当前位置:首页 > 经验 >

防拆蓝牙卡原理(加密的蓝牙卡如何解码)

来源:原点资讯(www.yd166.com)时间:2022-11-06 17:25:57作者:YD166手机阅读>>

你每天戴的蓝牙耳机可能被定位跟踪?

近日有报道称,部分蓝牙耳机存在安全漏洞,可被不法分子快速植入具有定位功能的代码,从而实现远程跟踪,甚至监听。这一话题迅速登上微博热搜榜,不少网友惊呼:自己身边居然潜伏着一个“隐身间谍”。那么,“蓝牙耳机成定位器、监听器”是危言耸听,还是确有其事?科技日报记者为此采访了北京理工大学计算机网络对抗研究所所长闫怀志。

技术漏洞问题长期被忽视

“从技术原理上来看,蓝牙耳机确实存在被监听、定位跟踪的可能。”闫怀志介绍,所谓蓝牙耳机,通常是指采用了蓝牙技术的无线耳机。蓝牙技术自1994年发明以来,历经近30年的发展,目前已演进到第五代——蓝牙5时代。

“从蓝牙通信原理上来看,蓝牙设备通常包括一个蓝牙模块以及支持连接的蓝牙无线电和软件。蓝牙设备在实现通信功能前,需要进行配对。”闫怀志说,设备之间的通信在基于蓝牙技术连接构建的短程临时网络(微微网)中进行,该网络通常可支持2至8台设备实施连接。

蓝牙耳机将蓝牙技术应用在免持耳机上,使用者由此可以免除耳机有线连接带来的不便和烦恼,从而实现更加轻松自在的通话。

长期以来,人们在享受蓝牙耳机等蓝牙设备带来的方便快捷的同时,往往忽视了蓝牙设备的安全性问题。“与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。”闫怀志解释,这是因为蓝牙设备中包含各种各样的芯片组、操作系统和物理设备配置,其中有大量的安全编程接口、默认设置等,麻雀虽小但五脏俱全,有些蓝牙设备内部的复杂程度甚至不亚于一台小型智能终端。

“小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。”闫怀志说。

他举例说,在蓝牙耳机首次配对时,需要用户使用PIN码(个人识别码)验证,PIN码通常是由4到6位的数字组成。验证时,蓝牙耳机会自动使用自带的加密算法对该码进行加密,然后传输给目标设备进行身份认证。在此过程中,攻击者可能会拦截蓝牙通信数据包,然后伪装成目标设备进行连接,或者采用暴力攻击的方法来破解PIN码,进而攻破蓝牙耳机系统。

此外,攻击者还可能在蓝牙耳机处于等待配对状态时,趁机扫描到该耳机并与之配对,随即便可轻松植入恶意代码。

攻击者通过蓝牙耳机漏洞或利用通信劫持等方式攻破蓝牙耳机系统后,就能快速植入可实现监听或定位功能的恶意代码,再通过近距离监听服务的方式或利用相关设备近距离获取蓝牙耳机的位置信息,从而实现对蓝牙耳机的监听或定位跟踪。如果攻击者利用网络将该定位信息传播出去,甚至能实现任意远距离的定位跟踪。

多管齐下给耳机配上“安全盾”

倘若蓝牙耳机变身为隐藏的“跟踪器”“监听器”,我们的个人信息被不法分子掌握,机主的财产和人身安全都将受到威胁。

那么,我们该如何给蓝牙耳机竖起安全屏障呢?

“从根本上来说,应从技术层面来防范蓝牙耳机攻击,蓝牙耳机和手机系统开发商需要进一步提升蓝牙耳机通信所涉及的相关硬件、软件以及协议的安全保障水平,进而增加蓝牙耳机被攻击成功的难度。”闫怀志表示。

从管理上来说,我国已经于今年11月1日施行了《个人信息保护法》,通过蓝牙耳机等方式来窃取个人隐私信息甚至是造成严重后果,涉嫌违反相关法律,要从法律法规层面来加大对攻击者的威慑力度和违法惩戒力度。

闫怀志建议,在具体操作上,普通消费者要具有基本的安全意识,充分了解使用蓝牙耳机可能带来的安全影响,并在日常应用中注意以下事项:

