CVE-2024-21306与CVE-2024-0230:Hi, My Name is Keyboard漏洞利用指南
CVE-2024-21306与CVE-2024-0230Hi, My Name is Keyboard漏洞利用指南【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboardHi, My Name is Keyboard项目是一个针对CVE-2024-21306与CVE-2024-0230等蓝牙键盘漏洞的开源工具集提供了多种操作系统的键盘注入攻击演示。通过该项目安全研究者可以深入了解蓝牙键盘配对机制中的安全缺陷以及如何通过技术手段防范此类攻击。漏洞原理蓝牙键盘的隐形威胁 现代设备广泛依赖蓝牙键盘进行输入但CVE-2024-21306与CVE-2024-0230漏洞暴露了蓝牙配对流程中的严重安全缺陷。攻击者可通过伪造蓝牙键盘设备在无需用户确认的情况下强制配对并注入恶意指令实现对目标设备的远程控制。这类攻击主要利用以下漏洞点零交互配对部分系统在蓝牙开启时会自动接受键盘配对请求设备身份验证缺失未能有效验证蓝牙设备的物理合法性链接密钥泄露Magic Keyboard等设备存在链接密钥存储漏洞环境准备快速搭建测试平台 ⚙️硬件要求Ubuntu 22.04主机推荐Broadcom蓝牙适配器如Kinivo BCM20702A0目标测试设备Android/iOS/macOS/Linux/Windows依赖安装# 更新系统 sudo apt-get update sudo apt-get -y upgrade # 安装基础依赖 sudo apt install -y bluez-tools bluez-hcidump git \ python3-pip python3-setuptools \ libbluetooth-dev # 配置蓝牙兼容性模式 sudo sed -i s|ExecStart/usr/lib/bluetooth/bluetoothd|ExecStart/usr/lib/bluetooth/bluetoothd --compat|g /lib/systemd/system/bluetooth.service sudo systemctl daemon-reload sudo systemctl restart bluetooth # 安装Python依赖 git clone https://github.com/pybluez/pybluez.git cd pybluez sudo python3 setup.py install python3 -m pip install pydbus # 编译bdaddr工具 cd ~ git clone https://github.com/bluez/bluez.git cd bluez gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I. sudo cp bdaddr /usr/local/bin/代码获取git clone https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard cd hi_my_name_is_keyboard跨平台攻击演示实战操作指南 Linux系统攻击演示当Linux主机开启蓝牙并处于可发现状态时攻击者可利用BlueZ协议栈漏洞实现键盘注入。下图展示了Ubuntu系统的蓝牙设置界面此时设备正处于易受攻击状态攻击步骤确认目标Linux主机蓝牙处于可发现状态执行注入脚本./keystroke-injection-android-linux.py -i hci1 -t 58:28:39:E6:AE:1C脚本将自动完成设备伪装与配对注入Tab键击10秒macOS系统攻击演示macOS系统在Magic Keyboard断开连接时存在短暂的安全窗口攻击者可通过伪造键盘设备实现注入。下图展示了macOS系统在攻击过程中的屏幕状态变化攻击步骤确保目标Mac已配对Magic Keyboard并处于连接状态执行注入脚本./keystroke-injection-macos.py -i hci1 -t 50:DE:06:A8:E1:CA -k 1C:57:DC:88:55:02断开目标Magic Keyboard连接触发攻击脚本将自动注入打开浏览器并执行搜索的指令Windows系统攻击要点Windows系统需要用户点击通知才能完成攻击流程具体步骤如下确保目标Windows已配对蓝牙键盘并关闭该键盘执行注入脚本./windows-poc.py -i hci0 -k 3C:A6:F6:EC:5B:ED -c 04:33:C2:19:CD:3B诱导目标用户点击添加设备通知用户关闭配对对话框后脚本将注入Tab键击5秒防御措施保护你的设备安全 ️系统层面防护及时更新系统Android升级至2023-12-05安全补丁级别iOS升级至17.2或更高版本macOS升级至14.2或更高版本Linux更新BlueZ至最新安全版本蓝牙使用规范仅在需要时开启蓝牙禁用自动配对功能开启蓝牙时避免将设备设为可发现状态硬件层面防护使用带有物理开关的蓝牙设备定期更换蓝牙设备链接密钥考虑使用USB有线键盘替代蓝牙键盘高级防护策略开启macOS的锁定模式(Lockdown Mode)配置Linux系统蓝牙白名单监控异常蓝牙连接请求漏洞影响范围与修复状态 受影响设备操作系统受影响版本修复状态Android4.2.2-14部分修复iOS16-17.117.2已修复macOS12-14.114.2已修复LinuxBlueZ 5已发布补丁Windows10/11部分缓解受影响Apple外设Magic Keyboard (A2450)Magic Keyboard with Touch ID (A2449)Magic Mouse (A1657)其他蓝牙输入设备项目结构与核心文件 该项目包含多个平台的攻击演示脚本和工具模块注入工具keystroke-injection-android-linux.py - Android/Linux注入脚本keystroke-injection-macos.py - macOS注入脚本keystroke-injection-ios.py - iOS注入脚本windows-poc.py - Windows注入脚本链接密钥提取工具read-link-key-bluetooth.py - 蓝牙方式提取密钥read-link-key-from-mac.py - Mac USB端口提取密钥read-link-key-lightning.py - Lightning端口提取密钥核心模块injector/agent.py - 蓝牙HID代理实现injector/hid.py - HID设备模拟injector/client.py - 蓝牙连接管理总结与展望 CVE-2024-21306与CVE-2024-0230漏洞揭示了蓝牙输入设备生态中的基础性安全问题。Hi, My Name is Keyboard项目通过开源演示的方式帮助安全社区更好地理解这些漏洞的原理与影响。随着蓝牙设备的普及类似的物理 proximity 攻击将持续对用户安全构成威胁。建议普通用户保持系统更新安全研究者可基于本项目进一步探索蓝牙协议的安全边界共同推动更安全的蓝牙生态建设。注意本项目仅用于安全研究目的未经授权使用可能违反法律法规。【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

