0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

蓝牙及其安全技术概述

上海控安 来源:上海控安 作者:上海控安 2023-03-10 10:26 次阅读

作者 |陆杰上海控安可信软件创新研究院研发工程师

来源 |鉴源实验室

01背 景

汽车已成为现代社会生活不可或缺的一部分。车辆蓝牙[1]安全非常重要,因为未经保护的蓝牙连接可能会被黑客利用来获取车辆的敏感信息、控制车辆等,从而对车辆的安全和车主的隐私构成威胁。以下是一些车辆蓝牙安全如此重要的原因:

●敏感信息泄露:如果黑客能够通过未经保护的蓝牙连接获取您的车辆信息,例如车辆位置、车速、行驶路线等,这些信息可能会被用来进行盗窃或其他不良活动。

●车辆控制被攻击:黑客也可能通过未经保护的蓝牙连接控制您的车辆,例如通过远程方式启动或停止引擎、刹车、加速等,这可能会导致车辆失控或发生严重的事故。

●窃听和监控:黑客还可能通过未经保护的蓝牙连接窃听您的电话通话或其他敏感信息,这可能会导致个人隐私泄露或其他不良后果。

●病毒和恶意软件感染:未经保护的蓝牙连接也可能导致您的车载系统感染病毒或恶意软件,这可能会破坏您的车载系统或者使您的车辆暴露在其他安全风险中。

车辆蓝牙安全非常重要,保护车辆蓝牙安全可以最大程度地避免这些潜在的风险。

02蓝牙攻击事件

蓝牙攻击方式多种多样,黑客可以利用不同的攻击方式来获取目标设备的敏感信息、控制目标设备或者破坏目标设备的正常运行。常规的攻击方式有如下几种:蓝牙监听、蓝牙破解、蓝牙中间人攻击、蓝牙碰撞攻击、蓝牙蠕虫攻击、蓝牙DoS攻击。以下是近十年来典型蓝牙攻击事件:

poYBAGQKlFaAHqOsAAFcXZPsiEA925.png

图1 蓝牙攻击事件时间线图

2015年,研究人员发现了一种名为“Bluetooth Pineapple”[2]的攻击,属于中间人攻击,攻击者伪造受害者设备的蓝牙地址,向受害者设备发送大量无效的数据包,导致设备停止响应。

poYBAGQKlGyAWzlMAAB7dYgHmjk432.png

图2 中间人攻击图

2017年,科恩实验室对 2017 款雷克萨斯 NX300 车型进行安全研究后,在该车型的蓝牙和车辆诊断功能上发现了一系列安全问题,并能够危及到 AVN 系统、车内 CAN 网络和相关车载电子控制单元(ECU)的安全性[3]。通过结合利用这些安全问题,科恩实验室能够在无需任何用户交互的情况下,通过无线方式破解并控制汽车的 AVN 系统,将恶意 CAN 指令发送到车内 CAN 网络,从而实现对存在漏洞的车辆执行一些非预期的物理操作。

2017年,蓝牙设备中包含(%c 或 %x )通过蓝牙与宝马 330i 进行连接,会导致多媒体软件崩溃[4]。

蓝牙加密漏洞:2018年,研究人员发现了一种名为“KNOB”的攻击,利用蓝牙安全密钥长度漏洞,允许攻击者窃取蓝牙连接的加密流量[5]。

2018年,安全研究人员发现了一种名为“ScreamingChannel”[6]的攻击,该攻击属于蓝牙碰撞攻击,通过在蓝牙通信中注入错误数据来破坏蓝牙连接,从而导致设备崩溃或拒绝服务攻击。

2018年,Privacy4Cars小组发现一种通过蓝牙入侵汽车的CarsBlues[7]攻击,该攻击方法与现代车辆中的车载娱乐系统有关,通过蓝牙协议,攻击者可获得用户的联系人列表、通话记录、文本日志甚至是短信内容等个人信息。Privacy4Cars称这种攻击只需要使用廉价且易于获得的硬件/软件在几分钟内即可完成,并且不需要高深的技术知识。全球数千万辆汽车疑受到影响,部分厂商已经发布了更新。

2018年,一组安全研究人员发现了Linux内核中的蓝牙堆栈漏洞,称为“BleedingTooth”[8],该漏洞可能允许攻击者执行远程代码或导致拒绝服务攻击。

2022年,一名黑客通过“中继攻击”(Relay Attack)方式打开特斯拉车门,并在特斯拉Model Y电动汽车上进行了演示[9]。现实世界中的中继攻击不需要两个实际攻击者。中继设备可以藏在花园、衣帽间或家中、餐厅或办公室的其他偏僻地方。当目标到达目的地并进入藏匿设备的蓝牙范围内时,它会检索秘密凭证并将其中继到位于附近汽车设备。

pYYBAGQKlJOAFd9SAADQppFCQQ8023.png

图3 中继攻击图

这些攻击事件表明,蓝牙技术的漏洞和安全问题仍然存在,攻击者仍然利用这些漏洞来攻击用户的设备和数据。因此,用户应该采取必要的安全措施来保护自己的设备和数据,例如保持设备和软件的更新、关闭不必要的蓝牙功能、使用安全密码和加密连接等等。

