精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于BLE的IoT智能燈泡的安全漏洞利用

安全 漏洞
在這篇文章中,我們將討論如何接管基于BLE的IoT智能燈泡,與之進行交互,改變顏色,并在這個過程中考察BLE的安全機制。

前言

目前物聯網和智能設備已經日益普及,并且當我們談論物聯網時,首先想到的往往是智能家居。智能家居通常涉及各種設備,包括智能冰箱、智能燈泡、電源適配器、水壺、烤面包機、蛋盤,等等。

[[190325]]

在這篇文章中,我們將討論如何接管基于BLE的IoT智能燈泡,與之進行交互,改變顏色,并在這個過程中考察BLE的安全機制。

在這篇文章中,我們將要向讀者介紹的主題包括:

  • 使用Ubertooth嗅探BLE
  • 主動嗅探流量
  • 修改BLE的處理程序和特征值
  • 控制設備

為了順利閱讀本文,您需要做好以下準備:

  • 硬件
  • 筆記本電腦
  • Ubertooth
  • 軟件
  • hcitool
  • ubertooth-utils
  • Gatttool

基于BLE的IoT智能燈泡的漏洞利用

將燈泡連接到電源。然后,試著使用智能手機來打開和關閉燈泡,以確保它工作正常。接下來,我們首先要做的是找到目標設備的藍牙地址。

第1步:我們使用hcitool查找主機附近存在的所有可用的BLE設備。

  1. hcitool lescan 

使用hcitool查找主機附近存在的所有可用的BLE設備

在上圖中,我們能夠看到自己周圍的多個設備的藍牙地址。通過檢查后發現,我們的燈泡的藍牙地址看起來像是88:C2:55:CA:E9:4A,該設備的藍牙名稱是cnligh。

第2步:現在,我們已經知道了目標設備的BD_ADDR(藍牙地址),接下來就可以使用gatttool來查看目標設備中運行的各種服務了。使用gatttool -I切換到交互模式,然后通過給定的BD_ADDR連接到目標設備。

  1. gatttool -I 
  2. connect 88:C2:55:CA:E9:4A 
  3. primary 

使用gatttool來查看目標設備中運行的各種服務

在上圖中,有三個主要的服務在運行,對應于三個UUID。其中,00001800和00001801是Bluetooth SIG定義的服務,而UUID 0000f371則并非由藍牙SIG定義的服務。

第3步:現在我們可以使用char-desc列出特定UUID(0000f371)中的所有句柄。最好指定attr和end group句柄,就本例而言為0x0010 0xffff

  1. char-desc 0x0010 0xffff 

特定的UUID 0xffff的句柄列表

在上圖中,我們給出了特定的UUID 0xffff的句柄列表。

通過觀察,我們發現服務0xfff1到0xfff9是由制造商定義的,其他的則是由藍牙技術聯盟采用的服務,如主要服務、特征、特征用戶描述。如果您想進一步了解服務及其具體的UUID值的話,請參考https://www.bluetooth.com/specifications/gatt/services 。

第4步:這里有很多句柄同時我們不知道可以向哪些句柄寫數據,所以我們嘗試用句柄值來讀取句柄

  1. char-read-hnd 0x0012 

句柄

當我們嘗試讀取句柄時,會收到如上圖所示的錯誤信息。當然,這里有點難度,因為我們不知道哪些句柄可以讀取/寫入數據,甚至連數據包的格式都不知道。

為了了解數據包格式和句柄,我們可以嗅探BLE數據包。這方面,Ubertooth是一種有效的工具,可用于BLE流量的主動嗅探。

第5步:利用ubertooth-btle嗅探BLE數據包。為此,我們可以直接使用ubertooth-btle -f命令。如果您有多個設備,可以使用ubertooth-btle -f -t 與目標設備的藍牙地址。在本例中

