智能戒指 BLE 无鉴权访问演示

GENEBOX 954C · Web Bluetooth · 用于向厂商/客服说明设备缺少配对与加密保护

连接

状态
未连接
体感位置
浏览器出于隐私限制不显示 MAC 地址,请按设备名(例如 genebox 954c)识别; 若设备名为空,选列表中信号最强、未命名的那个即可。

实时心率

-- bpm
未检测到协议

手动发送指令(十六进制)→ Nordic UART 写特征 6e400002

自动补零到 16 字节,末位按 sum(前15字节) & 0xFF 填校验和(Colmi 系协议猜测格式, 本设备是否遵循此格式尚待验证)。响应会显示在下方日志与上方心率区。

原始日志

这个页面证明了什么 / 不能证明什么
能证明:连接过程中没有出现任何 PIN 码输入或系统配对确认框,即设备未启用 BLE bonding; 特征值可在无加密链路上直接订阅与写入,未返回 GATT_INSUFFICIENT_AUTHENTICATION;返回的数据包为明文可解析字节。 此外,服务 0xFEE7 的只读特征 0xFEC9 会以明文回吐设备 MAC (实测 07 32 00 11 95 4c),任何连上的人都能读取。

不能证明:浏览器的设备选择器是一层用户授权,因此这不等同于“任意陌生人可静默读取”。 要演示后者需用原生 BLE 工具在无用户交互下直连(本目录 scan_ring_windows.py / clean_capture.py 即为此类零交互直连脚本)。此页面的价值在于展示 链路层与应用层均无鉴权这一事实本身。