应对黑客的蓝牙攻击的措施,黑客如何监听蓝牙耳机

hacker2022-10-09黑客156

蓝牙耳机有监听功能吗?

1.蓝牙耳机的使用

蓝牙耳机的使用说明书中都会有相关的详细使用说明,这里拣重点说明一下。除了电源开关,耳机上一般有三个键。如下所示:

它们每个都是多功能键,在不同的情况下有不同的功能。1号键的功能包括:开始播放音乐/停止插入音乐/接听电话/挂断电话;2号键的功能有:增加音量/上一曲;3号键的功能有 减小音量/下一曲。

注:暂不包括通话模式;其它型号蓝牙耳机并不一定完全相同。

2.蓝牙耳机上的按键实现原理

试用后会明白,一个按键会有多个功能,那么在Android系统中是如何表示的呢?其实对于Android系统,每次按键只会有一个唯一「键值」响应,使用起来感觉会模模糊糊的,但是其实对于系统来说是很清晰的。

AVRCP全称(Audio/Video Remote Control Profile),是蓝牙协议中的一个profile。从名字上就可以看出主要应用于Audio/Video控制。每个按键并不是独立的,上-曲/下一曲是在正在播放音乐的时候才会有效,即才会向Android发送「键值」。

基于按键从Linux到Android分析具体对于的键值:

Linux扫描码 功能 映射字串 Android键值

00c8 200 开始放音乐 MEDIA_PLAY KEYCODE_MEDIA_PLAY

00c9 201 停止放音乐 MEDIA_PAUSE KEYCODE_MEDIA_PAUSE

00a3 163 下一曲 MEDIA_NEXT KEYCODE_MEDIA_NEXT

00a5 165 上-曲 MEDIA_PREVIOUS KEYCODE_MEDIA_PREVIOUS

Android应用代码,完整测试应用:TeskKey。

总结:1号键会交替发送KEYCODE_MEDIA_PLAY/KEYCODE_MEDIA_PAUSE;2/3号键会在播放音乐时分别发送KEYCODE_MEDIA_PREVIOUS/.KEYCODE_MEDIA_NEXT。如果想要把蓝牙耳机上的按键利用起来,可以在接收到KEYCODE_MEDIA_PLAY时播放 无声音乐 以使能2/3号键。这样就能完整接收3种键值了自行控制了。这个具体自行设计(测试代码已经更新包含了)。

注:这种实现并不一定通用,比如我在深度定制的MIUI中测试,尽管启动的TestKey应用,系统自带的音乐播放器仍然能同时响应键值。

更新:

已经更新TestKey源码,添加对蓝牙耳机按键的监听,实现方法就是上述中推测的方法,已经成功验证过了。播放音乐参考《Android多媒体开发--资源文件播放》。效果图:

需要说明一点的是,程序带了两个音乐文件在/res/raw中,默认播放的是lapple.mp3一个有声音的mp3音乐文件,silence10sec.mp3是一个无声音的10秒钟音乐文件,实际应用中可以使用它。

问与答

1.这个只能在播放音乐的状态下才能监听到么?

答:根据上述的原理,这些按键也仅仅是应用在控制媒体时使用;且根据实际验证没有播放音乐时蓝牙耳机的2/3号键是并没有向Android设备发送键值(从底层Linux来看)。综上所述,需要通过播放音乐来实现激活其向Android设备发送键值,针对这种情况可以播放一个「没有声音」的音乐文件来实现,这样既可以监听到2/3号键又可以不影响其它声音的输出。可以在前台时播放音乐,后台停止播放。

2.我现在主要是想监听得到开关键(1号键)。 在做一个按下蓝牙开关键后启动一个语音识别的功能?

答:在我的测试条件下,1号键是可以正常监听到的。1号键会交替发送KEYCODE_MEDIA_PLAY/KEYCODE_MEDIA_PAUSE键值。这个键不需要模拟播放音乐就可以正常的监听到。

3. 4号按键的监听方法

答:所谓的4号按键,也就是指本文中的所测试型号的蓝牙耳机上并没有,但有可能其它型号的蓝牙耳机上有。我没有办法测试验证,所以这里就简单叙述一下「新按键」的键值确定思路:1.先使用TestKey测试应用测试按键,测试Android上层是否可以得到对应键值。2.如果没有得到,那么就使用adb shell getevent来看Linux底层可以不可以得到键值。然后根据按键从Linux到Android来确定Android上层使用的键值码到底是多少。(当然,如果你实在不知道如何监听,把蓝牙耳机寄给我,我给你确定也行。:))

注:其实上述文章完全是根据按键从Linux到Android测试确定下来的。那是篇文章是剥开Android外壳来看「按键」事件的流程的,方法适用于所有输入事件:各种按键/触摸/物理键盘/鼠标等待输入设备。没有一定的Linux开发经验很难看懂和理解。

