91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BrakTooth藍(lán)牙漏洞揭示了物聯(lián)網(wǎng)設(shè)備測試的必要性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Taryn Engmark ? 2022-11-21 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)設(shè)備無處不在——包括大多數(shù)人的口袋、工作空間和客廳。因此,黑客入侵網(wǎng)絡(luò)以竊取數(shù)據(jù)或劫持電子設(shè)備是一種常見且合理的恐懼。

我們都期望廉價的IP攝像機(jī)可能會受到損害,但最近的公告顯示,即使是我們的無線揚聲器,智能手表和其他支持藍(lán)牙的設(shè)備也不安全。

新加坡科技與設(shè)計大學(xué)(SUTD)的研究人員發(fā)現(xiàn)了來自英特爾,高通,樂鑫系統(tǒng)和其他供應(yīng)商的至少1,400個支持藍(lán)牙的SoC設(shè)備中存在的一系列漏洞。而且很可能還有很多很多。

研究人員將這一系列可利用的漏洞稱為BrakTooth,“brak”是挪威語中崩潰的術(shù)語。

BrakTooth漏洞是藍(lán)牙SoC的鏈路管理協(xié)議(LMP)固件中的缺陷,可用于發(fā)送使設(shè)備崩潰的惡意代碼。攻擊者或惡意軟件可以通過多種方式利用BrakTooth。讓我們回顧其中的幾個。

制動藍(lán)牙

BrakTooth 危害藍(lán)牙設(shè)備的一種方法是拒絕服務(wù) (DoS) 攻擊。通過此攻擊媒介,黑客通過其藍(lán)牙連接向目標(biāo)設(shè)備發(fā)送特制數(shù)據(jù)包。未配置為接受這些數(shù)據(jù)包,藍(lán)牙設(shè)備固件接受數(shù)據(jù)包,但無法處理它們。最終,這會壓倒設(shè)備的藍(lán)牙鏈接并使系統(tǒng)崩潰。

黑客還可以使用 BrakTooth 發(fā)送數(shù)據(jù)包,這些數(shù)據(jù)包將通過功能泛洪鎖定音頻設(shè)備。SUTD的研究人員在兩種不同的音頻設(shè)備上進(jìn)行了這項測試——JBL Tune 500BT耳機(jī)和小米MDZ-36-DB揚聲器。耳機(jī)關(guān)閉時,揚聲器完全凍結(jié),需要手動重新啟動。

它影響物聯(lián)網(wǎng)設(shè)備的另一種方式是任意代碼執(zhí)行。

為布拉克齒虎做好準(zhǔn)備

不幸的是,目前沒有太多可以保護(hù)您的設(shè)備免受BrakTooth攻擊 - 除了在不使用藍(lán)牙時禁用藍(lán)牙。但一切都沒有丟失。

發(fā)現(xiàn)BrakTooth的研究人員將他們的發(fā)現(xiàn)通知了設(shè)備制造商,以便采取措施修補(bǔ)漏洞。因此,如果您是藍(lán)牙用戶(您很可能是藍(lán)牙用戶),請繼續(xù)留意設(shè)備更新,因為它們可能包含制造商補(bǔ)丁。

但從工程角度來看,BrakTooth提出了更大的測試相關(guān)問題。

首先,藍(lán)牙核心規(guī)范在測試方法方面存在一些差距,因為它指出“處于測試模式的藍(lán)牙設(shè)備應(yīng)忽略與

控制測試模式。因此,許多藍(lán)牙制造商可能完全忽略了LMP受到損害的可能性。

盡管如此,連接設(shè)備安全的責(zé)任并不落在藍(lán)牙特別興趣小組(Bluetooth SIG)身上。它落在解決方案提供商身上。而且,即使在 2021 年,似乎也缺乏或沒有足夠的知識來防止此錯誤的無線測試工具。上市時間的壓力如此之大,以至于測試根本不夠徹底。

與此同時,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局在GitHub上發(fā)布了BrakTooth概念驗證工具,可用于測試藍(lán)牙設(shè)備的BrakTooth漏洞。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6350

    瀏覽量

    179016
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47954

    瀏覽量

    416570
  • 智能手表
    +關(guān)注

    關(guān)注

    38

    文章

    3362

    瀏覽量

    120242
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式軟件單元測試必要性與專業(yè)工具重要的系統(tǒng)專業(yè)研究報告

    。?單元測試?作為在代碼編寫階段對最小功能單元(函數(shù)、模塊)進(jìn)行驗證的實踐,成為突破這一困境的核心手段。 ?2. 必要性:實證數(shù)據(jù)與行業(yè)強(qiáng)制要求 ?2.1 缺陷修復(fù)成本的指數(shù)級差異 表格 階段 缺陷修復(fù)成本
    發(fā)表于 03-05 10:41

