CVE-2024-21306与CVE-2024-0230:Hi, My Name is Keyboard漏洞利用指南
CVE-2024-21306与CVE-2024-0230Hi, My Name is Keyboard漏洞利用指南【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboardHi, My Name is Keyboard项目是一个针对CVE-2024-21306与CVE-2024-0230等蓝牙键盘漏洞的开源工具集提供了多种操作系统的键盘注入攻击演示。通过该项目安全研究者可以深入了解蓝牙键盘配对机制中的安全缺陷以及如何通过技术手段防范此类攻击。漏洞原理蓝牙键盘的隐形威胁 现代设备广泛依赖蓝牙键盘进行输入但CVE-2024-21306与CVE-2024-0230漏洞暴露了蓝牙配对流程中的严重安全缺陷。攻击者可通过伪造蓝牙键盘设备在无需用户确认的情况下强制配对并注入恶意指令实现对目标设备的远程控制。这类攻击主要利用以下漏洞点零交互配对部分系统在蓝牙开启时会自动接受键盘配对请求设备身份验证缺失未能有效验证蓝牙设备的物理合法性链接密钥泄露Magic Keyboard等设备存在链接密钥存储漏洞环境准备快速搭建测试平台 ⚙️硬件要求Ubuntu 22.04主机推荐Broadcom蓝牙适配器如Kinivo BCM20702A0目标测试设备Android/iOS/macOS/Linux/Windows依赖安装# 更新系统 sudo apt-get update sudo apt-get -y upgrade # 安装基础依赖 sudo apt install -y bluez-tools bluez-hcidump git \ python3-pip python3-setuptools \ libbluetooth-dev # 配置蓝牙兼容性模式 sudo sed -i s|ExecStart/usr/lib/bluetooth/bluetoothd|ExecStart/usr/lib/bluetooth/bluetoothd --compat|g /lib/systemd/system/bluetooth.service sudo systemctl daemon-reload sudo systemctl restart bluetooth # 安装Python依赖 git clone https://github.com/pybluez/pybluez.git cd pybluez sudo python3 setup.py install python3 -m pip install pydbus # 编译bdaddr工具 cd ~ git clone https://github.com/bluez/bluez.git cd bluez gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I. sudo cp bdaddr /usr/local/bin/代码获取git clone https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard cd hi_my_name_is_keyboard跨平台攻击演示实战操作指南 Linux系统攻击演示当Linux主机开启蓝牙并处于可发现状态时攻击者可利用BlueZ协议栈漏洞实现键盘注入。下图展示了Ubuntu系统的蓝牙设置界面此时设备正处于易受攻击状态攻击步骤确认目标Linux主机蓝牙处于可发现状态执行注入脚本./keystroke-injection-android-linux.py -i hci1 -t 58:28:39:E6:AE:1C脚本将自动完成设备伪装与配对注入Tab键击10秒macOS系统攻击演示macOS系统在Magic Keyboard断开连接时存在短暂的安全窗口攻击者可通过伪造键盘设备实现注入。下图展示了macOS系统在攻击过程中的屏幕状态变化攻击步骤确保目标Mac已配对Magic Keyboard并处于连接状态执行注入脚本./keystroke-injection-macos.py -i hci1 -t 50:DE:06:A8:E1:CA -k 1C:57:DC:88:55:02断开目标Magic Keyboard连接触发攻击脚本将自动注入打开浏览器并执行搜索的指令Windows系统攻击要点Windows系统需要用户点击通知才能完成攻击流程具体步骤如下确保目标Windows已配对蓝牙键盘并关闭该键盘执行注入脚本./windows-poc.py -i hci0 -k 3C:A6:F6:EC:5B:ED -c 04:33:C2:19:CD:3B诱导目标用户点击添加设备通知用户关闭配对对话框后脚本将注入Tab键击5秒防御措施保护你的设备安全 ️系统层面防护及时更新系统Android升级至2023-12-05安全补丁级别iOS升级至17.2或更高版本macOS升级至14.2或更高版本Linux更新BlueZ至最新安全版本蓝牙使用规范仅在需要时开启蓝牙禁用自动配对功能开启蓝牙时避免将设备设为可发现状态硬件层面防护使用带有物理开关的蓝牙设备定期更换蓝牙设备链接密钥考虑使用USB有线键盘替代蓝牙键盘高级防护策略开启macOS的锁定模式(Lockdown Mode)配置Linux系统蓝牙白名单监控异常蓝牙连接请求漏洞影响范围与修复状态 受影响设备操作系统受影响版本修复状态Android4.2.2-14部分修复iOS16-17.117.2已修复macOS12-14.114.2已修复LinuxBlueZ 5已发布补丁Windows10/11部分缓解受影响Apple外设Magic Keyboard (A2450)Magic Keyboard with Touch ID (A2449)Magic Mouse (A1657)其他蓝牙输入设备项目结构与核心文件 该项目包含多个平台的攻击演示脚本和工具模块注入工具keystroke-injection-android-linux.py - Android/Linux注入脚本keystroke-injection-macos.py - macOS注入脚本keystroke-injection-ios.py - iOS注入脚本windows-poc.py - Windows注入脚本链接密钥提取工具read-link-key-bluetooth.py - 蓝牙方式提取密钥read-link-key-from-mac.py - Mac USB端口提取密钥read-link-key-lightning.py - Lightning端口提取密钥核心模块injector/agent.py - 蓝牙HID代理实现injector/hid.py - HID设备模拟injector/client.py - 蓝牙连接管理总结与展望 CVE-2024-21306与CVE-2024-0230漏洞揭示了蓝牙输入设备生态中的基础性安全问题。Hi, My Name is Keyboard项目通过开源演示的方式帮助安全社区更好地理解这些漏洞的原理与影响。随着蓝牙设备的普及类似的物理 proximity 攻击将持续对用户安全构成威胁。建议普通用户保持系统更新安全研究者可基于本项目进一步探索蓝牙协议的安全边界共同推动更安全的蓝牙生态建设。注意本项目仅用于安全研究目的未经授权使用可能违反法律法规。【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