4. Android后台监听按键怎么实现

或:如何启动一次应用后在后台一直监听播放键 因为有这样一个场景 在用户开车的时候需按一下开关键就启动语音识别的功能。

这个问题其实已经超出了本文讨论的范围,是Android系统对应用层的键盘事件(按键)的分发的问题了。正常情况下,按键只会向当前最端的应用分发键盘事件,也就是说在后台你边音量键都监听不了。

但是既然这种情况(后台应用监听按键)的需求存在,那么就一定有它存在的道理。比如「相机键」,按下后直接调出相机到最前台。从表面上看是相机响应了按键,但是从实现方法上来看,并不是通过键值来操作,必须通过其它方法,比如广播或者其它等等。

明白了其中的道理后,那么想要实现就好办了。先看这个按键有没有广播,如要有接听系统中发出来的广播;如果没有那么对于定制系统可以自己在系统中添加一个广播;总之,正常渠道是没有办法在后台监听一些不应该是你监听到的按键的。

更:查了一下,这个按键是有广播的。这样就可以后台响应了(不需要C/不需要root)。例子我就不试了,见Android官方例子RandomMusicPlayer。

其中的重点是这个广播android.intent.action.MEDIA_BUTTON。

20141029更:

本来不想再更新那个Testkey了,好吧,我还是更新了一下,关于后台监听媒体相关按键的方法。没有在界面上更新,通过LogCat查看打印信息。

上述内容算「鱼」,下边把「渔」也提供了:

第一步先直接编译运行RandomMusicPlayer,然后发现确实不能收到广播,然后判断是系统版本问题,有可能是RandomMusicPlayer并没有更新为适合4.0以上的。在Capture media button on Android =4.0 (works on 2.3)这里找到了问题所在,添加之成功。然后整合到Testkey上,具体改了哪些内容通过Github上的commit id查看。

20150108更:

关于测试程序的源码,是托管在Github上的,文中找到"TestKey"链接,打开后如下图下载:

APK下载

更新源码,添加编译好的APK文件。

直接下载地址:

20150109更:

已经root的Android设备获取键值方法

如果设备已经root过了,那么可以更底层地获取键值。

1.下载终端模拟器

2.运行su -c getevent 然后按下需要测试的按键 注:su -c getevent中间有空格.

3.会有如下输出,其中每次按下后输出数据的倒数第二行 倒数第二个是该按键的原始键值

4.将此键值告知我,我来判断如何实现相应功能

注:

1.该命令会监听所有输入事件 触摸屏/按键/蓝牙耳机/鼠标键盘 都会检测到,所以输出命令后不要再点击触摸屏 不然会有大量输出.

2.一般情况下每次按键会输出4行信息.

3.下图最后输出4行是按下 Vol- 的输出.如果你的测试没有达到这个效果,要自行去对比哪里出现了问题.

4.以下监听蓝牙按键的实例

20150112更:

哪些键值会是蓝牙传递过来的

1. 连接蓝牙后,如果直接按下蓝牙耳机上的某个键,你的手机会自动播放音乐,那么说明是该键值是从蓝牙耳机传递过来的.

2. 播放音乐后,如果可以仅仅通过蓝牙耳机上的某个键,你的手机会切换音乐,那么说明是该键值是从蓝牙耳机传递过来的.

3. 播放音乐时,如果可以仅仅通过蓝牙耳机上的某个键,你的手机屏幕上显示增大或者减小音量,那么说明该键值是从蓝牙耳机传递过来的.反之如果只是蓝牙耳机内部音量进行了改变,Android没有任何的反应,那么说明该按键仅仅有控制蓝牙耳机音量的功能,并没有向Android上报键值.

4. 连接蓝牙通话,如果通过按下某个键,可以挂断电话,那么说明该按键是从蓝牙耳机传递过来的.

案例:

a.某个4.0版本协议的蓝牙耳机更注重省电,在控制音量时只是自身喇叭音量增大或者减小,并不是向Android系统报告需要增大或者减小音量的,那么说明这个按键根本从来就没有向Android报告过键值.(无按键上传)

b.某些型号的蓝牙耳机,本身不控制音量,当按下按下音量键时,会将键值传递给Android设备,要求Android进行增大或者减小音频源的音量 来实现音量的控制.(有按键上传)

以上两种情况,虽然用户体验是并无太大差别,但是实现原理极为不同的.

补充知识:

播放音量/音频通话是蓝牙耳机中两个不同的规范,一般情况下都会同时支持,但是有时候会仅仅支持后者(也称 单声道蓝牙耳机),为的是更省电.当然也会进一步压缩一些功能.