    車載PDU產(chǎn)品電磁兼容測試必要性分析報告

    車載PDU(高壓配電箱)作為新能源汽車電力分配系統(tǒng)的核心組件,其電磁兼容(EMC)直接關(guān)系到整車安全與可靠。本文系統(tǒng)分析EMC測試
    的頭像 發(fā)表于 01-28 16:42 ?217次閱讀
    車載PDU產(chǎn)品電磁兼容<b class='flag-5'>性</b><b class='flag-5'>測試</b><b class='flag-5'>必要性</b>分析報告

    電機(jī)線圈絕緣處理的必要性分析

    電機(jī)作為現(xiàn)代工業(yè)的核心動力設(shè)備,其可靠直接關(guān)系到生產(chǎn)系統(tǒng)的穩(wěn)定運行。在電機(jī)故障的統(tǒng)計分析中,絕緣失效長期占據(jù)主導(dǎo)地位,而線圈作為電磁能量轉(zhuǎn)換的關(guān)鍵載體,其絕緣處理工藝的優(yōu)劣往往決定電機(jī)整體壽命
    的頭像 發(fā)表于 01-22 17:42 ?1237次閱讀
    電機(jī)線圈絕緣處理的<b class='flag-5'>必要性</b>分析

    電纜隧道在線監(jiān)測的必要性

    、降低運維成本、提升資源利用效率的關(guān)鍵舉措,其應(yīng)用為智慧城市地下空間管理提供強(qiáng)有力的支撐。 開展電纜隧道在線監(jiān)測十分必要,從不同角度分析其必要性,包括有保障電力供應(yīng)安全穩(wěn)定、提升運維效率與經(jīng)濟(jì)
    的頭像 發(fā)表于 12-31 14:24 ?224次閱讀
    電纜隧道在線監(jiān)測的<b class='flag-5'>必要性</b>

    合科泰揭示MOS管驅(qū)動電路快速關(guān)斷的必要性與實現(xiàn)路徑

    拓?fù)?、損耗機(jī)制與物理原理三個維度展開分析,并結(jié)合合科泰MOS管的技術(shù)優(yōu)化實踐,揭示快速關(guān)斷的必要性與實現(xiàn)路徑。
    的頭像 發(fā)表于 12-29 09:30 ?611次閱讀
    合科泰<b class='flag-5'>揭示</b>MOS管驅(qū)動電路快速關(guān)斷的<b class='flag-5'>必要性</b>與實現(xiàn)路徑

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    深耕藍(lán)牙聯(lián)網(wǎng)十年:北京桂花網(wǎng) 2015-2025 發(fā)展大事件全景

    ,顛覆 “藍(lán)牙無路由” 的行業(yè)認(rèn)知,成為聯(lián)網(wǎng)發(fā)展里程碑事件。 市場預(yù)熱:產(chǎn)品憑借低功耗、多設(shè)備連接特性,獲得中關(guān)村智能硬件專項資金 100 萬元支持,為后續(xù)商業(yè)化奠定基礎(chǔ)。 201
    發(fā)表于 11-07 13:52

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    嵌入式軟件測試與專業(yè)測試工具的必要性深度解析

    技術(shù)。 ?環(huán)境適應(yīng)挑戰(zhàn)?:溫度、濕度、電磁干擾等環(huán)境因素會顯著影響硬件性能,導(dǎo)致系統(tǒng)不穩(wěn)定或故障,這類問題在測試中往往超出預(yù)期范圍。 專業(yè)測試工具的核心價值專業(yè)測試工具針對嵌入式系
    發(fā)表于 09-28 17:42

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全,防止數(shù)據(jù)被非法獲取。這對于一些
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    。7、成本:最后但同樣重要的一點是成本。應(yīng)根據(jù)項目的預(yù)算以及所需的功能選擇合適的藍(lán)牙模塊。綜上所述,選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊需要考慮多種因素,包括發(fā)射功率、接收靈敏度、傳輸速率、尺寸和
    發(fā)表于 06-28 21:46

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)聯(lián)網(wǎng)醫(yī)院動態(tài)血糖管理應(yīng)用案例

    醫(yī)院的實踐驗證“CGM+胰島素泵+聯(lián)網(wǎng)”模式的臨床價值與社會效益。桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)與控制器作為技術(shù)基石,不僅解決傳統(tǒng)醫(yī)療
    發(fā)表于 06-05 16:17

    半導(dǎo)體硅表面氧化處理:必要性、原理與應(yīng)用

    特性。本文從半導(dǎo)體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢以及在集成電路、微電子器件等領(lǐng)域的廣泛應(yīng)用,旨在揭示表面氧化處理在推動半導(dǎo)體技術(shù)發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?2501次閱讀
    半導(dǎo)體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應(yīng)用

    在晶圓襯底上生長外延層的必要性

    本文從多個角度分析在晶圓襯底上生長外延層的必要性。
    的頭像 發(fā)表于 04-17 10:06 ?1230次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹多晶硅作為晶體管的柵極摻雜的原理和必要性
    的頭像 發(fā)表于 04-02 09:22 ?2934次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>