Serangan Bluetooth dan BLE
Menghidu dan menyalahgunakan peranti Bluetooth.
Serangan Bluetooth dan BLE ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.
Permukaan Serangan Bluetooth
Bluetooth ada di mana-mana: set kepala, kunci, peranti perubatan, penjejak kecergasan, sistem hiburan kereta dan penderia industri. Dua teknologi berbeza berkongsi jenama ini:
- Bluetooth Klasik (BR/EDR) — daya pemprosesan lebih tinggi, digunakan untuk audio dan pemindahan fail.
- Bluetooth Tenaga Rendah (BLE) — penggunaan kuasa rendah, digunakan oleh Internet benda, peranti boleh pakai dan kunci pintar.
Kedua-duanya berbeza dari segi tingkah laku radio, penggandingan dan tindanan protokol, jadi serangan terhadap satu teknologi jarang boleh digunakan terhadap teknologi yang lain. BLE mendominasi Internet benda dan menjadi tumpuan kebanyakan penilaian moden kerana ia begitu kerap digunakan secara tidak selamat.
Cara BLE Berkomunikasi
BLE beroperasi dalam jalur 2.4 GHz merentasi 40 saluran. Tiga daripadanya (37, 38, 39) ialah saluran pengiklanan yang digunakan untuk penemuan; 37 saluran yang lain membawa data sambungan.
Model data terasnya ialah GATT (Profil Atribut Generik):
- Perkhidmatan mengumpulkan fungsi yang berkaitan.
- Ciri ialah titik data individu yang boleh Anda baca, tulis atau langgan.
- Setiap satunya mempunyai UUID dan pemegang.
Menghitung jadual GATT mendedahkan perkara tepat yang disediakan oleh peranti, dan inilah teras penilaian BLE.
Menemui dan Menghitung Peranti
Peninjauan bermula dengan mengimbas paket pengiklanan untuk mengetahui perkara yang berada dalam julat, kemudian menyambung untuk menghitung pangkalan data GATT.
Pada Linux, tindanan BlueZ dan alat seperti bluetoothctl, hcitool serta gatttool membolehkan Anda mengimbas dan menyiasat peranti. nRF Connect pada telefon ialah alternatif grafik yang sangat baik.
# Scan for advertising BLE devices
sudo hcitool lescan
# Interactive scan and connect
bluetoothctl
scan on
connect AA:BB:CC:DD:EE:FF
# Enumerate the full GATT database
gatttool -b AA:BB:CC:DD:EE:FF --primary
gatttool -b AA:BB:CC:DD:EE:FF --characteristicsMenghidu Trafik BLE
Untuk memerhatikan komunikasi antara peranti dengan aplikasinya, Anda perlu menghidu komunikasi melalui udara. Oleh sebab BLE melompat merentasi saluran, alat penghidu mesti mengikuti sambungan.
- dongel nRF52840 dengan pemalam nRF Sniffer untuk Wireshark ialah alat tangkapan kos rendah yang standard.
- Ubertooth One boleh menangkap trafik BLE dan sebahagian trafik Klasik.
- Lakukan tangkapan semasa peristiwa sambungan untuk menangkap jabat tangan awal.
Wireshark menghuraikan paket yang ditangkap kepada data pengiklanan, permintaan sambungan dan operasi GATT, membolehkan Anda memetakan dengan tepat perkara yang dibaca dan ditulis oleh aplikasi.
Penggandingan BLE dan Kelemahannya
Keselamatan BLE bergantung pada kaedah penggandingan yang dipilih semasa proses pengikatan:
- Just Works — tiada pengesahan pengguna; secara reka bentuknya terdedah kepada serangan orang di tengah. Amat biasa pada Internet benda murah.
- Passkey Entry — kod 6 digit, lebih kukuh tetapi boleh diserang secara cuba jaya jika dilaksanakan dengan lemah.
- Numeric Comparison — kedua-dua peranti memaparkan nombor untuk pengesahan (LE Secure Connections).
Penggandingan legasi (sebelum versi 4.2) lemah dari segi kriptografi dan kuncinya boleh dipulihkan daripada jabat tangan yang ditangkap. LE Secure Connections menggunakan ECDH dan merupakan satu-satunya kaedah yang dianggap kukuh.
Memecahkan Penggandingan Legasi
Apabila peranti menggunakan penggandingan legasi BLE, pertukaran penggandingan yang ditangkap boleh diserang secara cuba jaya untuk mendapatkan semula Kunci Sementara dan akhirnya Kunci Jangka Panjang.
Alat crackle mengautomatikkan proses ini terhadap fail pcap bagi peristiwa penggandingan. Setelah kunci dipulihkan, trafik yang sebelum ini disulitkan dalam tangkapan tersebut boleh dinyahsulitkan.
# Recover keys from a captured legacy pairing
crackle -i pairing_capture.pcap
# Decrypt the traffic using a recovered Long Term Key
crackle -i encrypted.pcap -o decrypted.pcap -l <recovered_ltk>Serangan Aktif: Pemalsuan dan Penulisan
Banyak peranti BLE mempercayai sesiapa sahaja yang boleh menyambung. Setelah Anda menghitung ciri yang boleh ditulis, Anda sering boleh mengeluarkan arahan secara terus tanpa pengesahan.
- Penulisan tanpa pengesahan — menghantar nilai yang direka kepada ciri kawalan boleh membuka kunci pintar atau menukar keadaan geganti.
- Pemalsuan peranti — mengklon MAC dan iklan peranti persisian untuk menyamarkan diri sebagai peranti tersebut kepada aplikasi mangsa.