  1. ubertooth-btle -f -t88:C2:55:CA:E9:4A 

利用ubertooth-btle嗅探BLE數據包

第6步:為了捕獲數據包,可以使用以下命令

  1.      
  2. ubertooth-btle -f -t88:C2:55:CA:E9:4A -c smartbulb_dump.pcap 

用于捕獲由文件名指定的pcap中的數據包

-c用于捕獲由文件名指定的pcap中的數據包。

現在打開您的燈泡手機應用程序并連接燈泡。連接成功后,請執行一個動作,如改變燈泡的顏色,ubertooth將捕獲所有的數據包。

燈泡的廣告包

上圖展示的是燈泡的廣告包,并且需要注意以下幾點

  • 訪問地址(AA)為0x8e89bed6,用于管理鏈路層,它是一個隨機數。
  • 它是37頻道,專們用于廣告的頻道之一。
  • 數據包PDU是ADV_IND,意味著它是可連接的,單向的和可掃描的。
  • AdvA id是88:c2:55:ca:e9:4a,這只是廣告設備的BD_ADDR
  • Type 01標志表示AdvA地址是隨機的。

如果仔細觀察上圖,我們將注意到這里有兩個值——來自目標設備的掃描響應(SCAN_RSP)和來自應用程序的掃描請求(SCAN_REQ)

SCAN_REQ

  • ScanA是一個6字節的掃描地址,TxAdd指示它是隨機值還是公共地址
  • AdvA是一個6字節的廣告地址,PDU中的RxAdd表示地址是公共的還是隨機的

SCAN_RES

  • AdvA是一個6字節的廣告地址,TxAdd表示地址的類型,是隨機的還是公開的
  • ScanRspData是來自廣告客戶的可選廣告數據

Connec_REQ

Connec_REQ

下圖展示的是嗅探到的數據

嗅探到的數據

第7步:下面使用wireshark分析捕獲的數據包,首先啟動wirehark,然后打開捕獲的pcap文件。

使用wireshark分析捕獲的數據包

這時,它將顯示所有捕獲的數據包。

第8步:現在我們需要在這些捕獲的數據包中查找ATT數據包。其中,最簡單的方法就是使用wireshark中的過濾器選項,即鍵入btl2cap.cid == 0x004

查找ATT數據包

如果我們觀察上圖,會發現這里只有ATT數據包和數據包方面的信息。

第9步:這里,我們在改變燈泡的顏色的同時已經捕獲了數據包,所以讓我們來研究一下寫請求數據包。

現在我們知道數據將被寫入句柄0x0012,該句柄屬于我們需要弄清楚的某個UUID。

第10步:如果我們分析特定的寫請求包,我們可以發現相應的訪問地址、CRC值、操作碼、句柄和UUID

在上圖中我們可以看到

  • 訪問地址:0xaf9a9515
  • 主從地址
  • CRC:0x6dcb5
  • 句柄:0x0012
  • UUID:0xfff1
  • 值:03c90006000a03000101000024ff000000006

  • 報頭長度為2字節,它緊隨PDU之后
  • 模式選擇是硬編碼的,用于控制燈的顏色
  • 0024ff是RGB值,如果改變這6個字節的內容,就可以獲得所需的顏色

第11步:我們可以使用gatttool將值寫入特定句柄或UUID,

  1. char-write-req 0x0012 03c90006000a03000101000024ff00000000 //bluish green 
  2. char-write-req 0x0012 03c90006000a0300010100ff000000000000 // Red 
  3. char-write-req 0x0012 03c90006000a030001010000ff0000000000 //Green 
  4. char-write-req 0x0012 03c90006000a03000101000000ff00000000 // Blue 
  5. char-write-req 0x0012 03c90006000a03000101000024ff00000000 //bluish green 
  6. char-write-req 0x0012 03c90006000a0300010100ff000000000000 // Red 
  7. char-write-req 0x0012 03c90006000a030001010000ff0000000000 //Green 
  8. char-write-req 0x0012 03c90006000a03000101000000ff00000000 // Blue 

第12步:若要打開和關閉燈泡,可以更改數據中的開/關位

  1. char-write-req 0x0012 03c90006000a030101010000000000000000 //Off 
  2. char-write-req 0x0012 03c90006000a0300010100ff000000000000 //On 
  3. char-write-req 0x0012 03c90006000a030101010000000000000000 //Off 
  4. char-write-req 0x0012 03c90006000a0300010100ff000000000000 //On 

03c90006000a030101010000000000000000將關閉燈泡,RGB值應為零,否則燈泡不會關閉

 

03c90006000a0300010100ff0000000000000將打開燈泡,這里RGB值是強制性的。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2010-01-03 20:52:27

