資料介紹
隨著物聯(lián)網(wǎng)科技的飛速發(fā)展,各類 IOT 設(shè)備都通過使用無線技術(shù) BTLE; ZigBee;WIFI; 6LoWPAN 等來實現(xiàn)萬物互聯(lián)。但隨之而來的安全及個人用戶隱私問題也越來越敏感。所以,在這篇文章中分享一個低功耗藍牙。智能鎖的分析案例, 希望能對 IOT 安全研究起到拋磚引玉作用。
BTLE 俗稱低功耗藍牙,比傳統(tǒng)的藍牙更能控制功耗和成本。因此成為當下 IOT 產(chǎn)品中使用非常頻繁的技術(shù)。比如小米智能手環(huán); 飛利浦的 HUE 智能燈,甚至還有羞羞的蛋蛋系列都是通過 BTLE 來完成聯(lián)接的。據(jù)說 BTLE 設(shè)備的年出貨量在過去15 年內(nèi)增加了 1000 倍,已經(jīng)達到了 30 億的水平,在未來的 4—5 年內(nèi)還將增加到 50 億。
不過越是流行的東西。黑客對其也越是有興趣,通過簡單的搜索便可發(fā)現(xiàn)不少關(guān)于 BTLE 設(shè)備安全隱患的文章,其中編號為 CVE-2013-4866 的硬編碼 PIN 漏洞堪稱一絕,因為它是第一個關(guān)于智能馬桶的漏洞。 感興趣的朋友可以自行了解相關(guān)信息。
有些朋友可能會覺得僅僅是家里的智能燈或者手環(huán)被黑了,并不會造成什么特別的影響。可是有一類藍牙智能設(shè)備的安全問題可就沒這么簡單了,不過在進入主題之前大家先來了解一下 BTLE 吧
其實關(guān)于 BTLE 的基礎(chǔ)介紹網(wǎng)上已經(jīng)有很多了,這里只是簡單介紹下想要進行測試的必備知識。BTLE 設(shè)備運行在 2.4ghz. 分為 40 個頻道,每個頻道 2Mhz 帶寬。其中頻道 37;38; 39 為廣播頻道,剩余的 37 個頻道為數(shù)據(jù)頻道。
BTLE 定義使用了 3 種匹配模式,JustWorks;6-digit PIN **和 **Out of band。其中 JustWorks 默認使用 000000 作為 PIN 來完成匹配。這樣的設(shè)計給本身不帶輸入方式的設(shè)備提供了便利。但同時讓所有人都可以輕易以其匹配,我們的目標 DOG&BONE 智能鎖使用的正是此方式。
在匹配成功后,我們便可以通過一個獨特的 UUID 對 Characteristics 進行讀寫操作。 從而實現(xiàn)不同的功能, 比如開燈/關(guān)燈等。 在格式上 UUID 又分為 Bluetooth Special Interest Group (SIG) 規(guī)范的 16bit 公有 UUID (e.g. 0000180F-0000-1000-8000-00805F9B34FB) 和廠商自定義的 128 bit 私有 UUID (e.g. 00001524-1212-EFDE-1523-785FEABCD123.
在與 BTLE 交互的硬件方面可以說非常簡單。 僅僅一個便宜的 BTLE 藍牙 Dongle 即可。 同時大部分的手機比如 IPHONE 自帶 BTLE 功能。 如果想增加收發(fā)信號范圍的話還可以通過外接天線的方式達到目的。
軟件方面的選擇也非常之多。 如果是 IPHONE 用戶的話, 個人推薦 LightBlue. 當然想要深入的話, 則必須使用 Linux 下的開源軟件, 比如 hcitool or Gatttool. 尤其是 gatttool 提供了一個非常好的交互界面。
- 基于51單片機的藍牙密碼鎖設(shè)計 11次下載
- 低功耗藍牙安全學(xué)習(xí)指南
- 單片機制作的新型安全密碼鎖
- 藍牙BLE4.2系統(tǒng)設(shè)計的安全性是如何實現(xiàn)的資料下載
- 藍牙mesh網(wǎng)絡(luò)安全性的基本概念資料下載
- 藍牙mesh的“啟動配置(provisioning)”的安全流程資料下載
- 藍牙Mesh網(wǎng)絡(luò)的隱私與安全資料下載
- 高通QCC5124藍牙模塊原理圖下載 21次下載
- 高通QCC5144藍牙模塊原理圖下載 17次下載
- NXP Rocketxs電子鎖安全的詳細資料說明 2次下載
- 基于AT89S52芯片數(shù)字機械安全鎖設(shè)計 0次下載
- 藍牙+電子密碼鎖(3.0)源程序 59次下載
- 一種用于運輸安防的安全智能鎖物聯(lián)網(wǎng)系統(tǒng) 102次下載
- 藍牙底層安全機制研究與實現(xiàn)
- 如何保證安全用電 0次下載
- 基于MySQL的鎖機制 712次閱讀
- 鎖實現(xiàn)的基本原理 1028次閱讀
- Redis分布式鎖真的安全嗎? 880次閱讀
- DIY一個電子卡鎖安全系統(tǒng) 1951次閱讀
- 同創(chuàng)新佳科技8099校園鎖介紹 1161次閱讀
- 同創(chuàng)新佳科技LS-8068-MF酒店鎖 1151次閱讀
- 同創(chuàng)新佳科技LS-8015-RF/MF感應(yīng)卡酒店鎖介紹 1880次閱讀
- 從原理結(jié)構(gòu)方面區(qū)分智能鎖和機械鎖 6603次閱讀
- 智能門鎖的安全標準以鎖體與鎖芯來定義 4760次閱讀
- 智能家居趨勢勢不可擋,核桃鎖三大高招,承包你全家的安全 1190次閱讀
- 藍牙安全歷史:兩種安全模式 配對的三個階段 9812次閱讀
- 藍牙使用的安全知識概述 1041次閱讀
- 藍牙配對過程和藍牙連接的建立過程 1.8w次閱讀
- 怎樣保證芯片的安全 2758次閱讀
- 安全簡單的電控鎖開鎖電路 1w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多