物联网技术周报第 107 期: 如何逆向低功耗蓝牙物联网灯泡并控制它

  • 黄峰达

2017 年 9 月 18 日

话题:语言 & 开发架构物联网

新闻

  1. HACKPWN2017 开幕 专注物联网安全主题》9 月 13 日,2017HACKPWN 破解秀暨物联网安全论坛在北京召开。HACKPWN 是由全球顶尖黑客团队与 360 集团旗下众多安全团队共同发起,在吸收国内外各安全峰会优点的基础上,融入最新颖最有趣的各类智能硬件破解秀与破解赛,重金打造的基于物联网安全的大型安全专题活动。

  2. 《蓝牙曝严重安全漏洞:全球 53 亿设备麻烦了》物联网安全研究公司 Armis 近日在蓝牙无线技术协议中发现了多达 8 个零日漏洞,可影响全球超过 53 亿设备,Windows、Android、iOS、Linux 谁都跑不了。利用这些漏洞,Armis 构建了一组攻击向量“BlueBorne”,证明攻击者可以完全控制蓝牙设备,传播恶意软件。

  3. 摩拜单车、AT&T 与 Qualcomm 就移动物联网智能共享单车技术展开合作》2017 年 9 月 11 日,旧金山——全球最大的智能共享单车服务供应商摩拜单车计划采用 AT&T 和 Qualcomm Technologies, Inc. 的物联网解决方案,在美国支持其无桩智能单车。

技术

  1. 探索低功耗蓝牙之看我如何逆向物联网灯泡并控制它》 本文的作者购买了一个智能 LED 灯泡,它可以通过应用程序,在安卓移动设备上用蓝牙来控制。文章介绍了作者如何通过 Nordic Semiconductor 的 nrf connect,来探索设备暴露出的 GATT service 和 characteristic。通过抓取蓝牙数据包,交给 Wireshark 分析来获取通讯 协议,最后在 Kali linux 在使用蓝牙工具来控制 LED 灯泡。

  2. Raspberry Pi + Pebble + Android 构建属于你自己的智能家居系统》 市面上,已经有一系列的产品能让您的公寓更智能,但大多数方案都是专有解决方案。为此作者编写了一个在 Raspberry Pi 上,运行的服务器应用程序。这是一个基于 Java 的开源项目,它允许您配置您的公寓,并连接多个客户端和 “可控制单元”。并展示了一个解决方案,可以处理遥控(rc)电源开关,在 Raspberry Pi 上播放音乐和视频,显示 Smart Mirror (智能镜子)的状态,可以由 Android 应用程序和两个 Pebble 应用程序控制。

  3. Amazon IoT 白皮书:物联网的核心原则》本文针对于正在了解物联网平台的决策者,概述了在制定物联网 (IoT) 策略时应考虑的核心原则。本文帮助客户了解 Amazon Web Services (AWS) 的好处以及 AWS 云平台如何成为支持 IoT 解决方案核心原则的关键组件。本文还简要介绍了应作为整个 IoT 策略一部分的 AWS 服务。

开源软件

  1. Reliance Edge 是一种小型、便携式、高可靠性的电源故障安全文件系统,用于资源受限的嵌入式系统(如微控制器)。它使用用 C 语言编写,并提供了一个熟悉的类似 POSIX 的文件系统 API,使其易于在您的应用程序中使用 ; 或者一个替代的极简 API,如果你的应用程序有简单的存储需求。 Reliance Edge 是高度可配置的,可以根据您的应用的精确需求进行调整。

  2. cloudcam 是一个 IP 网络摄像机监控管理系统,其使用 AWS IoT,并支持 Axis 摄像机。其视频流将使用 gstreamer、后端服务基于 AWS IoT,Lambda 和 S3,并且将完全支持嵌入式 linux。

  3. libopus_for_esp32 是一个试验性项目,用于将 opus 编码器 / 解码器输入到 esp32 IoT 平台。Opus 是一个有损声音编码的格式,由 Xiph.Org 基金会开发,其,目标用希望用单一格式包含声音和语音,适用于网络上低延迟的即时声音传输。

硬件

  1. Protractor 是一个测量角度的接近(Proximity)传感器。它可以让你了解你的机器人和附近物体之间的角度、以及开放路径,可让您的机器人与其环境实时交互。可以应用避免障碍,迷宫解决,迷你相机等的挑战,如果你只是知道角度,就会变得更加容易。

感谢徐川对本文的审校。

给 InfoQ 中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ@丁晓昀),微信(微信号:InfoQChina)关注我们。

语言 & 开发架构物联网