网站首页 > 文章精选 正文
与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。小型智能终端可能存在的安全漏洞,大多数蓝牙设备也可能有,只不过我们对其的重视程度不够。
蓝牙通信协议中存在的漏洞,其会导致敏感的个人信息被窃取,允许第三方追踪设备所在位置。这些数据很可能被“有心人”拿去使用,考虑到如今蓝牙产品的普及率之高,专家建议用户要在这方面提高警惕。与体育和健康有关的、备有蓝牙功能的智能可穿戴设备,如智能手环、智能眼镜、智能运动鞋等,则会通过手机软件将用户的心率、睡眠、体脂等个人信息上传至服务器中,也就是非个人用户设备中,这就会存在较大的隐私泄露风险。
蓝牙漏洞
蓝牙设备与目标终端设备建立通信连接,需要一个“配对—连接—传输数据”的过程。在此过程中,蓝牙状态改变、搜索设备、绑定设备等信号,都是通过广播接收到的,攻击者可在无线网络中“监听”到蓝牙设备的广播信息。若能确定在一定范围内仅有一名用户,那攻击者在该范围内搜索到的蓝牙信号、蓝牙地址,就只会是该用户的,从而建立起蓝牙设备和用户之间的一一对应关系。
避免攻击
尽可能在安全区域进行蓝牙设备配对,且不要频繁地进行蓝牙配对;仅在必要时启用蓝牙设备,且尽量将蓝牙设备功率设置为最低可用、缩短连接设备之间的距离,并最小化语音通话持续时间;蓝牙设备配对时,要始终验证并确认正在配对的设备,如有意外提示,不要输入密码;及时从默认的配对设备列表中删除丢失、被盗或未用设备;除有配对需要外,将蓝牙设备默认设置为不可发现,并保持不可发现状态。
伦茨科技拥有自主研发无线射频和低功耗蓝牙BLE5.2芯片并具有全球知识产权,针对AIoT物联网领域和个人消费者,提供蓝牙主控全集成芯片的「软硬件共性」解决方案及核心器件,配套全方位APP软件平台定制开发。所设计的蓝牙芯片方案应用于智能穿戴设备、蓝牙室内导航、智能家居、医疗健康、运动建身、数据传输、远程控制、个人外设及AIoT物联网等场景。
最新推出搭载高性能低功耗32位处理器的蓝牙芯片ST17H66(SOP16),支持Bluetooth(R)LE、SIG MESH多功能的Bluetooth 5.2。
关键参数:
- 256KB系统闪存
- 64KB SRAM,睡眠模式下所有数据恒常保持
- 2.4 GHz收发器
- Bluetooth Low Energy
- Bluetooth Mesh
- -20dBm至+10dBm发射功率
- 接收电流:8mA
- 发射电流:8.6mA
- 0.3uA@sleep(IO wake up only)
- AoA/AoD 方位测定
- AES-128硬件加密
- PDM/I2C/SPI/UART/PWM/DMA
- 上一篇: 地铁科普学堂:开蓝牙耗电吗?
- 下一篇: 谷歌开放Fast Pair,安卓用户也可享受蓝牙快速配对了
猜你喜欢
- 2025-05-23 悬停,翻墙?Parrot Rolling Spider 四轴
- 2025-05-23 有WiFi了,为什么还要用蓝牙?有什么差异?
- 2025-05-23 安心传,尽情传:解读 AirDrop 的隐私安全
- 2025-05-23 哪怕关闭蓝牙Galaxy S7依然能使用蓝牙LE功能
- 2025-05-23 阿里软件测试工程师手把手教学——APP蓝牙连接测试
- 2025-05-23 优质无线耳机的必备条件:蓝牙4.0
- 2025-05-23 蓝牙技术|蓝牙APP开发小知识
- 2025-05-23 蓝牙技术|蓝牙智能笔方案简介
- 2025-05-23 蓝牙通讯在物联网领域的追赶
- 2025-05-23 Quitbit智能打火机,帮你来戒烟
- 05-25β晶型PPH管压力等级的确定
- 05-25β晶型PPH管防静电参数
- 05-25魔兽WLK:P3五人本测试结果,冠军试炼加入观星者,掉落毕业饰品
- 05-25几滴血就能检测阿尔茨海默病?日本推出全球首款血液检测阿尔茨海默病装置
- 05-25日解析阿尔茨海默病致病蛋白构造
- 05-25抗菌药物皮试有讲究
- 05-258 周绒毛密度达 22 根 /cm^2,β-catenin 信号通路全解析
- 05-25《拳皇15》PS5/PS4平台开放性β测试用Demo上架商店
- 最近发表
- 标签列表
-
- newcoder (56)
- 字符串的长度是指 (45)
- drawcontours()参数说明 (60)
- unsignedshortint (59)
- postman并发请求 (47)
- python列表删除 (50)
- 左程云什么水平 (56)
- 计算机网络的拓扑结构是指() (45)
- 编程题 (64)
- postgresql默认端口 (66)
- 数据库的概念模型独立于 (48)
- 产生系统死锁的原因可能是由于 (51)
- 数据库中只存放视图的 (62)
- 在vi中退出不保存的命令是 (53)
- 哪个命令可以将普通用户转换成超级用户 (49)
- noscript标签的作用 (48)
- 联合利华网申 (49)
- swagger和postman (46)
- 结构化程序设计主要强调 (53)
- 172.1 (57)
- apipostwebsocket (47)
- 唯品会后台 (61)
- 简历助手 (56)
- offshow (61)
- mysql数据库面试题 (57)