03蓝牙基础

蓝牙(Bluetooth)是一种无线通信技术,广泛用于短距离无线通信,如在手机电脑、耳机、音箱、汽车等设备之间传输数据和音频信号

以下是一些蓝牙的基础知识:

蓝牙技术基于无线电波,使用2.4 GHz的ISM频带进行无线通信。

蓝牙技术支持短距离通信,通信距离一般为10米到100米,取决于设备类型、信号强度和环境等因素。

蓝牙技术具有广泛的应用领域,例如个人消费电子汽车电子、医疗保健、物联网等。

蓝牙技术支持点对点连接和广播连接两种模式。点对点连接用于一对一的通信,广播连接用于一对多的通信,例如在蓝牙广播传输音频信号。

蓝牙技术支持多种通信协议,例如RFCOMM、L2CAP、HID、A2DP、AVRCP等。

蓝牙技术提供了不同的安全性和隐私保护措施,例如对连接进行加密、使用PIN码进行认证、限制设备可见性等。

蓝牙技术已经成为现代生活中不可或缺的一部分,为人们提供了便捷的无线通信和数据传输方式。

3.1蓝牙技术的发展历史

蓝牙是一种短距离无线通信技术,最初由瑞典的Ericsson公司于1994年提出,旨在用于替代传统的有线连接方式。这些年来,蓝牙技术不断演进和发展,已经推出了多个版本。各版本间差别在于传输速率、最大连接距离和能耗等。

最早的蓝牙版本是1.0和1.0B(1998年),它们的传输速率较慢,最大连接距离也较短。随后推出的2.0版本(2004年)引入了 Enhanced Data Rate(EDR)功能,在传输速率方面有所提高。

蓝牙3.0版本(2009年)则推出了蓝牙低功耗(BLE)功能,使得蓝牙设备在省电模式下也能保持连接。蓝牙4.0版本(2010年)则进一步提高了传输速率,同时继续支持BLE功能。

蓝牙5.0版本(2016年)则在传输速率和距离方面取得了显著提升,同时还增加了一些新功能,例如支持多设备连接和低功耗蓝牙mesh网络等。

poYBAGQKlNGAKVRRAAHzCTXmfUs762.png

图5 蓝牙发展时间线图

蓝牙技术的发展经历了从初始的概念到标准化,再到广泛应用的过程,从1.0到5.0的版本升级不断提高了传输速率、连接稳定性和安全性,使得蓝牙技术得以应用于更多的设备和场景。不同的应用场景可能会有不同的蓝牙版本需求。如果需要使用蓝牙耳机进行通话,那么支持高传输速率的蓝牙版本可能会更优;如果需要使用蓝牙连接智能家居设备,则支持低功耗的蓝牙版本可能会更合适。

3.2车载蓝牙发展历史

汽车蓝牙技术的发展可以追溯到上世纪末,当时这项技术被广泛应用于移动电话和耳机等设备中。随着时间的推移,蓝牙技术不断发展,应用范围逐渐扩大,逐渐进入了汽车行业。

在早期,汽车蓝牙技术主要用于免提电话通话,即通过蓝牙连接车载音响和手机,使驾驶员可以在驾驶时进行电话通话,而无需手持手机。这样可以提高行车安全,减少因操作手机而导致的事故。

随着技术的不断进步,汽车蓝牙技术的应用范围也不断扩大,现在的汽车蓝牙技术已经可以连接手机、平板电脑、音乐播放器等多种智能设备,并能够实现音频、视频、导航等多种功能。例如,汽车蓝牙技术可以与车内的多媒体系统相连,使驾驶员可以通过语音控制来调整音乐播放、切换收音机频道、导航等功能。

同时,随着5G等新技术的发展,汽车蓝牙技术也在不断更新和升级。未来,汽车蓝牙技术还将更加智能化,具备更高的传输速度、更强的连接稳定性和更丰富的应用功能,这将为驾驶员带来更加安全、舒适、智能的行车体验。

车辆蓝牙技术的安全问题是一个长期的问题。在早期,由于车辆蓝牙技术的安全标准尚未得到广泛采用,因此车辆蓝牙存在一些安全风险,如黑客攻击、数据泄露等问题。例如,黑客可以通过对车辆蓝牙系统的攻击,控制车辆蓝牙连接的智能设备,进而对车辆的控制权进行攻击,造成严重的安全威胁。

为了解决这些安全问题,车辆蓝牙技术不断进行改进和升级,引入了更加安全的加密技术和认证机制,以确保车辆蓝牙系统的安全性和稳定性。现代车辆蓝牙系统通常采用AES-128等高强度加密算法对蓝牙连接进行加密,从而防止黑客攻击和数据泄露等安全问题。此外,一些车辆厂商还采用双因素认证机制等多种手段来进一步提高车辆蓝牙系统的安全性。

随着车辆蓝牙技术的发展和应用越来越广泛,车辆蓝牙安全问题也在不断引起关注。未来,随着人工智能和物联网等新技术的发展,车辆蓝牙技术的安全问题也将不断得到挑战和解决。车辆厂商和安全专家需要不断地研究和改进车辆蓝牙技术,保证车辆蓝牙系统的安全性和可靠性。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 蓝牙
    +关注

