CVE-2023-45866漏洞全解析:Hi, My Name is Keyboard攻击演示 CVE-2023-45866漏洞全解析Hi, My Name is Keyboard攻击演示【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboardHi, My Name is Keyboard项目是一个专注于蓝牙安全研究的开源项目包含了CVE-2023-45866、CVE-2024-21306和CVE-2024-0230等多个蓝牙漏洞的PoC概念验证脚本。本文将深入解析CVE-2023-45866漏洞的原理、影响范围及攻击演示帮助普通用户了解蓝牙设备面临的安全风险并掌握防护方法。什么是CVE-2023-45866漏洞CVE-2023-45866是一个影响多种操作系统的蓝牙键盘注入漏洞攻击者可利用该漏洞在无需用户确认的情况下强制将虚拟蓝牙键盘与目标设备配对并注入恶意 keystrokes。这种攻击方式被称为Hi, My Name is Keyboard因其利用了蓝牙设备配对过程中的安全缺陷允许攻击者伪装成合法键盘设备。漏洞原理简析该漏洞的核心在于蓝牙HID人机接口设备协议在配对过程中的认证机制缺陷当目标设备的蓝牙处于可发现状态时攻击者可发送伪造的HID设备信息利用特定的配对请求序列绕过用户确认步骤成功配对后即可模拟键盘输入执行打开浏览器、输入命令等操作受影响的设备与系统版本CVE-2023-45866漏洞影响范围广泛包括多种主流操作系统和设备移动设备Android4.2.2至14版本2023年12月5日安全补丁前Pixel 6/7/8系列已修复Pixel 5及更早机型仍受影响iOS16全版本无修复计划17.0-17.1版本17.2已修复桌面系统Linux使用BlueZ 5的主流发行版Ubuntu、Debian、Fedora等2023年12月前后的补丁已修复该漏洞macOS12、13全版本无修复计划14.0-14.1版本14.2已修复Windows存在类似漏洞详细信息可参考windows-report.md漏洞攻击演示Linux系统攻击演示在Linux系统中当蓝牙设置面板打开时设备通常处于可发现和可连接状态这为攻击提供了机会。攻击者可使用keystroke-injection-android-linux.py脚本实施攻击攻击步骤攻击者运行PoC脚本指定目标设备蓝牙地址和本地蓝牙接口./keystroke-injection-android-linux.py -i hci1 -t 58:28:39:E6:AE:1C脚本自动配置蓝牙适配器模拟合法键盘设备绕过配对确认流程成功建立连接注入Tab键击10秒钟干扰用户正常操作macOS系统攻击演示macOS的攻击利用了Magic Keyboard与Mac配对的时机窗口当用户拔下已配对的Magic Keyboard时Mac会尝试重新连接蓝牙键盘此时攻击者可伪装成目标键盘攻击特点需要精准把握Mac尝试连接键盘的时机可注入更复杂的指令如打开浏览器并执行搜索利用keystroke-injection-macos.py脚本实现./keystroke-injection-macos.py -i hci1 -t 50:DE:06:A8:E1:CA -k 1C:57:DC:88:55:02如何检测与防护漏洞检测方法检查系统版本确认设备是否在受影响版本范围内安全补丁状态Android检查设置 安全 安全更新iOS/macOS检查设置 通用 软件更新Linux运行sudo apt update sudo apt upgrade检查安全更新实用防护措施日常使用建议关闭不必要的蓝牙不使用蓝牙时及时关闭谨慎配对设备只配对信任的设备及时删除不再使用的配对注意蓝牙可见性在公共场合避免设置为对所有人可见系统加固方法启用蓝牙安全模式部分设备支持仅配对设备可连接选项安装安全更新及时应用系统厂商发布的安全补丁使用USB键盘在高安全需求场景下优先使用有线连接漏洞PoC脚本解析项目提供了多个平台的漏洞验证脚本主要包括核心注入脚本keystroke-injection-android-linux.py适用于Android和Linux系统keystroke-injection-macos.py针对macOS系统keystroke-injection-ios.pyiOS设备专用脚本依赖安装所有脚本需要在Ubuntu 22.04环境下运行依赖安装命令# 更新系统 sudo apt-get update sudo apt-get -y upgrade # 安装基础依赖 sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \ git gcc python3-pip python3-setuptools python3-pydbus # 安装pybluez git clone https://github.com/pybluez/pybluez.git cd pybluez sudo python3 setup.py install总结与展望CVE-2023-45866漏洞揭示了蓝牙设备在配对认证机制上的根本性安全缺陷这种零点击攻击方式对普通用户构成了严重威胁。虽然主流操作系统已发布补丁但大量旧设备仍处于风险之中。作为用户我们应提高蓝牙安全意识采取必要的防护措施作为开发者需重新审视蓝牙设备的认证流程。未来随着物联网设备的普及蓝牙安全将面临更大挑战需要行业共同努力构建更安全的无线连接生态。通过Hi, My Name is Keyboard项目提供的PoC脚本安全研究者可以更深入地理解蓝牙漏洞原理推动更安全的蓝牙协议实现。普通用户也能通过本文了解漏洞风险保护自己的设备安全。【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考