2011-07-29 10:46:44

2016-12-05 09:50:17

2022-04-29 15:53:20

網絡安全漏洞隱私

2022-04-25 13:47:03

安全漏洞勒索軟件

2014-07-09 14:39:09

2014-10-08 09:25:30

2025-08-11 07:21:00

2010-10-08 13:08:47

2020-08-16 08:50:03

Zoom網絡攻擊漏洞

2014-05-09 09:58:04

2010-07-26 15:37:12

telnet安全漏洞

2015-07-08 10:06:38

2022-09-21 13:30:39

公有云安全漏洞

2011-03-23 14:54:34

2010-06-08 14:32:08

2014-06-03 11:36:18

2013-09-03 15:45:50

2023-08-25 13:47:53

2021-08-14 20:21:21

漏洞勒索軟件攻擊
點贊
收藏

51CTO技術棧公眾號

日韩久久久久久| 亚洲免费av网站| 国产成人avxxxxx在线看 | 欧美日韩尤物久久| 最新国产の精品合集bt伙计| 国产高清一区视频| 香蕉影院在线观看| 国产精品久久久久久久久妇女| 日韩一级黄色片| 国产精品宾馆在线精品酒店| 午夜在线视频| av在线不卡电影| 国产欧美一区二区三区视频| 日本少妇吞精囗交| 久久社区一区| 亚洲精品720p| 日本77777| 一根才成人网| 一区二区三区欧美| 日韩午夜视频在线观看| www.久久成人| 久久精品免费看| 91国内揄拍国内精品对白| 日韩av毛片在线观看| 日本三级久久| 精品日韩欧美一区二区| www午夜视频| 韩漫成人漫画| 午夜精品久久久久久久久久| 国产免费一区二区三区四在线播放| 婷婷丁香一区二区三区| 国产精品一区二区不卡| 国产精品久久久久久av| 国产日产精品一区二区三区| 欧美国产三级| 日韩资源在线观看| 这里只有久久精品| 亚洲精品国产动漫| 亚洲国产成人一区| 扒开伸进免费视频| 精品一区二区三区中文字幕视频 | 国产又粗又猛又色又| 麻豆久久婷婷| 欧洲亚洲在线视频| 日韩欧美国产亚洲| 亚洲国产高清一区二区三区| 色综合天天狠天天透天天伊人| 欧美 日韩 国产 一区二区三区| av中文字幕一区二区| 亚洲美女av在线播放| 亚洲男人在线天堂| 亚洲日产av中文字幕| 亚洲国产精品电影在线观看| 娇妻高潮浓精白浆xxⅹ| 97一区二区国产好的精华液| 日韩欧美国产一二三区| 波多野结衣在线免费观看| 亚洲免费看片| 91麻豆精品国产91久久久久久 | 国产一区二区美女| 成人有码在线播放| 国产精品久久久久久69| 精品一区精品二区高清| 91视频免费网站| 精品国精品国产自在久不卡| 国产不卡视频在线播放| 国产99午夜精品一区二区三区| 亚洲AV无码一区二区三区少妇| 国产精品 欧美精品| 高清视频在线观看一区| 日本黄色三级视频| 91色九色蝌蚪| 视频一区二区精品| 美女国产在线| 亚洲综合av网| 麻豆av免费在线| 国产精品久久久久久吹潮| 91.麻豆视频| 在线观看亚洲免费视频| 国产伦一区二区三区| 中文字幕日韩av电影| 欧美大片xxxx| 在线 亚洲欧美在线综合一区| 97高清免费视频| 亚洲大尺度在线观看| 激情综合色播五月| 国产伦理一区二区三区| 日本国产在线| 亚洲人成精品久久久久| 僵尸世界大战2 在线播放| av高清不卡| 制服丝袜在线91| 精品无码人妻少妇久久久久久| 免费视频亚洲| 久久久成人精品| 激情五月色婷婷| 美女久久久精品| av资源站久久亚洲| 精品99又大又爽又硬少妇毛片| 国产精品美女一区二区三区| 996这里只有精品| 日韩a**中文字幕| 欧美男男青年gay1069videost| 国产a级黄色片| 