网络安全Kali学习系列 · 第60篇

蓝牙安全与无线钓鱼

BLE 安全 · BlueBorne · 蓝牙欺骗与钓鱼
📋 本篇导读
  • 蓝牙技术概述:经典蓝牙 vs BLE
  • 蓝牙安全机制与配对方式
  • 常见蓝牙漏洞:BlueBorne、KNOB、Spooftooph
  • 蓝牙扫描与侦察工具
  • 无线钓鱼社会工程学

一、蓝牙技术概述

1.1 经典蓝牙 vs BLE

特性 经典蓝牙(BR/EDR) 低功耗蓝牙(BLE)
发布时间 1998 年(Bluetooth 1.0) 2010 年(Bluetooth 4.0)
功耗 较高 极低(纽扣电池可用数年)
传输速率 最高 3 Mbps 最高 2 Mbps(5.0+)
典型应用 耳机、音箱、文件传输 IoT 设备、手环、Beacon、智能锁
GATT/ATT 不支持 支持(通用属性配置)

1.2 蓝牙安全机制

安全模式 说明 安全等级
安全模式 1 无安全措施,任何人可连接 无安全
安全模式 2 服务级安全,连接后鉴权 较低
安全模式 3 链路级安全,建立连接前鉴权加密 中等
安全模式 4 安全简单配对(SSP)+ AES 加密 较高
安全模式 5 BLE 专用,LE 安全连接 较高

1.3 配对方式

配对方式 说明 安全性
Just Works 无需用户交互,自动配对 低(易中间人)
PIN 码 输入 4-6 位数字码 低(可暴力破解)
Passkey 显示 6 位数字,用户确认 中
Numeric Comparison 两端显示相同数字,用户确认 高
Out of Band (OOB) 通过 NFC 等其他通道交换密钥 高

二、蓝牙扫描与侦察

2.1 经典蓝牙扫描

Bash · hcitool 扫描设备
1
2
3
4
5
6
7
8
9
# 查看蓝牙适配器
hciconfig
# 扫描可见的蓝牙设备
hcitool scan
# 输出: MAC 地址 + 设备名称
# 详细设备信息查询
hcitool info AA:BB:CC:DD:EE:FF

2.2 BLE 扫描

Bash · BLE 设备扫描
1
2
3
4
5
6
# 扫描 BLE 设备(被动扫描)
sudo hcitool lescan
# 按 Ctrl+C 停止
# 使用 gatttool 连接并探索 GATT 服务
gatttool -b AA:BB:CC:DD:EE:FF -I

三、经典蓝牙漏洞

3.1 著名漏洞对比

漏洞名称 年份 影响 原理
BlueBorne 2017 远程代码执行,无需配对 BNEP 协议栈缓冲区溢出
KNOB 2019 加密强度降级攻击 协商 1 字节熵值,暴力破解
BlueBleeding 2020 BLE 信息泄露 LL 控制字段越界读取
BIAS 2020 冒充已配对设备 利用旧版认证方式降级
BLUFFS 2023 BLE 会话密钥前向保密性破坏 会话密钥派生缺陷

四、蓝牙攻击工具

工具 功能 类型
bettercap 瑞士军刀,支持 BLE MITM、扫描、钓鱼 综合框架
spooftooph 蓝牙设备地址和名称欺骗 欺骗工具
bluesnarfer 从蓝牙设备窃取通讯录/短信 信息窃取
btscanner 蓝牙设备扫描与信息收集 侦察工具
crackle BLE 加密流量解密 解密工具
Ubertooth 硬件蓝牙嗅探器,支持 BLE 抓包 硬件工具

五、无线钓鱼社会工程学

无线钓鱼结合社会工程学,是攻击成功率最高的手段之一。常见的无线钓鱼方式包括伪造 WiFi 热点、伪造蓝牙设备、伪造蜂窝基站等。

5.1 常见无线钓鱼方式

攻击方式 原理 目的
Evil Twin 伪造同名 WiFi 热点,Deauth 踢人后诱导连接 窃取凭证、中间人
Captive Portal 伪造 WiFi 认证页面,诱导输入密码 窃取 WiFi 密码/账号
蓝牙钓鱼 伪造蓝牙耳机/音箱/设备名,诱导配对 窃取数据、注入音频
NFC 钓鱼 伪造 NFC 标签,诱导手机打开恶意链接 网站钓鱼、下载恶意APP
Stingray / IMSI 捕手 伪造蜂窝基站,劫持手机通信 定位、短信监听、通话窃听

5.2 社会工程学场景

场景 1:咖啡馆免费 WiFi — 攻击者在咖啡馆设置名为 "Coffee-Free-WiFi" 的热点,用户连接后弹出仿造的微信/支付宝登录页面。
场景 2:企业访客 WiFi 钓鱼 — 在企业附近搭建 "XX公司-访客" 同名热点,配合 Captive Portal 页面收集员工账号密码。
场景 3:蓝牙设备欺骗 — 伪造 "AirPods Pro" 设备名,iPhone 用户弹出配对弹窗,点击后连接到假设备。
场景 4:二维码钓鱼 — 在共享单车/共享充电宝上贴伪造二维码,扫码后跳转钓鱼页面或下载恶意 APK。

六、防御措施

威胁 防御措施
BlueBorne 类漏洞 及时更新系统/固件;不使用时关闭蓝牙
BLE 嗅探 使用 BLE 5.1+ 安全连接;避免广播敏感数据
Evil Twin 钓鱼 不随意连接陌生 WiFi;企业使用 802.1X + 证书认证
蓝牙欺骗 关闭蓝牙可见性;不随意配对陌生设备;验证配对码
社交工程攻击 安全意识培训;不随意扫二维码;验证 WiFi/设备真实性

七、小结

🔑 本篇要点
  • 蓝牙分经典蓝牙(BR/EDR)和低功耗蓝牙(BLE),BLE 是 IoT 主流
  • 蓝牙安全模式 1-5,Just Works 和 PIN 码配对安全性最低
  • 著名漏洞:BlueBorne(RCE)、KNOB(加密降级)、BIAS(冒充设备)
  • 侦察工具:hcitool(经典蓝牙)、gatttool(BLE GATT)、Ubertooth(硬件嗅探)
  • 无线钓鱼方式:Evil Twin、Captive Portal、蓝牙欺骗、NFC 钓鱼、Stingray
  • 社会工程学是无线钓鱼的核心,技术漏洞 + 人性弱点 = 最高成功率
  • 防御关键:及时更新固件、关闭不用的无线功能、安全意识培训
下一篇预告
第 61 篇:社会工程学实战
人性的弱点:钓鱼、伪装、信息收集
网络安全Kali学习系列 · 第60篇 · 蓝牙安全与无线钓鱼