色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

”智能家庭”并不意味著“安全家庭”

Dbwd_Imgtec ? 來源:未知 ? 作者:李倩 ? 2018-03-14 11:30 ? 次閱讀

隨著科技的發展,越來越多的用戶開始使用物聯網設備了,而且用戶在購買這些設備時,往往會選擇功能更先進且更豐富的產品。但是從安全社區的角度來看,我們并沒有對這些逐漸“滲透”進我們生活的設備給予足夠的“關懷”。

雖然近些年來已經有很多安全研究人員對聯網設備進行了安全分析,但是安全威脅仍然一直存在,而這些東西肯定會讓用戶處于安全風險之下。今天,我們將選擇一款智能集線器進行分析,這種設備具備多種用途,比如說控制家庭環境中的傳感器和設備、用于能源或水利管理、安全監控或用于安全系統之中。

這種小型設備可以從所有與之相連的設備中獲取信息,如果當前環境中出現了意外情況,它將會通過手機短信或電子郵件來提醒用戶。有趣的是,它還可以連接到本地緊急服務,并根據情況向用戶發送警告信息。所以說,如果某人能夠入侵這種智能家庭系統并接管家庭控制器的話,這不僅對用戶來說是可怕的噩夢,而且還會影響緊急服務的功能。

在我們的分析過程中,我們發現其中存在多個邏輯漏洞,而這些漏洞將成為攻擊者可以使用的攻擊向量。

物理訪問

首先,我們需要檢測攻擊者從網絡外部所能利用的漏洞。我們很容易便從網上找到了這款集線器的固件,而且還可以直接下載。所以說,任何人都可以直接對固件文件進行分析,甚至修改固件內容。

我們還發現,其中root帳號的密碼存儲在一個隱藏文件中,并且使用了DES算法進行加密。可能有些同學知道,DES加密算法并不安全,而且很容易破解。因此,攻擊者可以通過暴力破解的方式獲取到密碼哈希,并破解出‘root’帳號的密碼。

為了使用root權限訪問設備并修改文件,或者執行惡意命令,物理訪問是必須的。

我們拆開了設備的外殼,但這并不是所有攻擊者都能夠做到的。不過我們的進一步分析表明,我們還有其他的方法來獲取到設備的遠程訪問權。

遠程訪問

在對集線器進行個性配置并檢查所有連接設備時,用戶可以選擇使用移動端App,或通過Web頁面來完成。當用戶設置完成之后,所有的設置信息都會封裝到config.jar文件中,而集線器將會下載并執行這些配置。

但是我們可以看到,config.jar文件是通過HTTP發送的,而設備識別符使用的是設備的序列號。所以,攻擊者可以使用任意序列號來發送相同的請求,并下載配置文件。可能有的同學會覺得序列號是唯一的,但是開發人員表示:序列號并沒有受到很好的安全保護,而且可以通過暴力破解的形式獲取到。為了獲取序列號,遠程攻擊者可以發送特制的偽造請求,并根據服務器端的響應信息來判斷當前序列號是否已在系統中注冊。

除此之外,我們的初始研究也表明,很多用戶會在網上論壇中討論他們的設備問題,或在社交網站上發布集線器的照片,這些都有可能暴露設備的序列號,就算攻擊者無法破解出序列號,他們也可以通過社工技術來嘗試一下。

在分析config.jar文件時,我們發現其中包含了設備的登錄名和密碼,而這些信息足夠攻擊者通過Web接口來訪問用戶帳號了。雖然文件中的密碼經過了加密處理,但是現在有很多開源工具或開源密碼數據庫可以幫助攻擊者進行哈希解密。最重要的是,用戶在設置密碼時,設備并不會要求用戶輸入復雜密碼(沒有長度和英文數字混合的要求),這從一定程度上就降低了密碼破解的難度。

在我們的實驗過程中,我們成功訪問了目標用戶的智能家庭系統,我們不僅獲取到了所有的配置(包括IP地址)以及傳感器信息,而且還可以修改這些數據。除此之外,jar文件中還包含了用戶的隱私信息,因為用戶需要上傳自己的手機號來接收警告和通知。

因此,攻擊者只需要生成并向服務器發送一些偽造請求,他們就有可能遠程訪問目標用戶的智能家庭系統,而這些系統并沒有采用任何的雙因素身份驗證。這樣一來,攻擊者就可以控制目標用戶的“整個家”,比如說開燈關燈、打開水龍頭、甚至是打開家門等等。這樣看來,智能家庭生活很有可能會成為你的一個噩夢。

