电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>通信网络>如何保证蓝牙锁的安全

如何保证蓝牙锁的安全

2019-03-06 | pdf | 0.68 MB | 次下载 | 1积分

资料介绍

  随着物联网科技的飞速发展,各类 IOT 设备都通过使用无线技术 BTLE; ZigBee;WIFI; 6LoWPAN 等来实现万物互联。但随之而来的安全及个人用户隐私问题也越来越敏感。所以,在这篇文章中分享一个低功耗蓝牙智能锁的分析案例, 希望能对 IOT 安全研究起到抛砖引玉作用。

  BTLE 俗称低功耗蓝牙,比传统的蓝牙更能控制功耗和成本。因此成为当下 IOT 产品中使用非常频繁的技术。比如小米智能手环; 飞利浦的 HUE 智能灯,甚至还有羞羞的蛋蛋系列都是通过 BTLE 来完成联接的。据说 BTLE 设备的年出货量在过去15 年内增加了 1000 倍,已经达到了 30 亿的水平,在未来的 4—5 年内还将增加到 50 亿。

  不过越是流行的东西。黑客对其也越是有兴趣,通过简单的搜索便可发现不少关于 BTLE 设备安全隐患的文章,其中编号为 CVE-2013-4866 的硬编码 PIN 漏洞堪称一绝,因为它是第一个关于智能马桶的漏洞。 感兴趣的朋友可以自行了解相关信息

  有些朋友可能会觉得仅仅是家里的智能灯或者手环被黑了,并不会造成什么特别的影响。可是有一类蓝牙智能设备的安全问题可就没这么简单了,不过在进入主题之前大家先来了解一下 BTLE 吧

  其实关于 BTLE 的基础介绍网上已经有很多了,这里只是简单介绍下想要进行测试的必备知识。BTLE 设备运行在 2.4ghz. 分为 40 个频道,每个频道 2Mhz 带宽。其中频道 37;38; 39 为广播频道,剩余的 37 个频道为数据频道。

  BTLE 定义使用了 3 种匹配模式,JustWorks;6-digit PIN **和 **Out of band。其中 JustWorks 默认使用 000000 作为 PIN 来完成匹配。这样的设计给本身不带输入方式的设备提供了便利。但同时让所有人都可以轻易以其匹配,我们的目标 DOG&BONE 智能锁使用的正是此方式。

  在匹配成功后,我们便可以通过一个独特的 UUID 对 Characteristics 进行读写操作。 从而实现不同的功能, 比如开灯/关灯等。 在格式上 UUID 又分为 Bluetooth Special Interest Group (SIG) 规范的 16bit 公有 UUID (e.g. 0000180F-0000-1000-8000-00805F9B34FB) 和厂商自定义的 128 bit 私有 UUID (e.g. 00001524-1212-EFDE-1523-785FEABCD123.

  在与 BTLE 交互的硬件方面可以说非常简单。 仅仅一个便宜的 BTLE 蓝牙 Dongle 即可。 同时大部分的手机比如 IPHONE 自带 BTLE 功能。 如果想增加收发信号范围的话还可以通过外接天线的方式达到目的。

  软件方面的选择也非常之多。 如果是 IPHONE 用户的话, 个人推荐 LightBlue. 当然想要深入的话, 则必须使用 Linux 下的开源软件, 比如 hcitool or Gatttool. 尤其是 gatttool 提供了一个非常好的交互界面。

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1电子电路原理第七版PDF电子教材免费下载
  2. 0.00 MB  |  1489次下载  |  免费
  3. 2单片机典型实例介绍
  4. 18.19 MB  |  91次下载  |  1 积分
  5. 3S7-200PLC编程实例详细资料
  6. 1.17 MB  |  27次下载  |  1 积分
  7. 4笔记本电脑主板的元件识别和讲解说明
  8. 4.28 MB  |  18次下载  |  4 积分
  9. 5开关电源原理及各功能电路详解
  10. 0.38 MB  |  9次下载  |  免费
  11. 6基于AT89C2051/4051单片机编程器的实验
  12. 0.11 MB  |  4次下载  |  免费
  13. 7基于单片机和 SG3525的程控开关电源设计
  14. 0.23 MB  |  3次下载  |  免费
  15. 8基于单片机的红外风扇遥控
  16. 0.23 MB  |  3次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234313次下载  |  免费
  3. 2PADS 9.0 2009最新版 -下载
  4. 0.00 MB  |  66304次下载  |  免费
  5. 3protel99下载protel99软件下载(中文版)
  6. 0.00 MB  |  51209次下载  |  免费
  7. 4LabView 8.0 专业版下载 (3CD完整版)
  8. 0.00 MB  |  51043次下载  |  免费
  9. 5555集成电路应用800例(新编版)
  10. 0.00 MB  |  33562次下载  |  免费
  11. 6接口电路图大全
  12. 未知  |  30319次下载  |  免费
  13. 7Multisim 10下载Multisim 10 中文版
  14. 0.00 MB  |  28588次下载  |  免费
  15. 8开关电源设计实例指南
  16. 未知  |  21539次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935053次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537791次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420026次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234313次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233045次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191183次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183277次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138039次下载  |  免费