0
关注
7652
浏览

物联网安全拔“牙”实战——低功耗蓝牙(BLE)初探 疑问?

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 北京市
2026-01-12 04:06
刚试了下小米手环,Immediate Alert写入0x02会开启女性娱乐模式。—>__—>
用户1787319974 核心会员 用户来自于: 北京市
2026-01-12 03:20
文中您說 "过程省略2万字,最终定位了一个向 Handle 0x0019 进行的write操作,该Characteristic返回了个Notify,然后手环就可以随意写指令了" 想請問該handle您是怎麼找的
summer xu 核心会员 用户来自于: 北京市
2026-01-12 02:50
这篇文章让我重新思考如何才能完善加密机制。。。
卜霞森 核心会员 用户来自于: 北京市
2026-01-12 03:30
咦 路过 看来绑定之后的设备还是要做更多安全性的考虑
ARyoyo 核心会员 用户来自于: 北京市
2026-01-12 03:54
实际BLE的设计上是有MITM安全措施的,只不过产品设计时考虑到UI,成本和用户体验等,对于不敏感的信息在安全上面做了一些妥协,所谓防君子不防小人,只是个玩物而已。
刘杰 核心会员 用户来自于: 北京市
2026-01-12 03:30
最近怎么这么多人在做BLE的hack,这是意味着这个行业越来越受重视了吗?先占个位置,等看过了那篇文章再说。
fenggou 核心会员 用户来自于: 北京市
2026-01-12 02:57
咦?知乎上居然有人关注这篇文章,没想到… 我是这篇文章的作者,看了这几个问题表示伤心,因为这几个问题的答案都在这篇文章里,而且就在你复制段落的下面啊亲。 问题一: 肯定不能随便write个值就可以通过,这是简直就是对小米产品的侮辱!而这个问题的答案,就在你复制原文的下一段内容中 问题二: 这个问题的答案紧接着上面那段内容,参见“番外篇:小米手环认证机制分析”这部分。你要更详细的?那就看这段代码,算法就是这个 miband-sdk-android/UserInfo.java at cdb9bd038644ae3fb218a309bd20bf6520a8d035 · pangliang/miband-sdk-android · GitHub (这里不提供可直接利用的POC代码) 问题三: 先看“0x04 伪造BLE通信”这一部分,我是选用了CSR的CSR8510做蓝牙适配器(理解为发射器吧,不一定非得这款芯片),然后你在看“0x05 分析BLE私有数据协议(灯泡、跳蛋、小米手环)”中的YeeLight灯泡那块,用BlueZ蓝牙栈构造数据的地方,这样 CSR8510 -> 硬件 BlueZ -> 软件 软硬结合,就构造并发送出了我构造的BLE信号。 仔细读文章 仔细读文章 仔细读文章

关于作者

问题动态

发布时间
2026-01-12 04:44
更新时间
2026-01-12 04:44
关注人数
0 人关注

相关问题

监控疑问,
新人求助,自建房屋弱电有大疑问!求助各位弱电大神。
一个疑问:为什么很多城市街边的这种公共电话亭还保留着,现在应该都没人使用IC卡了啊?
卷积神经网络用来做车牌识别的疑问?
交换机路由器的疑问?
关于三层交换机、路由器与DNS配置的一些疑问
博世干衣机WTW875600W疑问?
新手关于新风机组的一些疑问(高分)
关于无线ap在单位无法使用的疑问!
在WiFi,BLE,ZigBee中10km以上用什么传输方式?为什么?

推荐内容

在未来物联网世界或者小型局域网,zigbee、WiGig(802.11ad)、蓝牙 哪个标准可以成为主流?
在物联网通讯中,蓝牙,wifi,zigbee等和OSI 7 层模型的关系?
智能家居控制平台与接入端口开源的可行性?
智能家居里的布线为什么这么重要?
共享单车智能锁的供电原理是什么?
MQTT和CoAP哪个最可能成为未来物联网通信标准协议?
LoRaWAN中的ADR算法将来可能标准化么?
安卓的指纹识别是否值得信任?
华为物联网是哪个部门在做?
北京有什么技术做的比较深入比较牛的物联网公司吗?
All Rights Reserved Powered BY WeCenter V4.1.0 © 2026 粤ICP备20025096号-2
  

粤公网安备 44190002007303号