- GATTacker / Mirage — rangka kerja yang melancarkan serangan orang di tengah terhadap peranti persisian dengan memproksikan trafik GATT.
Penemuan klasik ialah kunci pintar yang menggunakan arahan membuka kunci berupa penulisan teks biasa statik yang boleh dimainkan semula oleh sesiapa sahaja.
Serangan Orang di Tengah dengan Proksi
Proksi MITM BLE mengklon peranti persisian sasaran, membolehkan aplikasi mangsa bersambung kepada klon tersebut, kemudian menyampaikan trafik kepada peranti sebenar. Ini mendedahkan keseluruhan perbualan dan membolehkan pengubahsuaian secara langsung.
Rangka kerja seperti Mirage dan GATTacker mengautomatikkan pengklonan iklan dan penyambungan dua radio. Anda boleh menangkap, mengubah suai atau memainkan semula sebarang operasi GATT semasa penghantaran.
# Clone and MITM a BLE peripheral with Mirage
mirage ble_mitm TARGET=AA:BB:CC:DD:EE:FF
# Scan and enumerate as part of recon
mirage ble_scan
mirage ble_info TARGET=AA:BB:CC:DD:EE:FFPertimbangan Bluetooth Klasik
Bluetooth Klasik mempunyai sejarah masalahnya yang tersendiri. Contoh yang ketara termasuk BlueBorne (set kelemahan pelaksanaan kod jauh pada peringkat tindanan) dan KNOB (Perundingan Kunci Bluetooth), yang memaksa kunci penyulitan menjadi terlalu pendek sehingga boleh diserang secara cuba jaya.
- Banyak set kepala dan kit kereta masih menerima PIN yang lemah atau lalai.
- Penemuan perkhidmatan melalui SDP boleh membocorkan keupayaan peranti dan petunjuk perisian tegar.
- Tindanan lama mungkin belum ditampal terhadap CVE yang diketahui.
Untuk Bluetooth Klasik, penilaian Anda tertumpu pada versi tindanan, kekuatan penggandingan dan perisian tegar yang diketahui terdedah.
Privasi Julat dan Penjejakan
Peranti BLE yang sentiasa mengiklankan dirinya mewujudkan risiko privasi dan penjejakan. Alamat MAC statik membolehkan pemerhati mengekori seseorang merentasi pelbagai lokasi.
- Rawakan MAC menukar alamat secara berkala untuk menghalang penjejakan, tetapi banyak peranti melaksanakannya dengan lemah atau langsung tidak melaksanakannya.
- Muatan pengiklanan yang boleh dikenal pasti (nama tetap, data pengeluar) boleh mengenal pasti semula peranti walaupun MAC telah dirawakkan.
- Antena berarah jarak jauh memanjangkan jarak penghidu praktikal jauh melebihi 10 meter nominal.
Menilai pendedahan kepada penjejakan ialah bahagian yang sah dan penting dalam semakan privasi BLE.
Mengukuhkan Peranti Bluetooth
Cadangan pertahanan daripada penilaian BLE biasanya merangkumi:
- Gunakan LE Secure Connections dengan perbandingan nombor; jangan sekali-kali menggunakan Just Works untuk fungsi sensitif.
- Laksanakan penyulitan dan pengesahan pada lapisan aplikasi di atas pautan supaya MITM tidak dapat memainkan semula atau memalsukan arahan.
- Laksanakan nilai unik setiap sesi atau kod berputar untuk arahan kawalan seperti membuka kunci.
- Dayakan rawakan MAC yang betul dan buang data pengiklanan yang boleh mengenal pasti peranti.
- Pastikan tindanan Bluetooth sentiasa ditampal terhadap BlueBorne, KNOB dan masalah yang serupa.
Pengajaran yang berulang: keselamatan lapisan pautan tidak mencukupi apabila aplikasi mempercayai mana-mana klien yang bersambung.
Semakan Pantas
Uji pemahaman Anda tentang keselamatan penggandingan BLE.
Imbas Kembali
Kini Anda boleh menilai peranti Bluetooth dan BLE dari hujung ke hujung:
- BLE menggunakan 40 saluran dan mendedahkan data melalui model GATT yang terdiri daripada perkhidmatan dan ciri.
- Peninjauan bermaksud mengimbas iklan dan menghitung pangkalan data GATT menggunakan alat BlueZ atau nRF Connect.
- Penghidu menggunakan nRF52840 atau Ubertooth untuk menyalurkan data kepada Wireshark bagi analisis protokol.
- Just Works dan penggandingan legasi adalah lemah; crackle memulihkan kunci daripada jabat tangan legasi yang ditangkap.
- Serangan aktif mengeksploitasi penulisan tanpa pengesahan dan proksi MITM seperti Mirage serta GATTacker.
- Pertahanan memerlukan LE Secure Connections, bersama pengesahan pada lapisan aplikasi dan arahan berputar.
Seterusnya Anda akan beralih daripada protokol bersambung kepada tag tanpa sentuhan dengan RFID dan NFC.
Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Soalan Lazim
Adakah pelajaran “Serangan Bluetooth dan BLE” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Serangan Bluetooth dan BLE”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Serangan Bluetooth dan BLE”?
Menghidu dan menyalahgunakan peranti Bluetooth. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Serangan Bluetooth dan BLE” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Asas RF dan SDR
- Serangan Bluetooth dan BLE
- Keselamatan RFID dan NFC
- Menangkap dan Memainkan Semula Isyarat