    关注

    112

    文章

    5428

    浏览量

    165650
  • 安全技术
    +关注

    关注

    0

    文章

    210

    浏览量

    21443
  • 汽车
    +关注

    关注

    12

    文章

    2985

    浏览量

    36071
收藏 人收藏

    评论

    相关推荐

    蓝牙物联网赋能智慧医院病房安全护理

    随着智慧医疗的飞速发展,蓝牙物联网技术日益成为病房质量管理闭环中不可或缺的驱动力,为提升护理质量、确保患者安全开辟了崭新的道路。仁微电子作为深耕物联网领域15载,用蓝牙物联网
    的头像 发表于 04-08 09:42 127次阅读
    <b class='flag-5'>蓝牙</b>物联网赋能智慧医院病房<b class='flag-5'>安全</b>护理

    特殊病患住院安全管理:蓝牙物联网技术的创新应用

    等,严重威胁着特殊病患的安全和健康。 医院蓝牙网关 蓝牙物联网技术的解决方案 仁微电子基于蓝牙物联网技术
    的头像 发表于 03-29 16:55 142次阅读
    特殊病患住院<b class='flag-5'>安全</b>管理:<b class='flag-5'>蓝牙</b>物联网<b class='flag-5'>技术</b>的创新应用

    蓝牙网关:实现设备无线通信与安全连接的关键角色

    蓝牙网关是一种网络技术,可以让设备之间进行无线通信。它是一种可以将设备连接到互联网的网关,可以提供安全的连接,并且可以支持多种类型的设备,比如手机、电脑、智能家居设备等。蓝牙网关的作用
    发表于 02-06 10:48

    蓝牙定位技术:演进与广泛应用

    蓝牙定位技术是一种基于蓝牙信号的室内和室外定位解决方案。随着技术的不断发展,蓝牙定位已经取得了显著的进展,广泛应用于商业、工业、医疗和消费领
    的头像 发表于 01-05 10:24 211次阅读

    蓝牙技术在智能交通系统中的革新与应用

    随着科技的不断进步,蓝牙技术已经成为智能交通系统中的一项关键技术。其无线连接和低功耗的特性为交通管理和车辆通信提供了新的解决方案。本文将深入探讨蓝牙
    的头像 发表于 01-05 10:24 215次阅读

    蓝牙协议版本解析:不同类型的蓝牙协议及其作用

    蓝牙技术作为一种无线通信技术,随着时间的推移不断发展演进。不同的蓝牙协议版本为各类设备提供了不同的功能和应用特性。本文将深入解析不同类型的蓝牙
    的头像 发表于 12-28 11:17 816次阅读

    蓝牙模块安全指南:保护你的设备和数据

    随着蓝牙技术在各个领域的广泛应用,设备之间的无线连接变得越来越普遍。然而,与此同时,蓝牙连接也面临着潜在的安全风险。本文将为你提供一份蓝牙
    的头像 发表于 12-14 16:14 218次阅读

    STM32安全技术培训

    已经选择STM32芯片,如何选择STM32安全技术来实现安全需求• 基于安全需求,如何选择STM32芯片以及STM32安全
    发表于 09-08 07:02

    ARM Corstone™-310Foundation IP技术概述

    本节摘自SSE-310示例子系统技术参考手册。 它概述了该产品及其功能。 有关详细信息,请参阅SSE-310示例子系统文档集: ·ARM®CORSTONE™SSE-310示例子系统技术
    发表于 08-24 06:27

    步进电机及其应用技术

    步进电机及其应用技术
    发表于 05-26 22:40

    无线通信之蓝牙BLE技术

    ,帮助读者快速地了解。   传统蓝牙数据传输速率小于3Mbps,典型数据传输距离为2-10m,蓝牙技术的典型应用是在两部手机之间进行小量数据的传输。   WIFI最高数据传输速率可达50Mbps,典型
    发表于 05-12 17:26

    近距离通信安全方面的技术和对应标准

      一、射频识别(RFID)安全   1、概述   RFID(Radio Frequency Identification),即射频识别,又称电子标签,是一种非接触式的自动识别技术。它通过无线电
    发表于 05-11 14:49

    蓝牙和射频技术的关系是什么?蓝牙是射频技术吗?

    提到蓝牙大家的比较熟悉,但射频技术很多都没有明白什么意思?现简单介绍下他们的关系,让想了解射频技术的朋友更清楚。 1.定义: 射频(RF)是Radio Frequency的缩写,表示可以辐射
    发表于 05-11 14:47

    什么是蓝牙技术蓝牙双模是什么意思?

    什么是蓝牙技术蓝牙双模是什么意思?
    发表于 05-09 17:08

    蓝牙技术的工作原理

    的环境进行了优化。 蓝牙保证了位级的安全性。身份验证由用户使用 128 位密钥控制。无线电信号可以用 8 位或任何高达 128 位的东西编码。蓝牙无线电传输将符合使用该技术的国家/地区
    发表于 05-04 17:31