chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙及其安全技術概述

上??匕?/a> ? 來源:上??匕? ? 作者:上海控安 ? 2023-03-10 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |陸杰上??匕部尚跑浖?chuàng)新研究院研發(fā)工程師

來源 |鑒源實驗室

01背 景

汽車已成為現(xiàn)代社會生活不可或缺的一部分。車輛藍牙[1]安全非常重要,因為未經保護的藍牙連接可能會被黑客利用來獲取車輛的敏感信息、控制車輛等,從而對車輛的安全和車主的隱私構成威脅。以下是一些車輛藍牙安全如此重要的原因:

●敏感信息泄露:如果黑客能夠通過未經保護的藍牙連接獲取您的車輛信息,例如車輛位置、車速、行駛路線等,這些信息可能會被用來進行盜竊或其他不良活動。

●車輛控制被攻擊:黑客也可能通過未經保護的藍牙連接控制您的車輛,例如通過遠程方式啟動或停止引擎、剎車、加速等,這可能會導致車輛失控或發(fā)生嚴重的事故。

●竊聽和監(jiān)控:黑客還可能通過未經保護的藍牙連接竊聽您的電話通話或其他敏感信息,這可能會導致個人隱私泄露或其他不良后果。

●病毒和惡意軟件感染:未經保護的藍牙連接也可能導致您的車載系統(tǒng)感染病毒或惡意軟件,這可能會破壞您的車載系統(tǒng)或者使您的車輛暴露在其他安全風險中。

車輛藍牙安全非常重要,保護車輛藍牙安全可以最大程度地避免這些潛在的風險。

02藍牙攻擊事件

藍牙攻擊方式多種多樣,黑客可以利用不同的攻擊方式來獲取目標設備的敏感信息、控制目標設備或者破壞目標設備的正常運行。常規(guī)的攻擊方式有如下幾種:藍牙監(jiān)聽、藍牙破解、藍牙中間人攻擊、藍牙碰撞攻擊、藍牙蠕蟲攻擊、藍牙DoS攻擊。以下是近十年來典型藍牙攻擊事件:

poYBAGQKlFaAHqOsAAFcXZPsiEA925.png

圖1 藍牙攻擊事件時間線圖

2015年,研究人員發(fā)現(xiàn)了一種名為“Bluetooth Pineapple”[2]的攻擊,屬于中間人攻擊,攻擊者偽造受害者設備的藍牙地址,向受害者設備發(fā)送大量無效的數(shù)據(jù)包,導致設備停止響應。

poYBAGQKlGyAWzlMAAB7dYgHmjk432.png

圖2 中間人攻擊圖

2017年,科恩實驗室對 2017 款雷克薩斯 NX300 車型進行安全研究后,在該車型的藍牙和車輛診斷功能上發(fā)現(xiàn)了一系列安全問題,并能夠危及到 AVN 系統(tǒng)、車內 CAN 網絡和相關車載電子控制單元(ECU)的安全性[3]。通過結合利用這些安全問題,科恩實驗室能夠在無需任何用戶交互的情況下,通過無線方式破解并控制汽車的 AVN 系統(tǒng),將惡意 CAN 指令發(fā)送到車內 CAN 網絡,從而實現(xiàn)對存在漏洞的車輛執(zhí)行一些非預期的物理操作。

2017年,藍牙設備中包含(%c 或 %x )通過藍牙與寶馬 330i 進行連接,會導致多媒體軟件崩潰[4]。

藍牙加密漏洞:2018年,研究人員發(fā)現(xiàn)了一種名為“KNOB”的攻擊,利用藍牙安全密鑰長度漏洞,允許攻擊者竊取藍牙連接的加密流量[5]。

2018年,安全研究人員發(fā)現(xiàn)了一種名為“ScreamingChannel”[6]的攻擊,該攻擊屬于藍牙碰撞攻擊,通過在藍牙通信中注入錯誤數(shù)據(jù)來破壞藍牙連接,從而導致設備崩潰或拒絕服務攻擊。

2018年,Privacy4Cars小組發(fā)現(xiàn)一種通過藍牙入侵汽車的CarsBlues[7]攻擊,該攻擊方法與現(xiàn)代車輛中的車載娛樂系統(tǒng)有關,通過藍牙協(xié)議,攻擊者可獲得用戶的聯(lián)系人列表、通話記錄、文本日志甚至是短信內容等個人信息。Privacy4Cars稱這種攻擊只需要使用廉價且易于獲得的硬件/軟件在幾分鐘內即可完成,并且不需要高深的技術知識。全球數(shù)千萬輛汽車疑受到影響,部分廠商已經發(fā)布了更新。

