蓝牙肛塞被黑,全世界的菊花一紧

简介:

昨天,某雷锋网男同事神神秘秘拿出一条微博说帮宅宅找了个选题,接过来一看,标题是“安全人员黑掉了一个蓝牙肛塞”。

肛塞?宅宅用一言难尽的眼神看了过去。男同事连忙指向题目前面,重点是安全人员。

宅宅这才收回犀利的目光看起了文章,这事儿还是一位闲的蛋疼的意大利信息安全研究员 Giovanni Mellini 搞出来的。几周前,这位安全研究员买了一个蓝牙肛塞测试 BLE 协议的安全性。

蓝牙肛塞被黑,全世界的菊花一紧

据雷锋网(公众号:雷锋网)了解,BLE 协议(blooth low power)即蓝牙低功耗技术,该技术具有低成本、短距离、可互操作的特性,工作在免许可的2.4GHz ISM射频频段。

简单来说,传统蓝牙传输距离几十米到几百米不等,BLE 则规定为 100 米(实际上没有那么远,50米以内比较稳定,和设备发射功率有关)

另外,为了实现极低的功耗,BLE 协议设计为:在不必要射频的时候,彻底将空中射频关断(可以在需要的时候快速建立连接进行控制操作)。与传统蓝牙 BR\EDR 相比,BLE 有这三大特性,从而实现低功耗:缩短无线开启间、快速建立连接、降低收发峰值功耗(具体由芯片决定)。

这简直就是某些成人玩具的福音,比如跳某蛋、震X棒、还有今天的主角肛塞都使用这一协议进行蓝牙遥控。

于是,Mellini 选了一款最近大热的由情趣用品公司 Lovense 推出的蓝牙肛塞“Hush”,其可以通过App及蓝牙达到遥控目的,不论是自己玩还是给别人玩甚至还能远程操控。

蓝牙肛塞被黑,全世界的菊花一紧

你们城市人花样好多~

蓝牙肛塞被黑,全世界的菊花一紧

但是,这也意味着如果黑掉它的遥控系统,世界上任何一个人都能控制你的菊花

Mellini 表示,只要用蓝牙低功耗扫描技术就能轻松黑入蓝牙肛塞,而且这个东西可以在Github上免费下载。

具体来说,不用进行任何身份验证或者PIN码(个人识别码),与蓝牙肛塞配对后,Mellini 用笔记本电脑发送了振动命令。

如何得到命令?

雷锋网了解到,Mellini 通过 Lovense Remote 这个移动应用程序,使用反编译工具 jadx 在这个 java 程序中找到控制设备的蓝牙模块,然后再找到控制肛塞震动的字符串,实现远程控制肛塞。

蓝牙肛塞被黑,全世界的菊花一紧

▲操作过程

蓝牙肛塞被黑,全世界的菊花一紧

▲最后结果

在这篇博文结尾,Mellini 表示,BLE协议太容易被黑了,欢迎来到(连菊花都难以自保的)2017年,可以说很幽默了。

蓝牙肛塞被黑,全世界的菊花一紧




本文作者:又田
本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
开发工具 Android开发 网络架构
摆脱USB线,使用无线连接去开发安卓
工作了大半年,之前一直都需要USB线连接手机才能用Android Studio去调试和安装安卓APP,然后上个礼拜,我突然发现前辈没连无线就可以调试
287 0
|
自动驾驶 定位技术 vr&ar
苹果正在偷偷研发卫星!“臭鼬计划”让你的iPhone联网绕过无线运营商
彭博社报道,苹果希望在五年内部署卫星,已经组织了一个12人的绝密团队开发卫星技术。该技术可以使苹果的移动设备彼此通信,而无需中国移动之类的无线运营商。
132 0
苹果正在偷偷研发卫星!“臭鼬计划”让你的iPhone联网绕过无线运营商
|
搜索推荐 物联网 大数据
蓝牙信标对体育场馆的商业活动的影响
由于其底层技术,信标的物理覆盖范围限制在100米左右,但它们在室内和室外都能很好地工作。它们的主要吸引力在于价格低廉,而且它们可以在商场、音乐厅和体育场等商业场所充当客户参与工具。
286 1
蓝牙信标对体育场馆的商业活动的影响
|
架构师 安全 物联网
讲真,WiFi 6到底6在哪儿
时至2020年,如果有人说谁的手机没有WiFi,那相信多数人会是一个反应“他是不是拿了个黑白备用机”?曾几何时行货需要搭载的是WAPI标准,非WiFi,而如今WiFi已经成为了每一个手机的标配。
|
存储 安全 物联网
蓝牙危机:蓝牙漏洞致使Nest Dropcam无线摄像头深陷安全危机
本文讲的是蓝牙危机:蓝牙漏洞致使Nest Dropcam无线摄像头深陷安全危机,近日,研究人员发现,攻击者可以通过蓝牙漏洞对Nest公司的Dropcam和Dropcam Pro安全摄像头实施无线攻击,以瓦解和终止录像程序。
1359 0
|
Android开发 iOS开发