
低功耗蓝牙BLE安全研究(协议解读、工具源代码)
文章平均质量分 66
360未来安全研究院,无线电安全研究员。 收集分析蓝牙/BLE发现的漏洞,无线安全,低功耗蓝牙BLE漏洞挖掘与利用。
https://www.freebuf.com/author/Charmve
优惠券已抵扣
余额抵扣
还需支付
¥29.90
¥99.00
购买须知?
本专栏为图文内容,最终完结不会低于15篇文章。
订阅专栏,享有专栏所有文章阅读权限。
本专栏为虚拟商品,基于网络商品和虚拟商品的性质和特征,专栏一经购买无正当理由不予退款,不支持升级,敬请谅解。
Charmve
现就职于国内某top自动驾驶独角兽公司,量产自动驾驶系统架构师,专注于自动驾驶感知模块研发,有多年量产经验。同时,也是迈微AI研习社公众号主理人、优快云博客专家、阿里云社区专家博主,多次对外主题演讲和报告。对国内自动驾驶产品较为了解,熟悉自动驾驶系统全栈研发体系。
展开
-
BLE协议栈(LL/PHY/ATT/HCI/L2CAP/SM/GATT/GAP)详解集合
本文为BLE协议栈精选文章集合原创 2020-12-02 18:03:44 · 1837 阅读 · 0 评论 -
BTLEBT4.0低功耗蓝牙无线发包器(可模拟iBeacon、建链、通信等)
一个基于HACKRF板子的BTLE/BT4.0无线发包器,所有链路层包格式都支持(详见Chapter 2&3, PartB, Volume 6,Core_V4.0.pdf 标准可自行搜索下载)。可用来发射你想要的任意BTLE包(支持RAW格式,即直接裸GFSK调制),比如iBeacon包,TI网站上(http://processors.wiki.ti.com/index.php/BLE_sniffer_guide)给的建链过程包等。配合Packet Sniffer,你想干什么都可以。原创 2021-02-02 11:52:41 · 1246 阅读 · 0 评论 -
低功耗蓝牙安全之——地址Address安全机制
Air Interface PacketsAccess AddressPDU - LL DataAccess Address白名单Non-resolvable private addressPublic Device AddressStatic Device Address参考文章蓝牙协议分析(9)_BLE安全机制之LL Privacy蓝牙协议分析(6)_BLE地址类型蓝牙协议分析(8)_BLE安全机制之白名单低功耗蓝牙BLE之连接事件、连接参数和更新方法专栏:ht原创 2021-01-28 16:17:38 · 595 阅读 · 0 评论 -
蓝牙UUID | BLE蓝牙的UUID列表
最近在研究BLE蓝牙,顺便把官网上的UUID列表对应类型翻译了一下,水平一般(大多采用有道、谷歌翻译,外加自己的理解对翻译进行校正),仅做参考。如果有翻译不正确的地方还望指出。GATT服务:官网地址:https://www.bluetooth.com/specifications/gatt/services/名称中文释义统一类型ID分配的号码规范Generic Access通用访问org.bluetooth.service.generic_access0x1800GS原创 2020-10-28 20:33:54 · 4861 阅读 · 0 评论 -
蓝牙UUID列表 | 通用设备厂商识别号
Company Identifiershttps://www.bluetooth.com/specifications/assigned-numbers/company-identifiers/var uuids = { "0001": "SDP", "0003": "RFCOMM", "0005": "TCS-BIN", "0007": "ATT", "0008": "OBEX", "000f": "BNEP", "0010": "UPNP",原创 2020-10-28 20:14:33 · 2166 阅读 · 0 评论 -
蓝牙安全 | BlueZ-5.35蓝牙设备扫描和开关控制源码分析
本文将从蓝牙安全研究的角度,分析关键蓝牙设备扫描和开关控制的源代码。原创 2020-10-24 17:09:51 · 978 阅读 · 0 评论 -
BLE安全|低功耗蓝牙安全:方法、工具和开源协议栈
Bluetooth LE-Security: method, tools and stackBluetooth LE Vulnerability 1. BlueBorne - A New Class of Airborne Attacks that can Remotely Compromise Any Linux/IoT Device Ben Seri & Gregory Vishnepolsky原创 2020-10-08 22:14:47 · 866 阅读 · 0 评论 -
低功耗蓝牙(BLE)攻击分析
Low Energy, Low Security?原创 2020-09-18 10:27:09 · 681 阅读 · 0 评论 -
基于ubertooth的BLE数据包发送与嗅探的设计与实现
实验过程中采用过libnet与libpcap,最后全部转为Raw Socket发送与嗅探。原创 2020-08-18 17:54:37 · 744 阅读 · 0 评论 -
一分钟读懂低功耗蓝牙(BLE)广播数据包(Wireshark)
这是低功耗蓝牙数据包分析的第一篇文章,以Wireshark实际抓取的数据包进行分析。原创 2020-07-30 19:13:00 · 3004 阅读 · 2 评论 -
一分钟读懂低功耗蓝牙连接数据包(Wireshark)
BLE 连接过程中有三个重要的数据包:SCAN_REQ, SCAN_RSP 和 CONNECT_REQ,本文将结合Wireshark的实际数据包进行分析。原创 2020-07-30 19:05:54 · 2516 阅读 · 0 评论 -
2019小米IoT安全峰会-曾颖涛《蓝牙安全之第二战场》
此次大会的第六个重磅议题来自小米AIoT安全实验室研究员-曾颖涛,他给大家带来的议题是《蓝牙安全之第二战场》。原创 2020-07-30 11:15:26 · 807 阅读 · 0 评论 -
低功耗蓝牙BLE之连接事件、连接参数和更新方法(程序解读)
低功耗蓝牙BLE之连接参数de更新方法原创 2020-07-22 16:28:52 · 1857 阅读 · 0 评论 -
BLE 5协议栈-直接测试模式
BLE协议充分考虑了设备的测试问题,在协议栈层面提供了直接测试模式,用于执行BLE设备的RF物理层一致性的测试。原创 2020-07-07 18:32:12 · 1238 阅读 · 1 评论 -
深入浅出低功耗蓝牙(BLE)协议栈,使用Ubertooth one扫描嗅探低功耗蓝牙
BLE协议栈为什么要分层?怎么理解BLE“连接”?如果BLE协议只有ATT层没有GATT层会发生什么?原创 2020-07-07 17:53:47 · 2273 阅读 · 0 评论