2018年,一組安全研究人員發(fā)現(xiàn)了Linux內核中的藍牙堆棧漏洞,稱為“BleedingTooth”[8],該漏洞可能允許攻擊者執(zhí)行遠程代碼或導致拒絕服務攻擊。

2022年,一名黑客通過“中繼攻擊”(Relay Attack)方式打開特斯拉車門,并在特斯拉Model Y電動汽車上進行了演示[9]?,F(xiàn)實世界中的中繼攻擊不需要兩個實際攻擊者。中繼設備可以藏在花園、衣帽間或家中、餐廳或辦公室的其他偏僻地方。當目標到達目的地并進入藏匿設備的藍牙范圍內時,它會檢索秘密憑證并將其中繼到位于附近汽車設備。

pYYBAGQKlJOAFd9SAADQppFCQQ8023.png

圖3 中繼攻擊圖

這些攻擊事件表明,藍牙技術的漏洞和安全問題仍然存在,攻擊者仍然利用這些漏洞來攻擊用戶的設備和數(shù)據(jù)。因此,用戶應該采取必要的安全措施來保護自己的設備和數(shù)據(jù),例如保持設備和軟件的更新、關閉不必要的藍牙功能、使用安全密碼和加密連接等等。

03藍牙基礎

藍牙(Bluetooth)是一種無線通信技術,廣泛用于短距離無線通信,如在手機、電腦、耳機、音箱、汽車等設備之間傳輸數(shù)據(jù)和音頻信號

以下是一些藍牙的基礎知識:

藍牙技術基于無線電波,使用2.4 GHz的ISM頻帶進行無線通信。

藍牙技術支持短距離通信,通信距離一般為10米到100米,取決于設備類型、信號強度和環(huán)境等因素。

藍牙技術具有廣泛的應用領域,例如個人消費電子汽車電子、醫(yī)療保健、物聯(lián)網等。

藍牙技術支持點對點連接和廣播連接兩種模式。點對點連接用于一對一的通信,廣播連接用于一對多的通信,例如在藍牙廣播傳輸音頻信號。

藍牙技術支持多種通信協(xié)議,例如RFCOMM、L2CAP、HID、A2DP、AVRCP等。

藍牙技術提供了不同的安全性和隱私保護措施,例如對連接進行加密、使用PIN碼進行認證、限制設備可見性等。

藍牙技術已經成為現(xiàn)代生活中不可或缺的一部分,為人們提供了便捷的無線通信和數(shù)據(jù)傳輸方式。

3.1藍牙技術的發(fā)展歷史

藍牙是一種短距離無線通信技術,最初由瑞典的Ericsson公司于1994年提出,旨在用于替代傳統(tǒng)的有線連接方式。這些年來,藍牙技術不斷演進和發(fā)展,已經推出了多個版本。各版本間差別在于傳輸速率、最大連接距離和能耗等。

最早的藍牙版本是1.0和1.0B(1998年),它們的傳輸速率較慢,最大連接距離也較短。隨后推出的2.0版本(2004年)引入了 Enhanced Data Rate(EDR)功能,在傳輸速率方面有所提高。

藍牙3.0版本(2009年)則推出了藍牙低功耗(BLE)功能,使得藍牙設備在省電模式下也能保持連接。藍牙4.0版本(2010年)則進一步提高了傳輸速率,同時繼續(xù)支持BLE功能。

藍牙5.0版本(2016年)則在傳輸速率和距離方面取得了顯著提升,同時還增加了一些新功能,例如支持多設備連接和低功耗藍牙m(xù)esh網絡等。

poYBAGQKlNGAKVRRAAHzCTXmfUs762.png

圖5 藍牙發(fā)展時間線圖

藍牙技術的發(fā)展經歷了從初始的概念到標準化,再到廣泛應用的過程,從1.0到5.0的版本升級不斷提高了傳輸速率、連接穩(wěn)定性和安全性,使得藍牙技術得以應用于更多的設備和場景。不同的應用場景可能會有不同的藍牙版本需求。如果需要使用藍牙耳機進行通話,那么支持高傳輸速率的藍牙版本可能會更優(yōu);如果需要使用藍牙連接智能家居設備,則支持低功耗的藍牙版本可能會更合適。

3.2車載藍牙發(fā)展歷史

汽車藍牙技術的發(fā)展可以追溯到上世紀末,當時這項技術被廣泛應用于移動電話和耳機等設備中。隨著時間的推移,藍牙技術不斷發(fā)展,應用范圍逐漸擴大,逐漸進入了汽車行業(yè)。

