吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

這些智能軟硬件在黑客面前“一觸即破”,你有沒有中招

454398 ? 作者:工程師吳畏 ? 2018-06-07 11:45 ? 次閱讀

雖然攻擊手機電腦已經成為黑客們多年以來的習慣,但隨著智能硬件的普及,許多產品跟用戶的交互深度已經遠勝手機、電腦等傳統消費電子,這個趨勢也受到了許多安全團隊和黑客們的注意。

因為絕大多數的智能硬件跟手機電腦的設計模塊大致相同,許多廠商在安全漏洞的防范方面投入甚少,所以在智能硬件橫行的當下,設備安全可以說是相當嚴峻。

“世面上所有的智能家居基本上不堪一擊”,知名安全團隊KEEN團隊CEO王琦對界面記者說,一方面,智能硬件都是由中小型廠商推出,其更多的資源會傾注在如何讓產品更快普及,而不會投入到安全方面;另一方面,如今智能硬件技術發展太快,安全技術往往會相對滯后。

黑客們對于普通智能硬件產品的不懈可以從一場比賽中看出。比如KEEN團隊主辦的世界黑客大賽GeekPwn,許多團隊為了獲得高額的獎金,并不會選擇攻破低端的智能硬件產品,而是往往研究攻破高難度的智能保險箱、智能路由器、知名公司旗下的產品等。

國內安全團隊長亭科技創始人楊坤稱,以路由器為例,這種設備基本上是每家每戶都有,所有智能設備都需要經過這款設備才能使用,如果網絡的入口被攻破了,那么家庭中的所有設備的信息都沒有保障,許多加密的信息也很容易被篡改。

按照楊坤的說法,破解智能硬件的流程跟手機電腦基本一致,兩者的芯片許多都是用ARM,WIFI、藍牙模塊都是德州儀器。在拿到一款智能硬件之后,需要通過官網固件下載,廠商的調試接口等渠道先獲得設備的軟件進行初步調研,了解設備開了哪些軟件和服務,對外暴露了哪些攻擊面,然后團隊會寫一個漏洞的應用程序,完整漏洞利用過程,然后最后獲取權限。

5月12日,世界黑客大賽GeekPwn在澳門舉行,十幾款主流路由器、智能遙控器、智能攝像頭、防黑客保險箱等智能軟硬件產品被逐一攻破。

Surface Pro 4

騰訊電腦管家網絡攻防小組成功攻破Surface Pro 4。其方法是通過利用Windows和Adobe的漏洞,騰訊電腦管家攻防小組的選手完全控制Surface。“黑客”給受害者通過網絡發送一個惡意的pdf文件,當受害者打開這個pdf文件,受害者電腦便被黑客控制,攝像頭就被黑客控制,這個攻擊利用了兩個0day漏洞,是Pwn2Own級別的挑戰,獲取系統Kernel權限。

據團隊成員鄧欣介紹,騰訊電腦管家網絡攻防小組在項目中用到的內核漏洞從WIN2000開始就有了,已經有15年歷史,通殺所有windows操作系統,該技術研究成果還曾被國外知名網絡軍火商zerodium(前身是vupen)開價8萬美元公開收購。

明德云智能保險箱

這款智能保險箱可以通過WIFI跟手機相連,用戶可以通過手機對保險箱實現設置密碼和解鎖等功能。

廣州凌晨網絡科技公司負責人能夠不需要將手機綁定保險箱,只需連入該保險箱所在的WIFI網絡,等待使用者正常開啟一次保險箱,既可以繞過保險箱的加密演算法、各種綁定和驗證防護機制,隨意打開保險箱。

思科、華為、小米路由器

即便是思科、華為這樣技術積累深厚的公司也難以完全防止漏洞。根據長亭科技的演示,黑客可以模擬安裝該路由器的WIFI環境,安卓手機在連接了有漏洞的路由器后,使用正規軟件市場下載應用時,正規的軟件便會被替換為植入了木馬的后門惡意程序,黑客可以遠端獲取路由器的最高許可權,即獲得root許可權的shell。

被攻擊的后果是,攻擊者可以收發查看受害者短信、控制手機的電話功能、調用手機攝像頭等。除此之外,長亭科技還發現了存在漏洞的華碩路由器服務被暴露在互聯網上,攻擊者可以在全世界任意位置對其發起遠程攻擊,受影響的路由器達數萬臺。