20150113更 单通道耳机不能使用上述方法检测按键分析

蓝牙标准规范列表:

这里说明几个常用的规范:(规范也可以理解为通道)

1._正常_播放音乐

2._正常_播放音乐时按键

3.语音通话/以及语音通话时按键

注:对于单声道耳机(默认只能接听电话)通过某些软件实现的播放音乐的原理是将「音乐的信号」通过「语音通话通道」传输给耳机的。耳机实质还是工作在「语音通话」模式下。

说一千道一万,对于第三种情况下的非按键的按键如何检测,且听下回分解。;)

这里简单推测一下原理,第3种情况下"按键"是被包括在通话语音信号中的,应该是直接被Phone应用解析并进行了相应操作。Android4.2以上的版本中会有一个内置的无界面的应用程序名字叫Bluetooth.apk,它是Android系统对中蓝牙设备支持的核心,所有的规范(profile)都是通过它来解析的。所以要研究一下它和Phone应用之间做了什么见不得人的勾当才能知道如何。 ;)

当然简单一点,也可以通过监听音量变化也实现曲线监听等等,不过这个不是我研究的重点。

另外一点是 对于单声道耳机按键研究 目前也只能是挖的一个坑。什么时候埋暂时不好说。

先写到这里 (语音通话时“按键”处理过程)

文字描述:已经找到处理过程,和推测的一致。Bluetooth解析出特定的“按键”后直接进行处理,没有向外界通知什么。根据高亮的英文也能猜测出含意。第一张图是语音通话时的各种“按键”事件,第二张图是对“拨号/重拨”键的处理。高亮出是重拨时获取通话记录中最后一个号码。如果可以访问Google那么你也可以直接在线查看我截图的这两段代码片段。HeadsetStateMachine.java(另:我是基于4.2.2分析的),这是简单的分析过程,对于如何在APP中监听,下回再说。

别人连我蓝牙耳机我怎么黑掉他?

先将蓝牙耳机恢复出厂设置,会清除所有的配对连接,然后,再重新配对连接自己的手机。因为,只有当蓝牙耳机处于配对状态(长按开关机键,指示灯出现红蓝灯交替闪烁)时,蓝牙耳机才能被别人搜索到,否则就不行。

恢复出厂设置:方法1:大部分耳机制造商在生产的时候都会采用统一的处理方法:同时按住“电源开关”和“音量+”按键15秒不要松手。

方法2:先将耳机开机(不需要进入对码状态),然后给耳机充电5-10秒钟,大多数耳机在开机状态下充电的话,耳机会自动关机,机器被强制恢复为出厂状态。

蓝牙技术不仅仅运用于电脑,像移动电话、数字相机、摄像机、打印机、传真机、家电等许许多多电子设备都可以采用蓝牙技术,实现无线连通,而不必拖一条尾巴(连接线)。随着蓝牙技术的普及,家庭装修时不再为电器的布线而烦恼;使用家电时,不必为一大堆遥控器而头疼,一部手机或是一把汽车钥匙就能一切搞定;出门在外,公司的工作安排和家里亲人的画面可以随时随地获得;打卡、缴费不用排队,从缴费点附近经过,不必进门就可以轻松完成蓝牙技术的广泛应用将使我们的生活无比轻松。

智研咨询发布的《2013-2018年中国蓝牙耳机市场分析预测及投资战略研究报告》中表明:自改革开放以来,中国经济保持着高速发展,而它庞大的市场不管在哪个行业对哪家公司都极具吸引力,于是2013年4月10日,蓝牙世界大会首次在中国召开。在蓝牙市场,截止2013年3月,其成员已达18000个,亚太成员有6175个,中国占2991个,预计2013年底将新增2500个成员,其中大部分来自中国。

当然,加入联盟的中国成员也并非友情支持,而是持续火爆的蓝牙市场值得他们这样做。在过去两年,全球蓝牙产品增长量达到了80%,其中与音频相关的产品增长最强劲,约451%。另外2012年蓝牙产品的全球出货量已经达到20亿,预计2013年还将上升到25亿。

在中国,蓝牙的市场前景是无比美好的,其中音频产品更是呈现爆发式发展,所以我国企业必须搭上这班技术快车,拥有自己的蓝牙耳机品牌。

蓝牙耳机可以远程连接实现监听作用吗?

蓝牙耳机也是可以实现远程连接,并且接通监听的,所以如果你买了这款蓝牙耳机,必须是高性能版本的,这样就可以通过蓝牙系统实现监听,并且可以记录里面的内容

评论列表

访客
访客
2022-10-10

无按键上传)b.某些型号的蓝牙耳机,本身不控制音量,当按下按下音量键时,会将键值传递给Android设备,要求Android进行增大或者减小音频源的音量 来实现音量的控制.(有按键上传)以上两种情况,虽然用户体验是并无太大差别,但是实现原理极为不同的.补充知识:播放音量/音频通

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。