【胖猴小玩闹】智能门锁与BLE设备安全Part 4: 耶鲁智能门锁的简
简介上一篇文章的分析中,我们发现Yale智能门锁的通信中存在两个问题,本篇文章将分为两个部分描述如何利用这两个问题:a.嗅探BLE通信获取productInfo;b.使用获取的productInfo控制门锁。嗅探BLE通信,获取productInfoYale门锁的BLE通信没有加密,所以我们通过嗅探的方式可以直接获取AuthenticationRequest和AuthenticationResponse,利用这两个数据包的Payload做减法运算即可得到productInfo。2.1嗅探通信嗅探BLE通信需要有专...