物联网设备安全2.3 低能耗蓝牙和通过移动应用程序开锁
2.3 低能耗蓝牙和通过移动应用程序开锁 到目前为止,我们已经对磁卡门锁的攻击情况进行了研究,为了解针对常见门锁的基本攻击手段奠定了坚实的基础。我们也研究了Z-Wave门锁,并发现一个在实现协议时犯的简单错误是如何导致门锁不再安全的。 这一节,我们将看一下使用低功耗蓝牙(BLE)的Kwikset Kevo门锁,如图2-3所示。从物联网的角度来看,使用iPhone应用程序控制这种门锁看起来非常有趣。 图2-3:Kwikset Kevo门锁 这里,我们将讨论已知的BLE的弱点以及如何捕获无线流量,但我们会特别关注iOS应用程序,这把它从我们目前已经讨论的门锁中区分出来。 2.3.1 使用抓包工具了解BLE的弱点 作为建立于2010年的蓝牙4.0标准的一部分,BLE在业界受到了惊人的支持,因为它功耗很低,这对智能手机、平板电脑和物联网设备来说都非