靠谱的奢石企业

靠谱的奢石企业

网页标题 云浮奢石企业哪家靠谱?自然石业100天然奢石品种,家装奢石大板、宝石半宝石源头工厂,石材排名NO.1 短视频标题 云浮人都在夸的奢石工厂!自然石业100多种奢华颜值,家装背景墙、餐桌随便选,震撼到不想…

2026/7/24 7:34:18 阅读更多 →
国产PLM有哪些适配美妆?主流厂商技术路线与布局盘点

国产PLM有哪些适配美妆?主流厂商技术路线与布局盘点

一、引言:立足场景价值,建立美妆PLM科学选型逻辑近年来,国内美妆行业监管持续收紧、新品迭代速度加快,叠加OEM/ODM代工模式普及,传统碎片化、人工化的研发与合规管理模式,已无法支撑企业规范化发展。产品全…

2026/7/24 7:14:55 阅读更多 →
从百度Elastic到Perplexity Enterprise:一线团队落地AI搜索的6个月选型复盘,含ROI测算表

从百度Elastic到Perplexity Enterprise:一线团队落地AI搜索的6个月选型复盘,含ROI测算表

更多请点击: https://codechina.net 第一章:从百度Elastic到Perplexity Enterprise:一线团队落地AI搜索的6个月选型复盘,含ROI测算表 在2023年Q4,我们团队启动了企业级AI搜索平台重构项目,目标是替代原有基…

2026/7/23 23:23:28 阅读更多 →

最新新闻

Ollama本地大模型部署指南:从安装到生产环境实践

Ollama本地大模型部署指南:从安装到生产环境实践

1. 先搞清楚 Ollama 到底解决什么问题,以及它适合谁用 如果你在本地跑过大模型,大概率遇到过这几个问题:环境配置复杂、模型文件动辄几十GB、不同模型还要配不同依赖、显存不够就报错。Ollama 的核心价值就是把这些问题标准化了——它用类似 …

2026/7/24 15:06:16 阅读更多 →
企业 AI 应用采购 vs 自建:短期和长期的成本决策框架

企业 AI 应用采购 vs 自建:短期和长期的成本决策框架

企业 AI 应用采购 vs 自建:短期和长期的成本决策框架 一、买来的 AI 客服系统,用了半年发现根本调不了 prompt 很多企业在 AI 应用采购上踩过同样的坑:厂商 Demo 演示时效果很好(因为用的是厂商准备好的示例场景)&…

2026/7/24 15:06:16 阅读更多 →
Ollama本地大模型部署指南:从安装到生产环境实战

Ollama本地大模型部署指南:从安装到生产环境实战

最近在AI开发圈里,Ollama获得8800万美元融资的消息引起了广泛关注。作为一款能够帮助开发者在本地快速部署和运行大型语言模型的工具,Ollama正在改变我们使用AI模型的方式。无论你是想在自己的电脑上跑一个聊天机器人,还是在企业内网部署私有…

2026/7/24 15:06:16 阅读更多 →
基于LSTM预测财务指标的股票筛选Python实战包(含预训练模型与全流程代码)

基于LSTM预测财务指标的股票筛选Python实战包(含预训练模型与全流程代码)

本文还有配套的精品资源,点击获取 简介:这个资源提供一套开箱即用的Python量化选股方案,核心是用LSTM模型预测关键财务指标,比如ROE、净利润增长率等,再依据预测值筛选出潜在优质个股。整个流程覆盖数据清洗、特征对…

2026/7/24 15:06:16 阅读更多 →
基于SimpleLink MCU的MSP430 UART Bootloader实现与远程升级方案

基于SimpleLink MCU的MSP430 UART Bootloader实现与远程升级方案

1. 项目概述在嵌入式产品开发中,固件升级是一个绕不开的环节。无论是产品原型阶段的快速迭代,还是量产后的现场功能更新,一个稳定、可靠的固件更新机制都至关重要。对于资源受限的低功耗微控制器(MCU)而言,…

2026/7/24 15:06:16 阅读更多 →
Qwen3.5-397B MoE模型:长文本处理与混合专家架构解析

Qwen3.5-397B MoE模型:长文本处理与混合专家架构解析

1. 项目概述:Qwen3.5-397B MoE模型的突破性意义 上周三深夜,当我第一次在GitHub上刷到Qwen3.5-397B MoE的模型卡片时,手里的咖啡差点洒在键盘上——这个参数规模达到3970亿的混合专家模型(Mixture of Experts)&#xf…

2026/7/24 15:05:16 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