女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

BrakTooth藍牙漏洞揭示了物聯網設備測試的必要性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Taryn Engmark ? 2022-11-21 14:33 ? 次閱讀

物聯網設備無處不在——包括大多數人的口袋、工作空間和客廳。因此,黑客入侵網絡以竊取數據或劫持電子設備是一種常見且合理的恐懼。

我們都期望廉價的IP攝像機可能會受到損害,但最近的公告顯示,即使是我們的無線揚聲器,智能手表和其他支持藍牙的設備也不安全。

新加坡科技與設計大學(SUTD)的研究人員發現了來自英特爾高通,樂鑫系統和其他供應商的至少1,400個支持藍牙的SoC設備中存在的一系列漏洞。而且很可能還有很多很多。

研究人員將這一系列可利用的漏洞稱為BrakTooth,“brak”是挪威語中崩潰的術語。

BrakTooth漏洞是藍牙SoC的鏈路管理協議(LMP)固件中的缺陷,可用于發送使設備崩潰的惡意代碼。攻擊者或惡意軟件可以通過多種方式利用BrakTooth。讓我們回顧其中的幾個。

制動藍牙

BrakTooth 危害藍牙設備的一種方法是拒絕服務 (DoS) 攻擊。通過此攻擊媒介,黑客通過其藍牙連接向目標設備發送特制數據包。未配置為接受這些數據包,藍牙設備固件接受數據包,但無法處理它們。最終,這會壓倒設備的藍牙鏈接并使系統崩潰。

黑客還可以使用 BrakTooth 發送數據包,這些數據包將通過功能泛洪鎖定音頻設備。SUTD的研究人員在兩種不同的音頻設備上進行了這項測試——JBL Tune 500BT耳機和小米MDZ-36-DB揚聲器。耳機關閉時,揚聲器完全凍結,需要手動重新啟動。

它影響物聯網設備的另一種方式是任意代碼執行。

為布拉克齒虎做好準備

不幸的是,目前沒有太多可以保護您的設備免受BrakTooth攻擊 - 除了在不使用藍牙時禁用藍牙。但一切都沒有丟失。

發現BrakTooth的研究人員將他們的發現通知了設備制造商,以便采取措施修補漏洞。因此,如果您是藍牙用戶(您很可能是藍牙用戶),請繼續留意設備更新,因為它們可能包含制造商補丁。

但從工程角度來看,BrakTooth提出了更大的測試相關問題。

首先,藍牙核心規范在測試方法方面存在一些差距,因為它指出“處于測試模式的藍牙設備應忽略與

控制測試模式。因此,許多藍牙制造商可能完全忽略了LMP受到損害的可能性。

盡管如此,連接設備安全的責任并不落在藍牙特別興趣小組(Bluetooth SIG)身上。它落在解決方案提供商身上。而且,即使在 2021 年,似乎也缺乏或沒有足夠的知識來防止此錯誤的無線測試工具。上市時間的壓力如此之大,以至于測試根本不夠徹底。

與此同時,網絡安全和基礎設施安全局在GitHub上發布了BrakTooth概念驗證工具,可用于測試藍牙設備的BrakTooth漏洞。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    116

    文章

    6035

    瀏覽量

    173213
  • 物聯網
    +關注

    關注

    2927

    文章

    45900

    瀏覽量

    388196
  • 智能手表
    +關注

    關注

    38

    文章

    3321

    瀏覽量

    116837
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    桂花網藍牙網關聯網醫院動態血糖管理應用案例

    醫院的實踐驗證“CGM+胰島素泵+聯網”模式的臨床價值與社會效益。桂花網藍牙網關與控制器作為技術基石,不僅解決傳統醫療
    發表于 06-05 16:17

    半導體硅表面氧化處理:必要性、原理與應用

    特性。本文從半導體硅表面氧化的必要性出發,深入探討其原理、方法、優勢以及在集成電路、微電子器件等領域的廣泛應用,旨在揭示表面氧化處理在推動半導體技術發展中的重要作
    的頭像 發表于 05-30 11:09 ?249次閱讀
    半導體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應用