在早期,汽車藍牙技術主要用于免提電話通話,即通過藍牙連接車載音響和手機,使駕駛員可以在駕駛時進行電話通話,而無需手持手機。這樣可以提高行車安全,減少因操作手機而導致的事故。

隨著技術的不斷進步,汽車藍牙技術的應用范圍也不斷擴大,現(xiàn)在的汽車藍牙技術已經可以連接手機、平板電腦、音樂播放器等多種智能設備,并能夠實現(xiàn)音頻、視頻、導航等多種功能。例如,汽車藍牙技術可以與車內的多媒體系統(tǒng)相連,使駕駛員可以通過語音控制來調整音樂播放、切換收音機頻道、導航等功能。

同時,隨著5G等新技術的發(fā)展,汽車藍牙技術也在不斷更新和升級。未來,汽車藍牙技術還將更加智能化,具備更高的傳輸速度、更強的連接穩(wěn)定性和更豐富的應用功能,這將為駕駛員帶來更加安全、舒適、智能的行車體驗。

車輛藍牙技術的安全問題是一個長期的問題。在早期,由于車輛藍牙技術的安全標準尚未得到廣泛采用,因此車輛藍牙存在一些安全風險,如黑客攻擊、數(shù)據(jù)泄露等問題。例如,黑客可以通過對車輛藍牙系統(tǒng)的攻擊,控制車輛藍牙連接的智能設備,進而對車輛的控制權進行攻擊,造成嚴重的安全威脅。

為了解決這些安全問題,車輛藍牙技術不斷進行改進和升級,引入了更加安全的加密技術和認證機制,以確保車輛藍牙系統(tǒng)的安全性和穩(wěn)定性?,F(xiàn)代車輛藍牙系統(tǒng)通常采用AES-128等高強度加密算法對藍牙連接進行加密,從而防止黑客攻擊和數(shù)據(jù)泄露等安全問題。此外,一些車輛廠商還采用雙因素認證機制等多種手段來進一步提高車輛藍牙系統(tǒng)的安全性。

隨著車輛藍牙技術的發(fā)展和應用越來越廣泛,車輛藍牙安全問題也在不斷引起關注。未來,隨著人工智能和物聯(lián)網等新技術的發(fā)展,車輛藍牙技術的安全問題也將不斷得到挑戰(zhàn)和解決。車輛廠商和安全專家需要不斷地研究和改進車輛藍牙技術,保證車輛藍牙系統(tǒng)的安全性和可靠性。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    116

    文章

    6078

    瀏覽量

    174046
  • 安全技術
    +關注

    關注

    0

    文章

    210

    瀏覽量

    21761
  • 汽車
    +關注

    關注

    15

    文章

    3858

    瀏覽量

    39558
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    物聯(lián)網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全
    發(fā)表于 06-28 21:49

    藍牙技術聯(lián)盟發(fā)布《2025年藍牙TM市場最新資訊》

    2029年藍牙設備年出貨量預計近 80 億臺 ? 2025 年 6 月 11 日,北京 —— 負責發(fā)展藍牙技術的國際標準組織藍牙技術聯(lián)盟(B
    發(fā)表于 06-11 14:00 ?1010次閱讀
     <b class='flag-5'>藍牙</b><b class='flag-5'>技術</b>聯(lián)盟發(fā)布《2025年<b class='flag-5'>藍牙</b>TM市場最新資訊》

    藍牙低功耗模塊的原理和應用介紹

    隨著物聯(lián)網技術的快速發(fā)展,藍牙低功耗模塊在連接各種設備和傳輸數(shù)據(jù)方面發(fā)揮著重要作用。今天將為您介紹藍牙低功耗模塊的工作原理以及其廣泛的應用領域。
    的頭像 發(fā)表于 05-21 15:56 ?323次閱讀

    智慧能源安全概述

    智慧能源安全概述 1. 智慧能源的技術架構 智慧能源系統(tǒng)通過物聯(lián)網(IoT)、大數(shù)據(jù)、人工智能等技術實現(xiàn)能源生產、傳輸、消費的智能化管理。其核心包括: 感知層:智能電表、傳感器實時采集
    的頭像 發(fā)表于 05-18 17:11 ?244次閱讀

    藍牙5.4與藍牙6.0的核心區(qū)別及技術特性對比

    藍牙5.4與藍牙6.0的核心區(qū)別及技術特性對比
    的頭像 發(fā)表于 04-02 15:55 ?1.7w次閱讀
    <b class='flag-5'>藍牙</b>5.4與<b class='flag-5'>藍牙</b>6.0的核心區(qū)別及<b class='flag-5'>技術</b>特性對比

