99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)控件提高物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Colin Duggan ? 2022-07-04 09:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你知道破解物聯(lián)網(wǎng)設(shè)備有多么容易嗎?除了顯而易見(jiàn)的——大多數(shù)物聯(lián)網(wǎng)設(shè)備缺乏安全性——這很容易,因?yàn)?a target="_blank">黑客可以使用大量的軟件和硬件工具,這往往使他們發(fā)現(xiàn)和利用物聯(lián)網(wǎng)漏洞的工作變得微不足道。這些工具利用不安全的接口、反編譯固件、模擬和分析代碼以發(fā)現(xiàn)導(dǎo)致網(wǎng)絡(luò)攻擊的缺陷。沒(méi)有適當(dāng)網(wǎng)絡(luò)安全的物聯(lián)網(wǎng)設(shè)備可以在幾個(gè)小時(shí)內(nèi)被黑客入侵,如果它沒(méi)有網(wǎng)絡(luò)安全,則可以在幾分鐘內(nèi)被黑客入侵。在最近的 DEFCON 會(huì)議上,一些比較著名的物聯(lián)網(wǎng)設(shè)備黑客包括 Apple Air Tag、Sonos 網(wǎng)絡(luò)音頻設(shè)備以及 Landis 和 Gyre 電表。

本文是研究真實(shí)世界的物聯(lián)網(wǎng)黑客以及如何解決暴露的漏洞的系列文章的第三部分。目標(biāo)是通過(guò)提供可以減輕攻擊的控件來(lái)幫助您提高物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全。在第一篇文章《 從殖民管道攻擊中吸取的教訓(xùn)》中,我們回答了為什么勒索軟件攻擊導(dǎo)致操作技術(shù)系統(tǒng)(即管道)關(guān)閉的問(wèn)題。第二, 汽車網(wǎng)絡(luò)安全:進(jìn)步,但仍有改進(jìn)空間,通過(guò)比較 5 年前與去年披露的攻擊的努力程度和結(jié)果,回顧了汽車網(wǎng)絡(luò)安全的進(jìn)步程度。

在這里,我們將回顧網(wǎng)絡(luò)對(duì)手用來(lái)攻擊物聯(lián)網(wǎng)設(shè)備的工具。在辦公電話中暴露真實(shí)漏洞的方法將說(shuō)明這些工具的使用。通過(guò)使用硬件和軟件工具,發(fā)現(xiàn)了許多缺陷。然而,包括軟件更新和加密代碼在內(nèi)的基本安全功能可以緩解攻擊。在這種情況下,代碼加密不僅是為了保護(hù)敏感數(shù)據(jù),也是為了保護(hù)設(shè)備的整體安全性,使其免受這些黑客工具的侵害,因?yàn)樗勾a的純文本列表幾乎不可能獲得。

Fraunhofer FIT 的 Stephan Huber 和 Philipp Roskosch完成了在 33 種不同 VoIP 辦公電話中發(fā)現(xiàn) 40 個(gè)漏洞的工作,并在 DEFCON 27 上進(jìn)行了展示。發(fā)現(xiàn)的漏洞類型多種多樣??偣灿?13 個(gè),包括錯(cuò)誤的密碼學(xué)、堆棧溢出和無(wú)需身份驗(yàn)證即可更改的密碼。廣泛使用從閃存轉(zhuǎn)儲(chǔ)固件以訪問(wèn)純文本代碼列表的做法。這極大地幫助了逆向工程工作和識(shí)別漏洞。靜態(tài)和動(dòng)態(tài)分析都用于提取的純文本代碼。如果這些手機(jī)包括安全啟動(dòng)、閃存加密和安全軟件更新,那么訪問(wèn)純文本列表和發(fā)現(xiàn)可利用的弱點(diǎn)就會(huì)變得更加困難。

嘗試獲取純文本代碼通常是黑客采取的第一步。由于純文本列表的價(jià)值,嘗試了許多不同的方法來(lái)提取它。在這項(xiàng)研究中,一項(xiàng)是檢查固件是否可以直接從制造商處獲得。另一種是觸發(fā)軟件更新,如果未加密,則嗅探下載的網(wǎng)絡(luò)流量的數(shù)據(jù)包以獲取純文本代碼列表。使用 HTTPS(即加密)發(fā)送的更新可關(guān)閉此漏洞。第三種方法也是最常用的方法是從手機(jī)本身獲取代碼。

有數(shù)量驚人的逆向工程/黑客工具可用。電話研究使用工具來(lái)獲取 root 訪問(wèn)權(quán)限、提取代碼和模擬提取的代碼。用于提取代碼的工具包括 BuSPIrate 和 JTAGulator。兩者都使用串行終端和來(lái)自 PC 的 USB 連接。BuSPIrate 被描述為“開(kāi)源黑客多功能工具”。它可以與 I2C、SPI、JTAG 和其他幾個(gè)接口。JTAGulator 將檢測(cè)到 JTAG/IEEE 1149.1、ARM 單線調(diào)試 (SWD) 或 UART 引腳的連接。當(dāng)電路板的調(diào)試接口未知時(shí),JTAGulator 的檢測(cè)功能使連接變得更加容易,因?yàn)樗鼤?huì)自動(dòng)識(shí)別接口類型。它將運(yùn)行不同的引腳排列并尋找與這三種協(xié)議之一的匹配。