靠谱的奢石企业

靠谱的奢石企业

网页标题 云浮奢石企业哪家靠谱?自然石业100天然奢石品种,家装奢石大板、宝石半宝石源头工厂,石材排名NO.1 短视频标题 云浮人都在夸的奢石工厂!自然石业100多种奢华颜值,家装背景墙、餐桌随便选,震撼到不想…

2026/10/11 16:20:31 阅读更多 →
国产PLM有哪些适配美妆?主流厂商技术路线与布局盘点

国产PLM有哪些适配美妆?主流厂商技术路线与布局盘点

一、引言:立足场景价值,建立美妆PLM科学选型逻辑近年来,国内美妆行业监管持续收紧、新品迭代速度加快,叠加OEM/ODM代工模式普及,传统碎片化、人工化的研发与合规管理模式,已无法支撑企业规范化发展。产品全…

2026/10/11 16:21:05 阅读更多 →
从百度Elastic到Perplexity Enterprise:一线团队落地AI搜索的6个月选型复盘,含ROI测算表

从百度Elastic到Perplexity Enterprise:一线团队落地AI搜索的6个月选型复盘,含ROI测算表

更多请点击: https://codechina.net 第一章:从百度Elastic到Perplexity Enterprise:一线团队落地AI搜索的6个月选型复盘,含ROI测算表 在2023年Q4,我们团队启动了企业级AI搜索平台重构项目,目标是替代原有基…