尽可能在安全区域进行蓝牙耳机配对,且不要频繁地进行蓝牙配对;仅在必要时启用蓝牙耳机,且尽量将蓝牙耳机功率设置为最低可用、缩短连接设备之间的距离,并最小化语音通话持续时间;蓝牙耳机配对时,要始终验证并确认正在配对的设备,如有意外提示,不要输入密码;及时从默认的配对设备列表中删除丢失、被盗或未用设备;除有配对需要外,将蓝牙耳机默认设置为不可发现,并保持不可发现状态。(陈 曦)

来源: 科技日报

栏目热文

蓝牙卡电路原理图(蓝牙模块电路图详解)

蓝牙卡电路原理图(蓝牙模块电路图详解)

新京报快讯 据通信行程卡微信公众号7日消息,随着春节临近,使用量逐渐上涨,用户在使用过程中可能会出现一些小问题,比如查不...

2022-11-06 17:16:59查看全文 >>

三十九码地板鞋编织方法(三十九码毛线鞋编织教程)

三十九码地板鞋编织方法(三十九码毛线鞋编织教程)

教你织一款居家地板袜,室内活动真舒服!材料:羊毛12股; 用量:56克; 工具:8号棒针 花样图解:材料:羊毛12股,用...

2022-11-06 17:47:09查看全文 >>

宝宝地板袜织法(3岁孩子地板袜织法)

宝宝地板袜织法(3岁孩子地板袜织法)

起48针,2下、2上织2行,换线继续织2行再换线,,共20行。 绿色部分不加不减织22行。 两边平收12针,中间还...

2022-11-06 17:06:00查看全文 >>

怎样织儿童地板袜(如何织儿童地板袜)

怎样织儿童地板袜(如何织儿童地板袜)

大家好,今天为你们带来一款最简单的地板鞋的制作方法,按文中教程可以织出任意尺寸,接着我们就来看一下具体的织法首先,起针,...

2022-11-06 17:17:40查看全文 >>

小孩地板袜的编织方法(5岁小孩地板袜编织方法)

小孩地板袜的编织方法(5岁小孩地板袜编织方法)

想要浏览更多针织教程?快速提升针织技巧?请点击左上角头像,进入【DIY针织坊】主页,关注我们!很多宝妈都有这样的烦恼:宝...

2022-11-06 17:36:23查看全文 >>

蓝牙卡延期的原理(蓝牙卡协议)

蓝牙卡延期的原理(蓝牙卡协议)

什么是蓝牙延迟?如何将其最小化我们都有过这样的经历:正在用蓝牙耳机在手机上看视频,突然意识到有些不对劲,发现说话者嘴唇的...

2022-11-06 17:26:06查看全文 >>

远距离蓝牙卡工作原理(蓝牙工作原理动画图)

远距离蓝牙卡工作原理(蓝牙工作原理动画图)

本内容来源于@什么值得买APP,观点仅代表作者本人 |作者:噩梦飘雷创作立场声明:本文中涉及商品均为本人自费购买并亲自安...

2022-11-06 17:21:44查看全文 >>

蓝牙ic卡工作原理(电路板蓝牙芯片详解图解)

蓝牙ic卡工作原理(电路板蓝牙芯片详解图解)

由于头条的文章标题不能超过30个字,所以从这边文章开始,连载的名字:从一个安防新手到老油条,变更成“一个安防新人的进阶”...

2022-11-06 17:48:14查看全文 >>

蓝牙卡电路图(蓝牙电路板制作详细步骤图解)

蓝牙卡电路图(蓝牙电路板制作详细步骤图解)

在某宝1.6元淘得丝印型号:ZMR X-TC-2估计是某蓝牙耳机充电盒的主板。自己测绘的电路图,元件位置和方向尽量和实物...

2022-11-06 17:21:13查看全文 >>

蓝牙卡复制原理(蓝牙复制卡怎么复制的)

蓝牙卡复制原理(蓝牙复制卡怎么复制的)

为了防止外来车辆随便进入,越来越多的小区在大门和停车场出入口设置门禁。曾经,业主需要办理蓝牙卡才能驾车出入。如今,随着科...

2022-11-06 17:27:19查看全文 >>

文档排行