色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

”智能家庭”并不意味著“安全家庭”

Dbwd_Imgtec ? 來源:未知 ? 作者:李倩 ? 2018-03-14 11:30 ? 次閱讀

隨著科技的發(fā)展,越來越多的用戶開始使用物聯(lián)網(wǎng)設(shè)備了,而且用戶在購買這些設(shè)備時,往往會選擇功能更先進(jìn)且更豐富的產(chǎn)品。但是從安全社區(qū)的角度來看,我們并沒有對這些逐漸“滲透”進(jìn)我們生活的設(shè)備給予足夠的“關(guān)懷”。

雖然近些年來已經(jīng)有很多安全研究人員對聯(lián)網(wǎng)設(shè)備進(jìn)行了安全分析,但是安全威脅仍然一直存在,而這些東西肯定會讓用戶處于安全風(fēng)險之下。今天,我們將選擇一款智能集線器進(jìn)行分析,這種設(shè)備具備多種用途,比如說控制家庭環(huán)境中的傳感器和設(shè)備、用于能源或水利管理、安全監(jiān)控或用于安全系統(tǒng)之中。

這種小型設(shè)備可以從所有與之相連的設(shè)備中獲取信息,如果當(dāng)前環(huán)境中出現(xiàn)了意外情況,它將會通過手機(jī)短信或電子郵件來提醒用戶。有趣的是,它還可以連接到本地緊急服務(wù),并根據(jù)情況向用戶發(fā)送警告信息。所以說,如果某人能夠入侵這種智能家庭系統(tǒng)并接管家庭控制器的話,這不僅對用戶來說是可怕的噩夢,而且還會影響緊急服務(wù)的功能。

在我們的分析過程中,我們發(fā)現(xiàn)其中存在多個邏輯漏洞,而這些漏洞將成為攻擊者可以使用的攻擊向量。

物理訪問

首先,我們需要檢測攻擊者從網(wǎng)絡(luò)外部所能利用的漏洞。我們很容易便從網(wǎng)上找到了這款集線器的固件,而且還可以直接下載。所以說,任何人都可以直接對固件文件進(jìn)行分析,甚至修改固件內(nèi)容。

我們還發(fā)現(xiàn),其中root帳號的密碼存儲在一個隱藏文件中,并且使用了DES算法進(jìn)行加密。可能有些同學(xué)知道,DES加密算法并不安全,而且很容易破解。因此,攻擊者可以通過暴力破解的方式獲取到密碼哈希,并破解出‘root’帳號的密碼。

為了使用root權(quán)限訪問設(shè)備并修改文件,或者執(zhí)行惡意命令,物理訪問是必須的。

我們拆開了設(shè)備的外殼,但這并不是所有攻擊者都能夠做到的。不過我們的進(jìn)一步分析表明,我們還有其他的方法來獲取到設(shè)備的遠(yuǎn)程訪問權(quán)。

遠(yuǎn)程訪問

在對集線器進(jìn)行個性配置并檢查所有連接設(shè)備時,用戶可以選擇使用移動端App,或通過Web頁面來完成。當(dāng)用戶設(shè)置完成之后,所有的設(shè)置信息都會封裝到config.jar文件中,而集線器將會下載并執(zhí)行這些配置。

但是我們可以看到,config.jar文件是通過HTTP發(fā)送的,而設(shè)備識別符使用的是設(shè)備的序列號。所以,攻擊者可以使用任意序列號來發(fā)送相同的請求,并下載配置文件。可能有的同學(xué)會覺得序列號是唯一的,但是開發(fā)人員表示:序列號并沒有受到很好的安全保護(hù),而且可以通過暴力破解的形式獲取到。為了獲取序列號,遠(yuǎn)程攻擊者可以發(fā)送特制的偽造請求,并根據(jù)服務(wù)器端的響應(yīng)信息來判斷當(dāng)前序列號是否已在系統(tǒng)中注冊。

除此之外,我們的初始研究也表明,很多用戶會在網(wǎng)上論壇中討論他們的設(shè)備問題,或在社交網(wǎng)站上發(fā)布集線器的照片,這些都有可能暴露設(shè)備的序列號,就算攻擊者無法破解出序列號,他們也可以通過社工技術(shù)來嘗試一下。