日本黄色精品| 性色av香蕉一区二区| 一二三区在线播放| 99国产精品99久久久久久| 在线观看免费91| 天堂av中文在线观看| 欧美一二区视频| 香蕉视频久久久| 亚洲视屏一区| 91精品免费视频| 黄色软件在线观看| 亚洲国产精品久久一线不卡| 在线免费视频一区| 日本妇女一区| 欧美精品videos另类日本| 中文字幕在线观看1| 91一区二区三区在线观看| 国产又粗又爽又黄的视频| 伊人久久综合一区二区| 精品第一国产综合精品aⅴ| 91社区视频在线观看| 免费欧美日韩| 国产一区二区高清视频| 日韩免费影院| 91麻豆精品国产综合久久久久久 | 91精品国产高清| 国产人妖在线播放| 国产精品久久久久9999吃药| 久久久久久久久久福利| 日本午夜精品| 777777777亚洲妇女| 亚洲男人天堂久久| 一区二区三区免费网站| 午夜影院免费版| 亚洲先锋影音| 成人妇女淫片aaaa视频| 欧美jizzhd69巨大| 欧美日韩国产bt| 国产中文字幕久久| 免费观看日韩av| 亚洲国产精品www| 欧美日韩国产网站| 国产性色av一区二区| 亚洲熟妇无码乱子av电影| 99视频一区二区| 91视频 -- 69xx| 国产精品毛片久久久| 欧美激情免费在线| 狠狠综合久久av一区二区| 亚洲一区二区三区激情| 亚洲视频天天射| 亚洲高清网站| 久久国产精品亚洲va麻豆| 末成年女av片一区二区下载| 日韩精品视频免费| 国产精品熟女视频| 国产精品伦一区| 久热在线视频观看| 亚洲天天综合| 波多野结衣久草一区| 国产乱码午夜在线视频| 亚洲精品网址在线观看| 午夜精品一区二| 中文av一区二区| 亚洲日本黄色片| 欧美成人日本| 韩国成人一区| 欧美大胆性生话| 中文字幕最新精品| av手机免费看| 午夜视频在线观看一区| 国产精品1000部啪视频| 日本美女一区二区| 大片在线观看网站免费收看| 果冻天美麻豆一区二区国产| 欧美专区第一页| av网站在线播放| 日韩欧美区一区二| 国产又黄又猛又粗又爽| 中文字幕二三区不卡| 中文字幕人妻无码系列第三区| 激情综合电影网| 日韩欧美国产二区| av成人在线网站| 97国产精品视频| av在线首页| 精品国产91亚洲一区二区三区婷婷 | 99久久精品日本一区二区免费| 一区二区日韩av| 亚洲区自拍偷拍| 国产精品亚洲人在线观看| 日本黄网站免费| 91一区二区| 久久久久久久久久久一区| 亚洲人成网站在线在线观看| 97精品在线视频| 欧洲不卡av| 日韩国产在线看| 国产男女裸体做爰爽爽| 欧美视频在线观看 亚洲欧| 黄色录像一级片| 久久综合九色综合欧美亚洲| 手机在线免费毛片| 先锋影音久久久| 亚洲国产一二三精品无码| 欧美日韩123| 国产精品视频免费一区| 日本黄色成人| 国产成人精品av| 白浆视频在线观看| 久久影视电视剧免费网站| 国产一区二区三区福利| 精品国产第一区二区三区观看体验| 中文字幕日韩第一页| 欧美日韩亚洲一区二| 免费一级片在线观看| 成人欧美一区二区三区白人| 日本黄色网址大全| 成人美女视频在线看| 91视频福利网| 麻豆国产精品777777在线| www.亚洲天堂网| 最新日韩av| 日本wwwcom| 欧美人成网站| 日本xxx免费| 99精品一区| 亚洲精品一品区二品区三品区| 天海翼亚洲一区二区三区| 波多野结衣精品久久| 精品成人18| 成人在线观看视频网站| 久久久久伊人| 国产精品视频中文字幕91| 香蕉视频亚洲一级| 欧美壮男野外gaytube| 擼擼色在线看观看免费| 久久久久久久影院| 538视频在线| 97视频在线看| 国产网站在线| 66m—66摸成人免费视频| 欧美裸体视频| 2019中文字幕在线| 中文字幕人成乱码在线观看| 欧美在线欧美在线| 一区二区三区电影大全| 国产v综合ⅴ日韩v欧美大片| 成人动漫一区| 国产精品极品美女粉嫩高清在线| 亚洲综合在线电影| 