蓝牙自动配对时警惕PIN码漏洞攻击


蓝牙自动配对时警惕PIN码漏洞攻击

文章插图
 
配对是蓝牙设备间身份认证的一个过程,只有成功配对的两个设备才能连接并进行数据交互,所以配对是蓝牙操作中必不可少的流程 。
 
在《蓝牙配对协议分析一 》和《蓝牙配对协议分析二 》中已经简单介绍了配对的相关协议知识,还不清楚的同学可以先查看下这两篇文章,回来再阅读本篇分享可以更加地得心应手 。
【蓝牙自动配对时警惕PIN码漏洞攻击】 
蓝牙标准配对流程:
  • PIN码配对:蓝牙2.0及以前版本使用的流程
  • SSP简单安全配对:蓝牙2.1及之后版本新增的流程
 
因为SSP相较于PIN码配对具有更高的安全性、更方便的操作性等优点,所以PIN码配对方式已经退出历史舞台,当前市面上的蓝牙设备基本上都是采用SSP配对方式 。
 
SSP安全简单配对在主要应用场景中也有如下三种模型:

    • 推荐阅读