补丁蓝牙系统连接ANT+传感器并停止蓝生攻击
补丁蓝牙系统以添加富特征的插件。
现在包括蓝胎攻击隔离区!
需要根许可和超级用户应用程序。您的设备需要植根于补丁Android蓝牙系统。支持Android 4.2.2〜Android 7.1.2和Lineage OS 14.1 201708 ??对于Android 7.1.2
蓝生攻击隔离亮点:
- 蓝胎攻击使数百万个Android设备处于危险之中!
- Bluetooth+中的Bluborne隔离区将停用蓝牙网络配置文件,健康配置文件和MCAP测试资料的弱势代码。
- 在Android安全公告上实施的基础:CVE-2017-0781 CVE-2017-0782 CVE-2017-0781。最严重的脆弱代码是pan网络配置文件中的BNEP模块(BNEP_MAIN.CC,BNEP_UTILS.CC)。在蓝牙堆栈中禁用网络配置文件应该完全抵御大多数蓝晶攻击
- 免费
如何验证它实际上有效?
- 在设备中启用开发模式
- 在选菜菜单中启用“蓝胎隔离”
- 通过USB将设备连接到运行ADB命令的计算机。
- 在计算机的命令窗口中,输入并运行:
ADB logcat
- 现在使用另一台配对的Android手机,并尝试通过蓝牙“互联网访问”连接
- 搜索命令窗口以查看以下蓝牙堆栈日志:
'09 -18 23:38:54.089 10337 10367 W BT_L2CAP:L2CAP -RCVD CONN REQ用于未知PSM:15'
- 上面的日志意味着任何蓝牙网络连接尝试都将在L2CAP连接的低级别下立即删除。蓝生攻击的开始就在那里停止了。
请注意,“蓝生脆弱性扫描仪”应用程序基于简单的系统补丁版本检查和蓝牙地址匹配中的供应商ID。即使在启用了“蓝胚隔离”后,您的设备也不会通过扫描。但是我相信攻击会失败。您知道,最安全的代码是“死亡代码”永不运行。
可用插件:
- True Mouse/KB:启用蓝牙HID设备配置文件。将手机转换为真正的蓝牙鼠标和键盘组合,并将任何计算机具有蓝牙的遥控器。触摸手势支持水平/垂直滚动,捏缩放等等。
https://play.google.com/store/apps/details?id=com.z2software.btpluginhidd
- ANT+启用器:启用设备上的内置ANT+硬件
https://play.google.com/store/apps/details?id=com.z2software.antplus
请注意,如果未安装插件,此免费应用程序将无法提供任何功能。
如果您遇到任何问题并需要清理安装的补丁,请确保在任务栏上使用“卸载”按钮。 Android系统卸载无法彻底删除它。
已知问题:
- 如果设备没有兼容AOSP的蓝牙软件堆栈,则您的蓝牙可能会出现问题。要恢复它,请确保在root许可下使用任务栏上的“卸载”按钮。请不要使用设置中的默认系统“卸载”。它无法清理系统文件夹下的补丁。
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 19, 2025
April 18, 2025