    在晶圓襯底上生長外延層的必要性

    本文從多個角度分析在晶圓襯底上生長外延層的必要性
    的頭像 發表于 04-17 10:06 ?197次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹多晶硅作為晶體管的柵極摻雜的原理和必要性
    的頭像 發表于 04-02 09:22 ?460次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>

    PROM器件在聯網設備中的重要

    固定數據和程序 固件存儲 : PROM器件能夠存儲聯網設備的固件,這些固件是設備正常運行所必需的程序代碼。 由于PROM器件具有非易失
    的頭像 發表于 11-23 11:35 ?627次閱讀

    淺析中低壓系統母線裝設弧光保護的必要性及應用

    摘要: 隨著社會進步,各方面技術也在進步,如電力的發明使用,使我們從一開始的煤油時代走入了電力時代。在電力方面,我國處于地位,文章主要探討了中低壓系統母線裝設弧光保護的必要性,以及它存在的弊端
    的頭像 發表于 11-14 10:54 ?739次閱讀
    淺析中低壓系統母線裝設弧光保護的<b class='flag-5'>必要性</b>及應用

    路燈單燈控制器的必要性:為城市照明帶來的全面效益

    路燈單燈控制器的必要性:為城市照明帶來的全面效益
    的頭像 發表于 11-13 09:22 ?521次閱讀
    路燈單燈控制器的<b class='flag-5'>必要性</b>:為城市照明帶來的全面效益

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程中,往往忽視安全問題,導致設備
    的頭像 發表于 10-29 13:37 ?1057次閱讀

    如何提高聯網設備的互聯

    的提升。 一、標準化:建立統一的通信協議 統一通信協議的重要聯網設備來自不同的制造商,使用不同的通信協議,這導致
    的頭像 發表于 10-29 11:35 ?855次閱讀

    如何測試聯網設備的功耗

    如何測試聯網設備的功耗聯網(IoT)將涵蓋我們日常生活的各個方面,因為它使數十億的物品能夠隨
    的頭像 發表于 10-11 08:05 ?943次閱讀
    如何<b class='flag-5'>測試</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的功耗

    AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?

    請問,關于603的級聯耦合,它輸入阻抗很小,輸入端用電容耦合的必要性在哪里,還有多個數量級的電容并聯來級間耦合的,是為了增加可通過的頻帶范圍吧。 而且,雖然理論上是零偏置的交流信號輸入,若有直流干擾的時候,輸入耦合的電容前段有沒有必要加泄流電阻到地呢?
    發表于 09-19 08:14

    FPGA教學實驗室建設必要性 解決方案概述

    FPGA教學實驗室建設必要性&解決方案概述
    的頭像 發表于 07-26 08:33 ?464次閱讀
    FPGA教學實驗室建設<b class='flag-5'>必要性</b> 解決方案概述

    智能開關柜一鍵順控的必要性有哪些?

    開關柜一鍵順控技術的必要性:通過預設的操作邏輯和自動化控制,實現對開關柜的快速、準確操作。工作人員只需通過簡單的操作界面,即可實現對開關柜的遠程控制和監控,大大提高了操作效率。
    的頭像 發表于 07-12 10:49 ?555次閱讀
    智能開關柜一鍵順控的<b class='flag-5'>必要性</b>有哪些?

    行車記錄儀CCC認證的必要性分析

    CCC認證的詳細解析:CCC認證的必要性法規要求:根據相關規定,行車記錄儀作為音視頻設備的一種,屬于3C認證目錄里第八大類“音視頻設備”中的0805小類“播放及處理
    的頭像 發表于 07-05 16:25 ?816次閱讀
    行車記錄儀CCC認證的<b class='flag-5'>必要性</b>分析