“暴力”劫持世界上任何地方的通訊設備

來自美國加州大學的博士生曹躍利用可被稱為“網絡基礎設施”的TCP/IP協 議棧實現漏洞進行遠程劫持的演示。在90年代互聯網發展早期,凱文·米特尼克利用當時還不完善的TCP協議實施了“任意互聯網會話劫持技術”并一舉成名, 如今,曹躍所在的團隊針對現代已經不斷完善的TCP協議,從中挖掘出如此重量級的漏洞,無疑對世界的信息安全研究都有著重大的參考意義。

曹躍在GeekPwn比賽現場展示了他的“魔術”:攻擊者獲知世界任意一地方受害者的IP地址后,即可能遠程劫持其通訊。在展示中,受害者電腦顯示屏上正在瀏覽的新聞網頁突然跳出了一個虛假的登錄頁面,按提示輸入賬號及密碼之后,相同的內容便出現在了選手曹躍的電腦上。與新聞中常見網絡犯罪手段(如木馬、釣魚、欺詐)不同的是,受害者無需犯任何錯——就會淪為攻擊者的羔羊。

TCP/IP協議的安全基石在于有40多億種可能的序列號以及6萬多種可能的端口號,兩者相組合形成的不可預測性是。但曹躍實現了一種能夠在短時間內就探測到TCP連接的端口號及序列號的技術,這意味著互聯網上幾乎所有的安卓和Linux系統,都可以在任意時間、任意位置被攻擊,被劫持通訊。

雖然許多知名的智能硬件產品都被黑客攻破,但許多廠商并不排斥被GeekPwn。因為對于廠商而言,這樣的模式既可以免費發現漏洞進行提早防范,主辦方也能負責任對待被披露的漏洞。包括騰訊安全、京東智能、小米、華為都非常關注白帽黑客人才的成長,本次GeekPwn澳門站的全場特別獎項,京東智能、小米、華為分別提供了獎金支持。

GeekPwn對于報名選手發現的安全問題披露流程為:在GeekPwn活動前兩周,GeekPwn組委會以郵件方式告知廠商其產品成為GeekPwn選手的報名項目。廠商可以報名GeekPwn活動現場了解安全問題攻破過程。針對在GeekPwn澳門站活動中提交的安全問題,GeekPwn組委會將在兩周內將安全問題細節提交給相關廠商。廠商在接收到安全問題報告后一周內,需要給予安全問題是否客觀存在的官方確認。確認過程中,GeekPwn組委會會提供技術支持。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21927
  • 騰訊
    +關注

    關注

    7

    文章

    1666

    瀏覽量

    49604
  • 小米
    +關注

    關注

    70

    文章

    14387

    瀏覽量

    144942
  • 智能硬件
    +關注

    關注

    205

    文章

    2352

    瀏覽量

    107942
收藏 人收藏

    評論

    相關推薦

    兆芯CPU近期軟硬件適配動態

    近期,兆芯攜手多家軟硬件合作伙伴,基于開先KX-7000、開勝KH-40000等自主CPU和信創操作系統環境,持續推進應用生態建設工作,順利完成醫療自主終端、商用收款機、服務器操作系統、數據庫管理
    的頭像 發表于 01-15 15:33 ?171次閱讀

    恩智浦電機控制軟硬件解決方案

    。因此,設計套結合軟硬件的高效電機控制解決方案,不僅能降低能耗,還能實現精準控制,滿足多樣化應用需求。本文將介紹電機控制技術的發展趨勢,以及NXP(恩智浦)與艾睿電子電機控制技術上的優勢與解決方案。
    的頭像 發表于 01-15 10:12 ?1115次閱讀
    恩智浦電機控制<b class='flag-5'>軟硬件</b>解決方案

    線GPMI,牽動智能大屏;一觸星閃,點亮萬家歡聲

    星閃一觸,GPMI連,點亮萬家智能大屏
    的頭像 發表于 12-03 18:20 ?649次閱讀
    <b class='flag-5'>一</b>線GPMI,牽動<b class='flag-5'>智能</b>大屏;<b class='flag-5'>一觸</b>星閃,點亮萬家歡聲

    星融元與焱融科技AI分布式存儲軟硬件完成兼容性互認證

    星融元與焱融科技AI分布式存儲軟硬件完成兼容性互認證
    的頭像 發表于 11-20 16:36 ?215次閱讀
    星融元與焱融科技AI分布式存儲<b class='flag-5'>軟硬件</b>完成兼容性互認證

    研華產品通過統信及兆芯通用軟硬件適配互認測試

    近日,研華自主研發的iEMS智慧能源、iMachine設備云智聯以及InsightAPM軟件通過了統信及兆芯通用軟硬件適配互認測試,順利取得了“通用軟硬件適配認證中心”聯合認證證書。這不僅對研華產品性能與兼容性給與認可,更是對其
    的頭像 發表于 09-14 17:58 ?1230次閱讀

