当前位置: 首页 > news >正文

蓝牙低功耗设备的漏洞与攻击——最新信息回顾

为了了解蓝牙低功耗设备上已知的漏洞和攻击,我们回顾了过去 4 年多的一些研究。

随着世界不断深入数字互联时代,低功耗蓝牙 (LE) 已成为主流技术。无论是智能手机、可穿戴设备,还是智能家居设备,低功耗蓝牙功能几乎无处不在,融入您的日常设备之中。

对于那些还没有关注我们关于蓝牙 LE 安全调查系列文章的人,我强烈建议你阅读我们之前关于蓝牙安全协议的文章。它详细介绍了蓝牙 LE 中的基本安全协议,为检查当前讨论中的漏洞和攻击奠定了基础。

作为产品设计师,我们有责任了解蓝牙 LE 设备固有的漏洞和潜在攻击。随着蓝牙 LE 技术在众多应用中的不断普及,保护这些设备的重要性也日益凸显。本文旨在揭示 2019 年至 2023 年期间蓝牙 LE 设备上的已知漏洞和攻击。

方法论

为了探索蓝牙低功耗漏洞和攻击,我选择了谷歌学术作为我的首选研究工具,因为它拥有丰富的学术文章库。我不会在这里详细介绍我的搜索过程,但我发现了大量使用关键词“安全‘低功耗蓝牙’”的文章,并将搜索结果限制在 2019 年至 2023 年期间发表的文章。

深入研究所有这些文献可以发现,针对蓝牙 LE 的攻击主要可分为三类:

  • 设备追踪
  • 被动窃听
  • 中间人(MITM)攻击

在本文中,针对每种攻击类型,我概述了相关的蓝牙 LE 安全功能以防御它、其中已识别的漏洞以及如何利用这些漏洞。

设备追踪:暗影潜行者

设备追踪仍然是蓝牙低能耗设备面临的一个值得关注的隐私问题。简单来说,设备追踪允许恶意实体追踪蓝牙低能耗设备(以及其用户)的移动,从而导致潜在的隐私泄露。

为了解决这个问题,蓝牙低功耗 (BLE) 引入了一项名为“地址随机化”的功能,作为其低功耗蓝牙隐私功能的一部分。这样,设备无需广播其真实身份地址,而是可以隐藏它,并广播一个定期变化的随机地址(也称为私有地址)。这种“身份交换”行为旨在阻止追踪尝试。

在这里插入图片描述

***图 1.**设备跟踪攻击。
http://www.xdnf.cn/news/110773.html

相关文章:

  • 图论算法体系:并查集、生成树、排序与路径搜索全解析
  • STM32F103系列单片机寄存器操作和标准库操作
  • CIFAR10图像分类学习笔记(三)---数据加载load_cifar10
  • 前端 Excel 工具组件实战:导入 → 可编辑表格 → 导出 + 样式同步 + 单元格合并
  • 《Llama.cpp:开启本地大模型部署新时代》
  • 动态规划问题 -- 斐波那契数列模型(使用最小花费爬楼梯)
  • 怎么实现RAG检索相似文档排序:similarities
  • 【hadoop】HBase shell 操作
  • 在 Ubuntu 环境为 Elasticsearch 引入 `icu_tokenizer
  • docker部署Jenkins工具
  • 宝塔里redis停止了自动启用脚本
  • Docker 部署 Redis:快速搭建高效缓存服务
  • Flask + ajax上传文件(二)--多文件上传
  • 从入门到精通【MySQL】视图与用户权限管理
  • 使用RabbitMQ实现判题功能
  • 切割PDF使用python,库PyPDF2
  • 大学生如何学好人工智能
  • 代码注释标记的含义
  • Spring Cloud Alibaba VS Spring Cloud
  • 安宝特案例 | AR技术在院外心脏骤停急救中的革命性应用
  • GPLT-2025年第十届团体程序设计天梯赛总决赛题解(2025天梯赛题解,266分)
  • Linux:环境变量
  • Java基础复习(JavaSE进阶)第九章 网络编程
  • 基于 Vue 2 开发的分页卡片列表组件(带懒加载和点击事件)
  • [特殊字符] 分布式事务中,@GlobalTransactional 与 @Transactional 到底怎么配合用?
  • Python爬虫实战:获取xie程网敦煌景点数据,为51旅游路线做参考
  • Python实现图片浏览器
  • 连锁美业管理系统「数据分析」的重要作用分析︳博弈美业系统疗愈系统分享
  • 使用 Python 打造强大的文件分析工具
  • 海量粒子特效解决方案:VEG