在分析config.jar文件時,我們發(fā)現(xiàn)其中包含了設(shè)備的登錄名和密碼,而這些信息足夠攻擊者通過Web接口來訪問用戶帳號了。雖然文件中的密碼經(jīng)過了加密處理,但是現(xiàn)在有很多開源工具或開源密碼數(shù)據(jù)庫可以幫助攻擊者進(jìn)行哈希解密。最重要的是,用戶在設(shè)置密碼時,設(shè)備并不會要求用戶輸入復(fù)雜密碼(沒有長度和英文數(shù)字混合的要求),這從一定程度上就降低了密碼破解的難度。

在我們的實(shí)驗(yàn)過程中,我們成功訪問了目標(biāo)用戶的智能家庭系統(tǒng),我們不僅獲取到了所有的配置(包括IP地址)以及傳感器信息,而且還可以修改這些數(shù)據(jù)。除此之外,jar文件中還包含了用戶的隱私信息,因?yàn)橛脩粜枰蟼髯约旱氖謾C(jī)號來接收警告和通知。

因此,攻擊者只需要生成并向服務(wù)器發(fā)送一些偽造請求,他們就有可能遠(yuǎn)程訪問目標(biāo)用戶的智能家庭系統(tǒng),而這些系統(tǒng)并沒有采用任何的雙因素身份驗(yàn)證。這樣一來,攻擊者就可以控制目標(biāo)用戶的“整個家”,比如說開燈關(guān)燈、打開水龍頭、甚至是打開家門等等。這樣看來,智能家庭生活很有可能會成為你的一個噩夢。

注:我們已經(jīng)將漏洞的詳細(xì)信息上報給了相關(guān)廠商,不過這些漏洞現(xiàn)在還沒有被修復(fù)。

陽光總在風(fēng)雨后

除了智能集線器之外,我們還對一款智能燈泡進(jìn)行了分析。雖然這種產(chǎn)品沒有非常嚴(yán)重的安全漏洞,但還是有不少安全問題讓我們感到非常驚訝。

智能燈泡可以連接WiFi,隨后用戶便能夠通過移動App來控制它了。因此,用戶需要下載移動App(AndroidiOS),打開燈泡,連接到燈泡所創(chuàng)建WiFi熱點(diǎn),并給燈泡提供本地WiFi網(wǎng)絡(luò)的SSID和密碼。

通過App,用戶可以開燈或關(guān)燈,設(shè)置定時器,或修改燈光的亮度和顏色。而我們的研究目標(biāo)是為了弄清楚攻擊者如何利用智能燈泡中的漏洞來獲取本地網(wǎng)絡(luò)的訪問權(quán)。進(jìn)行了多次嘗試之后,我們通過移動端應(yīng)用獲取到了燈泡的固件,而有趣的是,燈泡并不會直接跟移動端應(yīng)用進(jìn)行交互。實(shí)際上,燈泡和App都需要連接到一個云服務(wù),并通過云服務(wù)來進(jìn)行交互。

我們發(fā)現(xiàn),燈泡會向服務(wù)器發(fā)送固件更新請求,并通過HTTP協(xié)議下載更新文件,這明顯是不安全的。如果攻擊者處于同一網(wǎng)絡(luò),中間人攻擊就變得輕而易舉了。

通過固件偵查以及閃存數(shù)據(jù)提取技術(shù),我們不僅訪問到了固件文件,而且還獲取到了用戶數(shù)據(jù)。不過進(jìn)一步分析表明,設(shè)備或內(nèi)部網(wǎng)絡(luò)中并沒有任何的敏感數(shù)據(jù)。不過,我們發(fā)現(xiàn)了目標(biāo)燈泡之前所連接過的所有WiFi網(wǎng)絡(luò)的憑證,這些信息會永久存儲在設(shè)備的閃存中,而且沒有經(jīng)過加密,即使按下了“reset”按鈕也無法將其清除。

總結(jié)

我們的最新研究表明,”智能家庭”并不意味著“安全家庭”。很多物聯(lián)網(wǎng)設(shè)備目前都存在不少的邏輯漏洞,而這些漏洞很可能會讓網(wǎng)絡(luò)犯罪分子“進(jìn)入”你的家。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45899

    瀏覽量

    388172
  • 智能家居
    +關(guān)注

    關(guān)注

    1933

    文章

    9752

    瀏覽量

    189638

原文標(biāo)題:物聯(lián)網(wǎng)黑客:如何再次打破智能家居

文章出處:【微信號:Imgtec,微信公眾號:Imagination Tech】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    家庭儲能系統(tǒng)智能通信解決方案

    隨著可再生能源的普及和家庭能源管理需求的增長,家庭儲能系統(tǒng)逐漸成為智能家居的重要組成部分,智能儲能設(shè)備為家庭提供靈活、經(jīng)濟(jì)的電力供應(yīng)。然而,
    的頭像 發(fā)表于 06-04 17:39 ?94次閱讀
    <b class='flag-5'>家庭</b>儲能系統(tǒng)<b class='flag-5'>智能</b>通信解決方案

    家庭攝像頭:如何正確守護(hù)安全而非制造隱私危機(jī)?

