满熟妇精品| 青娱乐国产在线视频| 国产专区第一页| 超碰在线免费97| 一区二区视频网站| 成人免费视频国产免费麻豆| 天堂网2014av| 久久久国产精品久久久| av中文字幕免费观看| 国产一区在线观看免费| 国产97免费视频| jizz18女人高潮| 亚洲啊啊啊啊啊| 92看片淫黄大片一级| av网站在线不卡| 中文字幕在线欧美| 91片黄在线观看喷潮| www.看毛片| 一级特级黄色片| 九九热久久免费视频| 青青草综合视频| 久久无码高潮喷水| 欧美成人精品欧美一级私黄| 91浏览器在线观看| 黑人精品无码一区二区三区AV| 国产农村妇女毛片精品| 天天色综合av| 亚洲一区视频在线播放| 免费看欧美黑人毛片| 五月婷婷六月丁香激情| 精品在线播放视频| 中文字幕永久免费视频| 亚洲精品第五页|