注:我們已經將漏洞的詳細信息上報給了相關廠商,不過這些漏洞現在還沒有被修復。

陽光總在風雨后

除了智能集線器之外,我們還對一款智能燈泡進行了分析。雖然這種產品沒有非常嚴重的安全漏洞,但還是有不少安全問題讓我們感到非常驚訝。

智能燈泡可以連接WiFi,隨后用戶便能夠通過移動App來控制它了。因此,用戶需要下載移動App(AndroidiOS),打開燈泡,連接到燈泡所創建WiFi熱點,并給燈泡提供本地WiFi網絡的SSID和密碼。

通過App,用戶可以開燈或關燈,設置定時器,或修改燈光的亮度和顏色。而我們的研究目標是為了弄清楚攻擊者如何利用智能燈泡中的漏洞來獲取本地網絡的訪問權。進行了多次嘗試之后,我們通過移動端應用獲取到了燈泡的固件,而有趣的是,燈泡并不會直接跟移動端應用進行交互。實際上,燈泡和App都需要連接到一個云服務,并通過云服務來進行交互。

我們發現,燈泡會向服務器發送固件更新請求,并通過HTTP協議下載更新文件,這明顯是不安全的。如果攻擊者處于同一網絡,中間人攻擊就變得輕而易舉了。

通過固件偵查以及閃存數據提取技術,我們不僅訪問到了固件文件,而且還獲取到了用戶數據。不過進一步分析表明,設備或內部網絡中并沒有任何的敏感數據。不過,我們發現了目標燈泡之前所連接過的所有WiFi網絡的憑證,這些信息會永久存儲在設備的閃存中,而且沒有經過加密,即使按下了“reset”按鈕也無法將其清除。

總結

我們的最新研究表明,”智能家庭”并不意味著“安全家庭”。很多物聯網設備目前都存在不少的邏輯漏洞,而這些漏洞很可能會讓網絡犯罪分子“進入”你的家。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2910

    文章

    44778

    瀏覽量

    374717
  • 智能家居
    +關注

    關注

    1928

    文章

    9581

    瀏覽量

    185585

原文標題:物聯網黑客:如何再次打破智能家居

文章出處:【微信號:Imgtec,微信公眾號:Imagination Tech】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    AFE0064芯片手冊中把所有的地引腳都表示為GND,是不是就意味著不分數字地和模擬地呢?

    最近在用AFE0064設計一款產品,再畫版圖的時候遇到了問題,就是AFE0064芯片手冊中把所有的地引腳都表示為GND,是不是就意味著不分數字地和模擬地呢?如果后端AD分數字地和模擬地,為了達到更好的性能,GND應該和數字地相連,還是模擬地鏈接呢?
    發表于 01-10 07:06

    ADS7230有兩個電源和兩個地,是不是意味著芯片內部模擬部分和數字部分是隔離的?

    ADS7230有兩個電源和兩個地,是不是意味著芯片內部模擬部分和數字部分是隔離的?或者是非隔離,只做電平轉換的?忘各位大俠解答,小弟不甚感激!!!
    發表于 01-08 08:21

    ADS1274沒有DRDY信號輸出,是否意味著芯片已經損壞?

    ADS1274有CLK信號,但是沒有DRDY信號輸出,是否意味著芯片已經損壞? 芯片工作正常應該一直有DRDY信號輸出的,之前芯片一直是正常的,接了個傳感器加載測試結果DRDY就沒輸出了,傳感器
    發表于 12-31 07:34

    高壓家庭儲能電池LKW堆疊式電源磷酸鐵鋰電池太陽能光伏發電

    對于家庭用戶而言,安裝這樣一套系統,意味著在面對突發停電時能夠從容應對,日常生活中的電費支出也會大幅降低,長期來看,是對家庭能源基礎設施的一項明智投資。隨著技術不斷進步與成本進一步降低,相信 LKW
    的頭像 發表于 12-30 15:09 ?232次閱讀
    高壓<b class='flag-5'>家庭</b>儲能電池LKW堆疊式電源磷酸鐵鋰電池太陽能光伏發電

    如何使用Zigbee實現家庭安防

    隨著物聯網技術的快速發展,智能家居安防系統逐漸成為現代家庭的必備設施。Zigbee作為一種低功耗、高可靠性的無線通信協議,因其在短距離通信中的高效性和安全性,被廣泛應用于家庭安防系統中
    的頭像 發表于 12-09 15:49 ?482次閱讀

    在ADS8320的規格書里,Tcsd最大為0ns,請問這是不是意味著Dclock極性只能是空閑為低?

    在ADS8320的規格書里,Tcsd最大為0ns,請問這是不是意味著Dclock極性只能是空閑為低?
    發表于 11-29 06:47

    ADC的數據表給出了±VREF的輸入范圍,是否意味著可以測量相對于接地的負電壓?

