我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 627|回复: 1

[最新新闻] 研究人員實測16款藍牙智慧鎖,75%可被駭

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-8-12 17:13:53 | 显示全部楼层 |阅读模式
研究人員以價值約200美元的工具實測16款藍牙智慧鎖,發現可成功開啟其中12款藍牙智慧鎖,這些藍牙鎖有的使用明文傳輸密碼,或是允許重放攻擊、反編譯,研究人員指出漏洞並非在藍牙的通訊協定,而是業者採用藍牙通訊的方式有誤或存在於App。


blekey-1.jpg

來自Merculite Security的兩名資安研究人員Anthony Rose及Ben Ramsey在上周舉行的DEF CON駭客會議上指出,市面上基於低功耗藍牙( Bluetooth Low Energy,BLE)的智慧鎖絕大多數都不安全, 在他們所測試的16款藍牙智慧鎖中, 成功駭進並開啟了其中的12個。
低功耗藍牙的特性包括省電、傳輸距離在100米內, 以及適用於不必傳遞太多資訊的應用, 並已有人將它應用在各種智慧鎖中,諸如插銷、腳踏車鎖、 櫃子鎖或門鎖等。
不過, 研究人員發現他們只要利用約200美元成本製成的設備就能輕易駭進大多數的BLE智慧鎖, 該設備涵蓋要價100美元的藍牙協議分析設備Ubertooth One、10美元的USB藍牙收發器、 40美元的Raspberry Pi,以及50美元的定向天線。
他們以該設備測試了市場上12個品牌的BLE智慧鎖, 發現只有4個無法被攻破,分別是Noke Padlock、Masterlock Padlock、August Doorlock及Kwikset Kevo Doorlock,它們的共同特點是具備妥善的AES加密、 真正隨機、雙因素認證、無內建密碼,以及允許設立長密碼等。
至於被攻破的BLE智慧鎖則有不同的樣貌,有些會顯示明文密碼, 有些可反編譯,或是有些允許重放攻擊等。
Rose對外說明,相關漏洞並非存在於BLE協定中, 而是出現在業者採用藍牙通訊的方式, 或是智慧鎖的行動程式出了差錯,他們接洽了這12家業者, 唯一回應的一家業者卻說並不打算修補。 這兩名研究人員已將研究成果透過GitHub發表
回复

使用道具 举报

该用户从未签到

6

主题

224

回帖

0

积分

二级逆天

积分
0

终身成就奖

QQ
发表于 2016-8-12 17:52:13 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表