2026/9/26 3:55:54 阅读更多 →

最新新闻

螺栓销钉缺失检测:1209张VOC数据集与YOLOv8训练实践

螺栓销钉缺失检测:1209张VOC数据集与YOLOv8训练实践

简介:输电线路螺栓销钉缺失检测图像数据集专注电力设施智能巡检场景,面向计算机视觉研究者与电力运维开发人员,旨在解决销钉缺失这一高危隐患的自动识别问题。数据集共2000个文件、约89.52MB,包含791张高清JPEG巡检图像及1209个PA…

2026/10/12 0:32:15 阅读更多 →
AI知识简记(持续更新):用TaoToken统一Key打通VS Code与Cursor的大模型调用

AI知识简记(持续更新):用TaoToken统一Key打通VS Code与Cursor的大模型调用

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/12 0:32:15 阅读更多 →
信用风险预测模型实战:从标签定义、WOE特征工程到评分卡转换

信用风险预测模型实战:从标签定义、WOE特征工程到评分卡转换

简介:这份PDF是一篇基于机器学习算法的商业银行信用风险预测模型研究论文,适合金融科技、风控建模方向的从业者、研究生及竞赛选手参考。文章从信用风险研究的现实背景切入,系统梳理了多元判别分析、Logistic回归等传统统计方法,以…

2026/10/12 0:32:15 阅读更多 →
基于VGG的自然灾害图像分类:迁移学习与Grad-CAM实战

基于VGG的自然灾害图像分类:迁移学习与Grad-CAM实战

简介:这份资源面向图像识别与机器学习方向的初学者及进阶开发者,聚焦自然灾害场景的自动分类任务,帮助读者理解如何用VGG卷积神经网络完成从数据预处理到模型训练与评估的完整流程。压缩包共29个文件,约1.54MB,包含5个…

2026/10/12 0:31:15 阅读更多 →
JDK11核心新特性与升级实战:语法、API及GC全面解析

JDK11核心新特性与升级实战:语法、API及GC全面解析

1. 为什么说JDK11是继JDK8之后最值得升级的版本JDK11确实是一个非常特殊的存在。作为Oracle在2018年9月发布的LTS版本,它既是Java 8之后第一个真正意义上的长期支持版本,又是Oracle调整Java版本发布节奏后的关键节点。对于做Java开发的同学来说&#xff…

2026/10/12 0:31:15 阅读更多 →
Python+OpenCV答题卡自动批改:检测、切分、考号识别与选择题评分

Python+OpenCV答题卡自动批改:检测、切分、考号识别与选择题评分

简介:这份源码包面向计算机、数学、电子信息等专业的学生与开发者,聚焦答题卡自动识别与批改场景,可用于课程设计、期末大作业、毕设项目或初期项目立项演示。项目基于Python实现答题卡检测、试题切分、学生考号识别与选择题自动批改&#xf…

2026/10/12 0:31:15 阅读更多 →

日新闻

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

在数码相机、高清显示屏与现代矢量图形技术高度发达的今天,画面可以做到绝对的锐利、平滑与无瑕。然而,当一张秋日手账插画或拍立得照片过于“平整无瑕”时,往往会散发出一种冰冷生硬的“数码塑料感(Digital Plasticity&#xff0…

2026/10/12 0:00:59 阅读更多 →
活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

在现代网页与移动端设计中,横排(Horizontal Layout)早已经成为了绝对的主流。然而,当我们翻开泛黄的线装古籍、宋版木刻诗集,或是欣赏一张茶道雅集的手写便签时,那种**自上而下纵向书写、自右向左逐列铺展&…

2026/10/12 0:00:59 阅读更多 →
周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

每到周日的晚上八点到十点,很多人心里都会悄悄亮起一盏警示灯。 在心理学上,这种现象有一个专门的称谓——“周日夜晚焦虑症(Sunday Scaries)”。明天又是周一,闹钟又要重新在七点响彻卧房;脑海里仿佛有一个…

2026/10/12 0:00:59 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/12 0:16:30 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/12 0:16:38 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/12 0:16:43 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →