91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BrakTooth藍(lán)牙漏洞揭示了物聯(lián)網(wǎng)設(shè)備測(cè)試的必要性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Taryn Engmark ? 2022-11-21 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)設(shè)備無(wú)處不在——包括大多數(shù)人的口袋、工作空間和客廳。因此,黑客入侵網(wǎng)絡(luò)以竊取數(shù)據(jù)或劫持電子設(shè)備是一種常見(jiàn)且合理的恐懼。

我們都期望廉價(jià)的IP攝像機(jī)可能會(huì)受到損害,但最近的公告顯示,即使是我們的無(wú)線揚(yáng)聲器,智能手表和其他支持藍(lán)牙的設(shè)備也不安全。

新加坡科技與設(shè)計(jì)大學(xué)(SUTD)的研究人員發(fā)現(xiàn)了來(lái)自英特爾,高通,樂(lè)鑫系統(tǒng)和其他供應(yīng)商的至少1,400個(gè)支持藍(lán)牙的SoC設(shè)備中存在的一系列漏洞。而且很可能還有很多很多。

研究人員將這一系列可利用的漏洞稱(chēng)為BrakTooth,“brak”是挪威語(yǔ)中崩潰的術(shù)語(yǔ)。

BrakTooth漏洞是藍(lán)牙SoC的鏈路管理協(xié)議(LMP)固件中的缺陷,可用于發(fā)送使設(shè)備崩潰的惡意代碼。攻擊者或惡意軟件可以通過(guò)多種方式利用BrakTooth。讓我們回顧其中的幾個(gè)。

制動(dòng)藍(lán)牙

BrakTooth 危害藍(lán)牙設(shè)備的一種方法是拒絕服務(wù) (DoS) 攻擊。通過(guò)此攻擊媒介,黑客通過(guò)其藍(lán)牙連接向目標(biāo)設(shè)備發(fā)送特制數(shù)據(jù)包。未配置為接受這些數(shù)據(jù)包,藍(lán)牙設(shè)備固件接受數(shù)據(jù)包,但無(wú)法處理它們。最終,這會(huì)壓倒設(shè)備的藍(lán)牙鏈接并使系統(tǒng)崩潰。

黑客還可以使用 BrakTooth 發(fā)送數(shù)據(jù)包,這些數(shù)據(jù)包將通過(guò)功能泛洪鎖定音頻設(shè)備。SUTD的研究人員在兩種不同的音頻設(shè)備上進(jìn)行了這項(xiàng)測(cè)試——JBL Tune 500BT耳機(jī)和小米MDZ-36-DB揚(yáng)聲器。耳機(jī)關(guān)閉時(shí),揚(yáng)聲器完全凍結(jié),需要手動(dòng)重新啟動(dòng)。

它影響物聯(lián)網(wǎng)設(shè)備的另一種方式是任意代碼執(zhí)行。

為布拉克齒虎做好準(zhǔn)備

不幸的是,目前沒(méi)有太多可以保護(hù)您的設(shè)備免受BrakTooth攻擊 - 除了在不使用藍(lán)牙時(shí)禁用藍(lán)牙。但一切都沒(méi)有丟失。

發(fā)現(xiàn)BrakTooth的研究人員將他們的發(fā)現(xiàn)通知了設(shè)備制造商,以便采取措施修補(bǔ)漏洞。因此,如果您是藍(lán)牙用戶(您很可能是藍(lán)牙用戶),請(qǐng)繼續(xù)留意設(shè)備更新,因?yàn)樗鼈兛赡馨圃焐萄a(bǔ)丁。

但從工程角度來(lái)看,BrakTooth提出了更大的測(cè)試相關(guān)問(wèn)題。

首先,藍(lán)牙核心規(guī)范在測(cè)試方法方面存在一些差距,因?yàn)樗赋觥疤幱跍y(cè)試模式的藍(lán)牙設(shè)備應(yīng)忽略與

控制測(cè)試模式。因此,許多藍(lán)牙制造商可能完全忽略了LMP受到損害的可能性。

盡管如此,連接設(shè)備安全的責(zé)任并不落在藍(lán)牙特別興趣小組(Bluetooth SIG)身上。它落在解決方案提供商身上。而且,即使在 2021 年,似乎也缺乏或沒(méi)有足夠的知識(shí)來(lái)防止此錯(cuò)誤的無(wú)線測(cè)試工具。上市時(shí)間的壓力如此之大,以至于測(cè)試根本不夠徹底。

與此同時(shí),網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局在GitHub上發(fā)布了BrakTooth概念驗(yàn)證工具,可用于測(cè)試藍(lán)牙設(shè)備的BrakTooth漏洞。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6345

    瀏覽量

    178994
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47937

    瀏覽量

    416445
  • 智能手表
    +關(guān)注

    關(guān)注

    38

    文章

    3362

    瀏覽量

    120221
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件單元測(cè)試必要性與專(zhuān)業(yè)工具重要的系統(tǒng)專(zhuān)業(yè)研究報(bào)告

    。?單元測(cè)試?作為在代碼編寫(xiě)階段對(duì)最小功能單元(函數(shù)、模塊)進(jìn)行驗(yàn)證的實(shí)踐,成為突破這一困境的核心手段。 ?2. 必要性:實(shí)證數(shù)據(jù)與行業(yè)強(qiáng)制要求 ?2.1 缺陷修復(fù)成本的指數(shù)級(jí)差異 表格 階段 缺陷修復(fù)成本
    發(fā)表于 03-05 10:41

    車(chē)載PDU產(chǎn)品電磁兼容測(cè)試必要性分析報(bào)告

    車(chē)載PDU(高壓配電箱)作為新能源汽車(chē)電力分配系統(tǒng)的核心組件,其電磁兼容(EMC)直接關(guān)系到整車(chē)安全與可靠。本文系統(tǒng)分析EMC測(cè)試
    的頭像 發(fā)表于 01-28 16:42 ?215次閱讀
    車(chē)載PDU產(chǎn)品電磁兼容<b class='flag-5'>性</b><b class='flag-5'>測(cè)試</b><b class='flag-5'>必要性</b>分析報(bào)告

    電機(jī)線圈絕緣處理的必要性分析

    電機(jī)作為現(xiàn)代工業(yè)的核心動(dòng)力設(shè)備,其可靠直接關(guān)系到生產(chǎn)系統(tǒng)的穩(wěn)定運(yùn)行。在電機(jī)故障的統(tǒng)計(jì)分析中,絕緣失效長(zhǎng)期占據(jù)主導(dǎo)地位,而線圈作為電磁能量轉(zhuǎn)換的關(guān)鍵載體,其絕緣處理工藝的優(yōu)劣往往決定電機(jī)整體壽命
    的頭像 發(fā)表于 01-22 17:42 ?1233次閱讀
    電機(jī)線圈絕緣處理的<b class='flag-5'>必要性</b>分析

    電纜隧道在線監(jiān)測(cè)的必要性

    、降低運(yùn)維成本、提升資源利用效率的關(guān)鍵舉措,其應(yīng)用為智慧城市地下空間管理提供強(qiáng)有力的支撐。 開(kāi)展電纜隧道在線監(jiān)測(cè)十分必要,從不同角度分析其必要性,包括有保障電力供應(yīng)安全穩(wěn)定、提升運(yùn)維效率與經(jīng)濟(jì)
    的頭像 發(fā)表于 12-31 14:24 ?221次閱讀
    電纜隧道在線監(jiān)測(cè)的<b class='flag-5'>必要性</b>

    合科泰揭示MOS管驅(qū)動(dòng)電路快速關(guān)斷的必要性與實(shí)現(xiàn)路徑

    拓?fù)?、損耗機(jī)制與物理原理三個(gè)維度展開(kāi)分析,并結(jié)合合科泰MOS管的技術(shù)優(yōu)化實(shí)踐,揭示快速關(guān)斷的必要性與實(shí)現(xiàn)路徑。
    的頭像 發(fā)表于 12-29 09:30 ?605次閱讀
    合科泰<b class='flag-5'>揭示</b>MOS管驅(qū)動(dòng)電路快速關(guān)斷的<b class='flag-5'>必要性</b>與實(shí)現(xiàn)路徑

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為
    發(fā)表于 12-03 07:09

    深耕藍(lán)牙聯(lián)網(wǎng)十年:北京桂花網(wǎng) 2015-2025 發(fā)展大事件全景

    ,顛覆 “藍(lán)牙無(wú)路由” 的行業(yè)認(rèn)知,成為聯(lián)網(wǎng)發(fā)展里程碑事件。 市場(chǎng)預(yù)熱:產(chǎn)品憑借低功耗、多設(shè)備連接特性,獲得中關(guān)村智能硬件專(zhuān)項(xiàng)資金 100 萬(wàn)元支持,為后續(xù)商業(yè)化奠定基礎(chǔ)。 201
    發(fā)表于 11-07 13:52

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    嵌入式軟件測(cè)試與專(zhuān)業(yè)測(cè)試工具的必要性深度解析

    技術(shù)。 ?環(huán)境適應(yīng)挑戰(zhàn)?:溫度、濕度、電磁干擾等環(huán)境因素會(huì)顯著影響硬件性能,導(dǎo)致系統(tǒng)不穩(wěn)定或故障,這類(lèi)問(wèn)題在測(cè)試中往往超出預(yù)期范圍。 專(zhuān)業(yè)測(cè)試工具的核心價(jià)值專(zhuān)業(yè)測(cè)試工具針對(duì)嵌入式系
    發(fā)表于 09-28 17:42

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全,防止數(shù)據(jù)被非法獲取。這對(duì)于一些
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    。7、成本:最后但同樣重要的一點(diǎn)是成本。應(yīng)根據(jù)項(xiàng)目的預(yù)算以及所需的功能選擇合適的藍(lán)牙模塊。綜上所述,選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊需要考慮多種因素,包括發(fā)射功率、接收靈敏度、傳輸速率、尺寸和
    發(fā)表于 06-28 21:46

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)聯(lián)網(wǎng)醫(yī)院動(dòng)態(tài)血糖管理應(yīng)用案例

    醫(yī)院的實(shí)踐驗(yàn)證“CGM+胰島素泵+聯(lián)網(wǎng)”模式的臨床價(jià)值與社會(huì)效益。桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)與控制器作為技術(shù)基石,不僅解決傳統(tǒng)醫(yī)療
    發(fā)表于 06-05 16:17

    半導(dǎo)體硅表面氧化處理:必要性、原理與應(yīng)用

    特性。本文從半導(dǎo)體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢(shì)以及在集成電路、微電子器件等領(lǐng)域的廣泛應(yīng)用,旨在揭示表面氧化處理在推動(dòng)半導(dǎo)體技術(shù)發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?2474次閱讀
    半導(dǎo)體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應(yīng)用

    在晶圓襯底上生長(zhǎng)外延層的必要性

    本文從多個(gè)角度分析在晶圓襯底上生長(zhǎng)外延層的必要性。
    的頭像 發(fā)表于 04-17 10:06 ?1219次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹多晶硅作為晶體管的柵極摻雜的原理和必要性
    的頭像 發(fā)表于 04-02 09:22 ?2918次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>