蓝牙锁被轻易破解 物联网安全性堪忧

简介:

随着智能设备不断浸透到我们生活的方方面面,这些漏洞对数字世界甚至现实生活的安全影响变得越来越明显,蓝牙锁就是这样一个例子。


蓝牙低能耗(蓝牙4.0)是目前领先的无线传输技术,它被广泛用于物联网设备、医疗设备、智能家居,如同其他许多新兴技术一样,都是先被广泛应用,然后才回过头来考虑安全问题。

蓝牙锁是一种非常方便的通过数字密钥实现的授权方式,但问题在于,几乎所有的蓝牙锁都存在漏洞!在今年美国举办的的DEF CON 黑客大会上就涌现了一波对物联网设备的破解技术,对蓝牙锁的破解方法更是出现了不止一种。

此外,不少安全文章和科技报道的相关文章都表明,高达75%的此类安全锁可以被轻易的破解。甚至有的蓝牙锁声称自己非常安全,结果用一个螺丝刀就能轻易解开。

如何破解蓝牙锁

相关研究人员通过联系了生产厂商,对该类事件进行了充分调研,发现问题主要集中在这几类:

1.寻找明文密码:许多蓝牙锁有密码,却使用了明文传输,任何人只要有一个简单的蓝牙探测器,比如Ubertooth,不用花费太多精力就能搞到密码。

2.重放信号:尽管可以把信号进行了高强度加密,攻击者不太可能解开信号内容,但是只需要将你发送的解锁信号进行拦截并且重放给锁,门同样可以打开。

3.中间人攻击:攻击者处在你的通信链接的中间,监控着你和设备之间的所有通信。从而获取所有你发送给设备的命令,比如“锁定”指令。

不幸中的万幸,目前已经有相关的措施来检测以上攻击行为,但问题就在于目前并不是每一个锁都会做了此类安全防范措施。

本文旨在给那些购买了廉价蓝牙锁设备的人一些警示,因为这些攻击可能真的会导致一些安全事故的发生。

更值得注意的是,蓝牙锁并不是唯一被证明脆弱不堪的设备。智能汽车、智能水壶、咖啡机、医疗设备、健身追踪器等等都曾经出现过破解方法,这些设备的安全性同样值得关注。


本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
Rust 物联网 5G
一文看懂蓝牙在物联网中的应用场景
蓝牙作为一项发明于上世纪的近距离无线通信技术,在手机,电脑领域已经有了充分地基础,那么这项技术在物联网领域又会有哪些应用场景呢?
一文看懂蓝牙在物联网中的应用场景
|
7天前
|
安全 网络协议 物联网
如何提高物联网设备的安全性以应对不断变化的安全威胁?
【5月更文挑战第15天】如何提高物联网设备的安全性以应对不断变化的安全威胁?
16 2
|
7天前
|
存储 安全 物联网
物联网的安全性如何?
【5月更文挑战第15天】物联网的安全性如何?
12 1
|
7天前
|
供应链 监控 安全
物联网(IoT)的安全性挑战及其应对策略
【5月更文挑战第9天】物联网(IoT)的快速发展带来设备多样性和安全漏洞,易受DDoS攻击、数据隐私泄露及供应链威胁。为应对挑战,需强化设备安全设计,建立认证和授权机制,加密数据传输,实施安全事件监控及加强供应链管理,以确保IoT的健康发展。
|
存储 人工智能 安全
春藤8910DM芯片底层解决方案,软硬兼施破解区块链物联网融合难题
春藤8910DM芯片底层解决方案,软硬兼施破解区块链物联网融合难题 上云同时上链,首个Cat.1物联网芯片+区块链底层融合解决方案落地
265 0
春藤8910DM芯片底层解决方案,软硬兼施破解区块链物联网融合难题
|
传感器 监控 供应链
蓝牙在工业物联网中扮演着重要角色
市场意识和渗透力,加上新的技术进步,正在使蓝牙成为IIoT的关键网络技术。
426 0
蓝牙在工业物联网中扮演着重要角色
|
供应链 安全 物联网
增强物联网安全性的7个步骤
确保物联网的安全是一项多方面的努力,需要大动作和小调整,以确保网络、系统、数据和设备得到保护。以下是你可能没有考虑过的7种安全措施。
362 0
增强物联网安全性的7个步骤
|
存储 供应链 安全
破解物联网连接之痛,探究中移物联网在eSIM领域的布局
作为终端生产厂商,当其产品从不联网的传统终端向智能终端转型时,“连接”给其整个业务流程带来不小的挑战,这些挑战往往是围绕一张物联网卡而产生的。所谓“解铃还须系铃人”,小巧灵活、安全稳定的eSIM成为解决这类问题最为典型的方式之一。
|
传感器 机器学习/深度学习 存储
物联网和计算机视觉如何增强工业安全性
在工业环境中工作一直是危险的,工厂经理们努力寻找最佳的解决方案,以尽量减少伤亡。其目的是减少危害,管理风险,预防事故的发生。相关立法执行了许多规章制度,但这些规章制度大多源于过去的错误,不足以避免将来的不幸。
297 0
物联网和计算机视觉如何增强工业安全性
|
1天前
|
Cloud Native 安全 物联网
【阿里云云原生专栏】云边端一体化:阿里云如何利用云原生技术赋能物联网
【5月更文挑战第22天】阿里云借助云原生技术赋能物联网,实现云边端一体化,提升系统弹性与敏捷性。通过容器化部署,保证高可用性与可靠性。在智能交通等领域,阿里云提供高效解决方案,实现实时数据分析与决策。代码示例展示如何使用阿里云服务处理物联网数据。同时,阿里云重视数据安全,采用加密和访问控制保障数据隐私。丰富的工具和服务支持开发者构建物联网应用,推动技术广泛应用与发展。
96 1

相关产品

  • 物联网平台