    國產精密信號鏈產品完整解決方案,軟硬件兼容TI和ADI

    國產精密信號鏈產品完整解決方案,軟硬件兼容TI和ADI
    的頭像 發表于 08-19 09:58 ?595次閱讀
    國產精密信號鏈產品完整解決方案,<b class='flag-5'>軟硬件</b>兼容TI和ADI

    用于多路信號采集的國產模數轉換器,軟硬件兼容ADS1220

    用于多路信號采集的國產模數轉換器,軟硬件兼容ADS1220
    的頭像 發表于 06-24 09:58 ?515次閱讀
    用于多路信號采集的國產模數轉換器,<b class='flag-5'>軟硬件</b>兼容ADS1220

    聯想發布三合一觸控芯片LFP131

    近日舉辦的聯想全球供應商大會上,款名為LFP131的三合一觸控芯片驚艷亮相,成為全場焦點。這款芯片集成了電容觸摸、力度感應和觸覺驅動三大功能,為人機交互技術開啟了全新的篇章。
    的頭像 發表于 05-28 11:11 ?935次閱讀

    機器視覺系統讀取二維碼-軟硬件配置方案

    機器視覺系統讀取二維碼-軟硬件配置方案
    的頭像 發表于 05-24 00:56 ?698次閱讀
    機器視覺系統讀取二維碼-<b class='flag-5'>軟硬件</b>配置方案

    嵌入式系統軟硬件基礎知識大全

    作為種廣泛應用于各個領域的技術,其軟硬件基礎知識對于開發者來說至關重要。本文中,我們將詳細探討嵌入式系統的軟件基礎知識,以幫助讀者深入了解這領域。實時操作系統是嵌入式系統的核心組
    發表于 05-09 14:12

    磐啟XNS1042軟硬件資料

    電子發燒友網站提供《磐啟XNS1042軟硬件資料.zip》資料免費下載
    發表于 05-06 10:35 ?6次下載

    解析數字化資產管理系統:RFID技術的軟硬件集成與標簽分類應用

    數字化資產管理系統基于RFID技術,通過軟硬件集成實現對資產的精準定位、實時監控和智能化管理。系統利用RFID標簽分類滿足不同應用需求,助力企業提升資產管理效率和安全性,促進數字化轉型和可持續發展。
    的頭像 發表于 04-12 17:30 ?1352次閱讀
    解析數字化資產管理系統:RFID技術的<b class='flag-5'>軟硬件</b>集成與標簽分類應用

    智能數采網關助力破解軟硬件解耦難題

    不同需求提供可靠的數字化支持。 軟硬件解耦是指將軟件和硬件進行分離,使得軟件和硬件能夠獨立設計、開發、測試和部署,從而提高系統的靈活性、可擴展性和可維護性。工業控制領域,由于PLC(
    的頭像 發表于 04-11 15:37 ?435次閱讀
    <b class='flag-5'>智能</b>數采網關助力破解<b class='flag-5'>軟硬件</b>解耦難題

    電池管理系統(BMS)軟硬件介紹

    電子發燒友網站提供《電池管理系統(BMS)軟硬件介紹.pdf》資料免費下載
    發表于 03-27 09:20 ?9次下載
    百家乐真人游戏网上投注| 大发888网页| 百家乐不锈钢| 海宁市| 做生意门朝向什么方向| 百家乐黄金城游戏大厅| 大世界娱乐| 百家乐官网娱乐网官网网| 捷豹百家乐娱乐城| 百家乐官网玩法注意事项| 百家乐平台哪个比较安全| 镇宁| 娱乐城百家乐技巧| 澳门威尼斯人| 百家乐是骗人的| bet365指数| YY百家乐官网的玩法技巧和规则| 威尼斯人娱乐平台反水| 澳门百家乐官网送彩金| 百家乐乐赌| 玩百家乐官网新澳门娱乐城| 百家乐视频桌球| 华克山庄娱乐| 真人百家乐官网怎么玩| 巴登娱乐城信誉怎么样| 百家乐官网免费体验金| 云鼎娱乐城信誉| 百家乐正网开户| 永利高网址| 百家乐美食坊| 百家乐官网破解之法| 玩百家乐怎么能赢吗| 百家乐官网视频双扣游戏| 谁会玩百家乐的玩法技巧和规则| 百家乐官网稳中一注法| 百家乐网上娱乐城| 太阳城现金网| 网络百家乐公式打法| 百家乐官网庄家必赢诀窍| 永利高娱乐| 凱旋門百家乐官网娱乐城|