    智芯公司安全藍牙芯片獲得BQB權威認證

    近日,智芯公司自主研發(fā)的安全藍牙芯片成功通過藍牙技術聯(lián)盟(SIG)的BQB(Bluetooth Qualification Body)全面認證,成為國內
    的頭像 發(fā)表于 03-18 14:13 ?634次閱讀

    云酷科技基于藍牙人員定位技術安全賦能

    作為石油化工行業(yè)安全生產的數(shù)字化解決方案,云酷科技人員定位系統(tǒng)憑借其技術創(chuàng)新與場景適配能力,在行業(yè)內獲得了一定的推廣。以下從技術特性、安全價值、管理效益三個維度解析其核心優(yōu)勢:一、
    的頭像 發(fā)表于 02-21 14:47 ?339次閱讀
    云酷科技基于<b class='flag-5'>藍牙</b>人員定位<b class='flag-5'>技術</b>的<b class='flag-5'>安全</b>賦能

    常見室內定位技術詳解及其發(fā)展

    ?常見的室內定位技術主要包括紅外線定位、超聲波定位、射頻識別(RFID)定位、超寬帶(UWB)定位、WiFi定位、藍牙定位等?。以下是這些技術的詳解及其發(fā)展
    的頭像 發(fā)表于 11-15 18:09 ?1193次閱讀

    藍牙AES+RNG如何保障物聯(lián)網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯(lián)網數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為物聯(lián)網通信協(xié)議,應用到各大物聯(lián)網場景中。藍牙數(shù)據(jù)是可以通過空中抓包而被抓取到的,因此
    發(fā)表于 11-08 15:38

    LitePoint將亮相藍牙技術研討會-亞洲站,測試藍牙信道探測技術

    ,無疑彰顯了其在藍牙技術領域持續(xù)創(chuàng)新、提供滿足行業(yè)多變需求的測試解決方案的堅定承諾。 ? LitePoint的資深產品經理溫中義將發(fā)表演講,深入剖析藍牙技術的最新趨勢、市場機遇以及無線
    發(fā)表于 11-06 15:39 ?258次閱讀

    藍牙技術聯(lián)盟發(fā)布全新安全精準測距功能 為藍牙設備帶來真實距離感知

    全新的安全、精密測距功能有望提高藍牙互聯(lián)設備的便利性、安全性和保障性。通過為數(shù)十億設備帶來真實的距離感知功能,藍牙信道探測將為開發(fā)人員和用戶創(chuàng)造更多可能性。
    發(fā)表于 09-04 13:48 ?1136次閱讀
    <b class='flag-5'>藍牙</b><b class='flag-5'>技術</b>聯(lián)盟發(fā)布全新<b class='flag-5'>安全</b>精準測距功能 為<b class='flag-5'>藍牙</b>設備帶來真實距離感知

    基于新型藍牙技術的人員定位方案

    云酷科技“基于新型藍牙技術的人員定位項目”在結合行業(yè)相關制度及項目管理經驗基礎上,利用藍牙定位、4G/5G通訊等技術,以較低成本投入,實現(xiàn)生產區(qū)域的“作業(yè)
    的頭像 發(fā)表于 09-03 11:57 ?470次閱讀

    藍牙信標人員定位系統(tǒng)原理及應用

    將介紹藍牙信標人員定位系統(tǒng)的原理及其應用。 一、藍牙信標人員定位系統(tǒng)的原理 藍牙信標人員定位系統(tǒng)利用藍牙信號作為傳輸信號,在室內或者室外布置
    的頭像 發(fā)表于 08-21 11:40 ?1365次閱讀
    <b class='flag-5'>藍牙</b>信標人員定位系統(tǒng)原理及應用

    藍牙人員定位系統(tǒng)-4G/5G+藍牙+LoRa人員定位系統(tǒng)

    的生產效率。人員定位系統(tǒng)所采用的定位技術有很多種,藍牙人員定位技術比較成熟并且得到廣泛應用,下面我們來介紹藍牙人員定位系統(tǒng)。 藍牙人員定位系
    的頭像 發(fā)表于 08-09 10:42 ?1221次閱讀
    <b class='flag-5'>藍牙</b>人員定位系統(tǒng)-4G/5G+<b class='flag-5'>藍牙</b>+LoRa人員定位系統(tǒng)

    新型藍牙人員定位技術優(yōu)勢

    新型藍牙人員定位屬于存在型定位技術,精度略低于UWB定位技術,但新型藍牙人員定位精度已可以滿足絕大部分現(xiàn)場安全管控需要,該
    的頭像 發(fā)表于 07-23 08:43 ?495次閱讀