国产精品第七影院| 久久av影院| 91欧美激情另类亚洲| 日韩区一区二| 国产超碰91| 欧美日韩一区二区三区不卡视频| 九色一区二区| 精品国产成人| 二级片在线观看| 黄色一区二区三区四区| 日韩免费一级视频| 日韩电影免费一区| 尤物国产在线观看| 国产精品一二三四五| 国产精品麻豆入口| 久久久久久免费毛片精品| 国产成人精品视频免费| 亚洲免费成人av| 国产一级精品视频| 欧美亚洲国产一区二区三区va | 欧美变态凌虐bdsm| 天天色综合av| 在线国产精品播放| 91蜜桃在线视频| 91精品国产91久久久久久久久| 婷婷六月国产精品久久不卡| 91精品久久久久久综合乱菊| 99re8这里有精品热视频8在线 | 国产成人精品免费久久久久| 久久久久久一区二区三区四区别墅| 亚洲一区二区三区毛片| 伦理一区二区| 亚洲一区二区在线免费观看| 好吊视频一区二区三区四区| 国产无套内射久久久国产| 精彩视频一区二区| 黄色污在线观看| 中文字幕av一区 二区| 日韩特黄一级片| 欧美日韩一区 二区 三区 久久精品| 性网爆门事件集合av| 亚洲午夜久久久久久久| 青草在线视频| 国产精品一区二区电影| 国产伦精品一区二区三区在线播放| 亚洲欧洲国产精品久久| 亚洲国产精品一区| 中国黄色片免费看| 91美女在线视频| 69av视频在线| 欧美性淫爽ww久久久久无| 免费看av毛片| 久热99视频在线观看| 日本免费久久| 国产精品一区二区在线观看| 欧美电影三区| 国产偷人视频免费| 成人妖精视频yjsp地址| 神马久久精品综合| 欧洲一区在线电影| 人人妻人人澡人人爽精品日本| 精品精品国产国产自在线| 国产超碰精品| 久久66热这里只有精品| 欧美久久成人| 91丨九色丨蝌蚪| 国产片一区二区| 圆产精品久久久久久久久久久| 日韩限制级电影在线观看| 免费在线看a| 国产精品色悠悠| 欧美人与拘性视交免费看| 霍思燕三级露全乳照| 福利一区二区在线观看| www色aa色aawww| 精品视频在线看| 国产精品视频一区二区久久| 1769国内精品视频在线播放| eeuss国产一区二区三区四区| 老汉色影院首页| 国产精品一二三四五| 免费国产羞羞网站美图| 欧美二区在线观看| 美女黄视频在线观看| 91精品久久久久久久久青青| 久久精品不卡| 国模私拍视频在线观看| 国产精品乱人伦| 一级黄色短视频| 久久精品视频在线播放| 北岛玲精品视频在线观看| 日本福利视频导航| 韩国av一区二区三区| 国产午夜精品理论片| 91精品国产欧美一区二区| 黄色网在线免费观看| 444亚洲人体| 在线播放一区| 亚洲人人夜夜澡人人爽| 在线观看视频一区二区欧美日韩| 国产精品天堂| 成人免费在线视频网址| 亚洲电影在线一区二区三区| 天堂网成人在线| 亚洲一本大道在线| 熟妇高潮一区二区高潮| 日韩美女在线观看一区| 日本一二区不卡| 一级日本黄色片| 一片黄亚洲嫩模| 欧美日韩在线中文字幕| 国产精品久久久91| 911精品美国片911久久久 | 亚洲国产精品免费视频| 91黄色在线看| 久久精品一区二区三区av| 国产又大又长又粗| 欧美激情一区二区三区在线视频观看 | 午夜不卡视频| 5566中文字幕一区二区| 亚洲视频大全| 日本不卡一区视频| 欧美成人a在线| 精品91久久| 一区二区三区四区久久| 9久草视频在线视频精品| 亚洲中文字幕无码爆乳av| 久久成人这里只有精品| 欧美理伦片在线播放| av在线无限看| 一区二区三区中文字幕精品精品 | 国产一区二区视频免费| 日韩日本欧美亚洲| 欧美黄色录像| 中文字幕成人在线视频| 亚洲成a人v欧美综合天堂下载| 国模吧精品人体gogo| 亚洲一区中文字幕在线观看| 一区二区三区国产盗摄 | 久久激情电影| 国产情侣久久久久aⅴ免费| 欧美性受极品xxxx喷水| 色在线视频网| 视频一区二区在线观看| 不卡一区二区中文字幕|