    我的 ADC 的數據表給出了 ±VREF 的輸入范圍。這是否意味著我可以測量相對于接地的負電壓?
    發表于 11-26 08:22

    家庭智能系統如何選擇

    智能系統選擇指南 1. 明確需求 在選擇家庭智能系統之前,首先需要明確自己的需求。這包括: 安全需求 :是否需要監控攝像頭、門窗傳感器等安全
    的頭像 發表于 10-29 09:43 ?267次閱讀

    住宅靜態IP:為家庭網絡帶來的安全與便利

    住宅靜態IP地址為家庭網絡帶來了諸多安全與便利。
    的頭像 發表于 10-24 07:50 ?198次閱讀

    請問固定增益芯片是否意味著不能通過改變外圍參數來改變增益?

    固定增益芯片是否意味著我不能通過改變外圍參數來改變增益?
    發表于 09-11 07:13

    如何正確檢修家庭漏電保護器

    保護器也可能出現故障。因此,了解如何正確檢修家庭漏電保護器變得尤為重要。 準備階段 安全始終第一:開始任何檢修工作之前,確保全家的電源開關已被關閉,避免在檢查過程中發生電擊事故。 工具準備:準備所需的工具,如
    的頭像 發表于 08-30 09:43 ?590次閱讀

    家庭電路實用檢修技巧

    作為家庭安全和舒適的守護者,物業電工馬工憑借7年的水電維修經驗,帶領團隊為居民提供日常巡檢和緊急維修服務。今天將分享一些實用的家庭檢修技巧,幫助您快速解決家中常見的電路問題。
    的頭像 發表于 08-16 09:58 ?867次閱讀
    <b class='flag-5'>家庭</b>電路實用檢修技巧

    基于高通IPQ5322的Wi-Fi 7 沉浸式智慧家庭網絡解決方案

    ,網絡速度的飛躍不言而喻。此外,隨著手機和平板等手持裝置的廣泛使用,越來越多的裝置選擇透過Wi-Fi連接家庭局域網,而非使用以太網絡線。這意味著家庭網絡頻寬的增加
    的頭像 發表于 07-18 08:27 ?1907次閱讀
    基于高通IPQ5322的Wi-Fi 7 沉浸式智慧<b class='flag-5'>家庭</b>網絡解決方案

    東風奕派eπ008發布會圓滿落幕,引領家庭智能出行新風尚

    近日,備受矚目的家庭智能大型SUV——東風奕派eπ008的上市發布會在武漢盛大舉行,標志東風奕派在智能化汽車領域的又一重大突破。作為東風奕派的全新力作,eπ008不僅承載
    的頭像 發表于 06-15 14:47 ?686次閱讀

    家用路由器:簡化網絡設置和管理,保護家庭網絡安全

    家用路由器以其簡化網絡設置和管理、保護家庭網絡安全等優勢,成為了家庭網絡中不可或缺的重要設備。技術的不斷進步和用戶需求的不斷升級,家用路由器必將繼續發揮其優勢,為家庭網絡帶來更多的便捷和安全
    的頭像 發表于 03-16 11:23 ?587次閱讀
    主站蜘蛛池模板: 久99视频精品免费观看福利| 欧美高清69vivo| 少妇高潮A视频| 国产国产成年在线视频区| 亚洲日韩乱码人人爽人人澡人 | 美女被C污黄网站免费观看| yellow日本动漫高清| 无码欧美XXXXX在线观看裸| 久久成人无码国产免费播放 | 久久精品99热超碰| 精品人伦一区二区三区潘金莲| www.青青草| 亚洲日韩成人| 亚洲免费在线| 日本一二三区视频在线| 极品少妇伦理一区二区| 不良网站进入窗口软件下载免费| 亚洲中文字幕永久在线| 青娱乐在线一区| 久久99re8热在线播放| 精品极品三大极久久久久| 精品国产乱码久久久久久下载| 精品国产品国语在线不卡| 精品无码国产AV一区二区三区| 久久re视频这里精品09首页| 久久免费精彩视频| 国产精品无码亚洲区艳妇| 99久久国产综合精品| 亚洲视频在线观| 午夜理论片YY4399影院| 欧美.亚洲.日韩.天堂| 欧美日韩精品一区二区三区高清视频 | 成年人视频在线免费看| 中文字幕亚洲综合小综合在线| 无码日韩人妻精品久久蜜桃入口| 手机在线观看mv网址| 奇米精品一区二区三区在线观看| 日本高清二区| 欧美gv明星| 色综合精品无码一区二区三区| 亚洲国产在线观看免费视频|