    近期,部分媒體報道引發(fā)公眾對家庭攝像頭的信任危機(jī),甚至出現(xiàn)“家中禁裝攝像頭”的極端觀點(diǎn)。然而,智能安防設(shè)備本身并非原罪,問題的核心在于產(chǎn)品安全能力不足與不當(dāng)?shù)氖褂谩V悄膬簭募夹g(shù)原理與用戶行為出發(fā)
    的頭像 發(fā)表于 03-18 10:55 ?561次閱讀
    <b class='flag-5'>家庭</b>攝像頭:如何正確守護(hù)<b class='flag-5'>安全</b>而非制造隱私危機(jī)?

    GSM+WIFI雙網(wǎng)智能防盜報警主機(jī),家庭安全的守護(hù)者

    家庭安全領(lǐng)域,防盜報警系統(tǒng)是保護(hù)用戶財產(chǎn)和人身安全的首道防線。廣州艾禮富電子推出的衛(wèi)士系列GSM+WIFI雙網(wǎng)智能防盜報警主機(jī)WS-GF816LW,以其創(chuàng)新的技術(shù)和全面的防護(hù)功能,正
    的頭像 發(fā)表于 01-24 15:46 ?382次閱讀
    GSM+WIFI雙網(wǎng)<b class='flag-5'>智能</b>防盜報警主機(jī),<b class='flag-5'>家庭</b><b class='flag-5'>安全</b>的守護(hù)者

    ADS1274沒有DRDY信號輸出,是否意味著芯片已經(jīng)損壞?

    ADS1274有CLK信號,但是沒有DRDY信號輸出,是否意味著芯片已經(jīng)損壞? 芯片工作正常應(yīng)該一直有DRDY信號輸出的,之前芯片一直是正常的,接了個傳感器加載測試結(jié)果DRDY就沒輸出了,傳感器
    發(fā)表于 12-31 07:34

    高壓家庭儲能電池LKW堆疊式電源磷酸鐵鋰電池太陽能光伏發(fā)電

    對于家庭用戶而言,安裝這樣一套系統(tǒng),意味著在面對突發(fā)停電時能夠從容應(yīng)對,日常生活中的電費(fèi)支出也會大幅降低,長期來看,是對家庭能源基礎(chǔ)設(shè)施的一項明智投資。隨著技術(shù)不斷進(jìn)步與成本進(jìn)一步降低,相信 LKW
    的頭像 發(fā)表于 12-30 15:09 ?714次閱讀
    高壓<b class='flag-5'>家庭</b>儲能電池LKW堆疊式電源磷酸鐵鋰電池太陽能光伏發(fā)電

    如何使用Zigbee實(shí)現(xiàn)家庭安防

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,智能家居安防系統(tǒng)逐漸成為現(xiàn)代家庭的必備設(shè)施。Zigbee作為一種低功耗、高可靠性的無線通信協(xié)議,因其在短距離通信中的高效性和安全性,被廣泛應(yīng)用于家庭安防系統(tǒng)中
    的頭像 發(fā)表于 12-09 15:49 ?993次閱讀

    在ADS8320的規(guī)格書里,Tcsd最大為0ns,請問這是不是意味著Dclock極性只能是空閑為低?

    在ADS8320的規(guī)格書里,Tcsd最大為0ns,請問這是不是意味著Dclock極性只能是空閑為低?
    發(fā)表于 11-29 06:47

    ADC的數(shù)據(jù)表給出了±VREF的輸入范圍,是否意味著可以測量相對于接地的負(fù)電壓?

    我的 ADC 的數(shù)據(jù)表給出了 ±VREF 的輸入范圍。這是否意味著我可以測量相對于接地的負(fù)電壓?
    發(fā)表于 11-26 08:22

    家庭智能系統(tǒng)如何選擇

    智能系統(tǒng)選擇指南 1. 明確需求 在選擇家庭智能系統(tǒng)之前,首先需要明確自己的需求。這包括: 安全需求 :是否需要監(jiān)控攝像頭、門窗傳感器等安全
    的頭像 發(fā)表于 10-29 09:43 ?794次閱讀

    住宅靜態(tài)IP:為家庭網(wǎng)絡(luò)帶來的安全與便利

    住宅靜態(tài)IP地址為家庭網(wǎng)絡(luò)帶來了諸多安全與便利。
    的頭像 發(fā)表于 10-24 07:50 ?464次閱讀

    請問固定增益芯片是否意味著不能通過改變外圍參數(shù)來改變增益?

    固定增益芯片是否意味著我不能通過改變外圍參數(shù)來改變增益?
    發(fā)表于 09-11 07:13

    如何正確檢修家庭漏電保護(hù)器

    保護(hù)器也可能出現(xiàn)故障。因此,了解如何正確檢修家庭漏電保護(hù)器變得尤為重要。 準(zhǔn)備階段 安全始終第一:開始任何檢修工作之前,確保全家的電源開關(guān)已被關(guān)閉,避免在檢查過程中發(fā)生電擊事故。 工具準(zhǔn)備:準(zhǔn)備所需的工具,如
    的頭像 發(fā)表于 08-30 09:43 ?1270次閱讀

    家庭電路實(shí)用檢修技巧

    作為家庭安全和舒適的守護(hù)者,物業(yè)電工馬工憑借7年的水電維修經(jīng)驗(yàn),帶領(lǐng)團(tuán)隊為居民提供日常巡檢和緊急維修服務(wù)。今天將分享一些實(shí)用的家庭檢修技巧,幫助您快速解決家中常見的電路問題。
    的頭像 發(fā)表于 08-16 09:58 ?1646次閱讀
    <b class='flag-5'>家庭</b>電路實(shí)用檢修技巧

    基于高通IPQ5322的Wi-Fi 7 沉浸式智慧家庭網(wǎng)絡(luò)解決方案

    ,網(wǎng)絡(luò)速度的飛躍不言而喻。此外,隨著手機(jī)和平板等手持裝置的廣泛使用,越來越多的裝置選擇透過Wi-Fi連接家庭局域網(wǎng),而非使用以太網(wǎng)絡(luò)線。這意味著家庭網(wǎng)絡(luò)頻寬的增加
    的頭像 發(fā)表于 07-18 08:27 ?3968次閱讀
    基于高通IPQ5322的Wi-Fi 7 沉浸式智慧<b class='flag-5'>家庭</b>網(wǎng)絡(luò)解決方案

    東風(fēng)奕派eπ008發(fā)布會圓滿落幕,引領(lǐng)家庭智能出行新風(fēng)尚

    近日,備受矚目的家庭智能大型SUV——東風(fēng)奕派eπ008的上市發(fā)布會在武漢盛大舉行,標(biāo)志東風(fēng)奕派在智能化汽車領(lǐng)域的又一重大突破。作為東風(fēng)奕派的全新力作,eπ008不僅承載
    的頭像 發(fā)表于 06-15 14:47 ?923次閱讀
    主站蜘蛛池模板: 国产一区二区波多野结衣 | xxx88中国| WWW国产无套内射久久 | 三级黄在线 | 国产偷国产偷亚洲高清app | 国产午夜精品理论片免费观看 | 2019天天射干 | 欧美一级情欲片在线 | 草莓国产视频免费观看 | YELLOW视频在线观看最新 | ppypp日本欧美一区二区 | 99久久久无码国产精品AAA | YELLOW免费观看完整视频 | 国内九一激情白浆发布 | 亚洲国产精品天堂在线播放 | 最新国产成人综合在线观看 | 2019午夜75福利不卡片在线 | 97精品国产自产在线观看永久 | 在线 亚洲 日韩 欧洲视频 | 欧美日韩免费播放一区二区 | 国产亚洲精品久久精品6 | 最新高清无码专区在线视频 | 99热都是精品 | 在线观看国产人视频免费中国 | 能看的黄页最新网站 | 蜜芽丅v新网站在线观看 | 国产午夜亚洲精品一区 | 美女被C污黄网站免费观看 美女白虎穴 | 亚洲欧洲日韩视频在钱 | 亚洲日本欧美天堂在线 | 蜜臀AV人妻久久无码精品麻豆 | 精品久久久久中文字幕 | 蜜芽在线播放免费人成日韩视频 | 亚洲精品国产自在现线最新 | 做暖暖视频在线看片免费 | www.青青草 | 日本xxx护士与黑人 日本xxxx裸体xxxx | 亚洲中文字幕永久在线 | 99精品观看 | 久久精品一本到99热 | 男人和女人一起愁愁愁很痛 |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品