一旦從手機(jī)中提取純文本代碼,就會(huì)使用軟件模擬工具。其中包括 QEMU 和 Unicorn。QEMU 是一個(gè)開(kāi)源仿真器/虛擬器,支持對(duì)特定操作系統(tǒng)(Linux、Windows 等)和指令集(MIPS、ARM、x86)的仿真。在這項(xiàng)研究中,QEMU 工具的 ARM/MIPS 處理器內(nèi)核仿真功能與 gdb 一起使用,以獲取代碼痕跡。Unicorn 是一個(gè)基于 QEMU 的 CPU 仿真器,但重量更輕,并提供了一些附加功能,包括檢測(cè)。

其他沒(méi)有用于電話安全研究但值得一提的仿真工具是 Ghidra(由 NSA 開(kāi)發(fā))、IDA Pro 和 Angr。Ghidra 和 IDA Pro 是逆向工程工具,支持對(duì)多種處理器類型的二進(jìn)制文件進(jìn)行反編譯,包括 x86、ARM、PPC、MIPS、MSP430 和 AVR32。Angr 是一個(gè)用于分析二進(jìn)制文件的 Python 框架。它使用靜態(tài)和動(dòng)態(tài)符號(hào)分析。

由于這些工具可以很容易地對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行逆向工程,從而揭示代碼中的漏洞,因此保護(hù)物聯(lián)網(wǎng)設(shè)備免受這些工具的利用至關(guān)重要。為防止輕松提取代碼,應(yīng)鎖定串行/JTAG 接口。此外,對(duì)于縱深防御方法,代碼也應(yīng)該被加密。這提供了另一層保護(hù),以防設(shè)備接口被破壞或使用其他方法破壞非易失性存儲(chǔ)器。

采用多種方法從各種手機(jī)的閃存中獲取代碼。BuSPIrate 和 JTAGultor 設(shè)備用于通過(guò) SPI、UART 或 JTAG 接口獲取訪問(wèn)權(quán)限。檢查 UART 接口是否有帶有命令接口的引導(dǎo)加載程序或?qū)?Linux shell 的可能 root 訪問(wèn)權(quán)限?;?IP 的方法會(huì)導(dǎo)致內(nèi)存轉(zhuǎn)儲(chǔ),而 Telnet 命令注入會(huì)導(dǎo)致 root 訪問(wèn)。如果閃存中的代碼被加密,訪問(wèn)代碼列表將更加困難。

由于訪問(wèn)純文本代碼,幾個(gè)漏洞被利用。如果沒(méi)有這些代碼清單,識(shí)別這些缺陷會(huì)更加困難。他們有助于識(shí)別以下漏洞:未經(jīng)授權(quán)遠(yuǎn)程更改管理員密碼,在代碼中發(fā)現(xiàn)管理員密碼的硬編碼密鑰,以及弱密碼加密方案。在另一部手機(jī)中,使用了不安全的 DES 加密方案。DES 是在 40 多年前引入的,現(xiàn)在可以在合理的時(shí)間(幾天)內(nèi)使用單個(gè)現(xiàn)代 PC 進(jìn)行暴力破解。

這項(xiàng)工作中出現(xiàn)的許多漏洞都在運(yùn)行時(shí)被利用。這凸顯了良好運(yùn)行時(shí)保護(hù)的重要性,例如使用 TrustZone 和入侵檢測(cè)系統(tǒng) (IDS) 軟件等可信執(zhí)行環(huán)境,這些軟件可以檢測(cè)由于攻擊導(dǎo)致的代碼操作變化。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46210

    瀏覽量

    392035
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11509

    瀏覽量

    213673
  • uart
    +關(guān)注

    關(guān)注

    22

    文章

    1275

    瀏覽量

    103874
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開(kāi)放與合作

    際組織合作方面的一大進(jìn)步,同時(shí)也為提高國(guó)內(nèi)站點(diǎn)防范能力跨出了一大步。有業(yè)內(nèi)專家認(rèn)為,在防范和應(yīng)對(duì)來(lái)自國(guó)際上的威脅時(shí),與國(guó)際組織的合作更是明智的選擇。 “網(wǎng)絡(luò)安全的責(zé)任需要大家來(lái)承擔(dān)。互聯(lián)網(wǎng)信息開(kāi)放、共享的今天
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    、管理網(wǎng)絡(luò)安全等方面。  物理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)物理網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)是多種多樣的。網(wǎng)絡(luò)的物理安全主要是指地震、水災(zāi)、火災(zāi)等環(huán)境事故,電源故障、人為操
    發(fā)表于 10-25 10:21

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

    網(wǎng)絡(luò)安全、產(chǎn)業(yè)聯(lián)網(wǎng)安全和消費(fèi)聯(lián)網(wǎng)安全。
    發(fā)表于 12-10 14:34

    萬(wàn)互聯(lián)時(shí)代,搭建網(wǎng)絡(luò)安全的生態(tài)系統(tǒng)迫不及緩

    我們正逐步邁入萬(wàn)互聯(lián)時(shí)代,聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用的普及為人類生活帶來(lái)了便利,同時(shí)也埋下了信息安全隱患。在近日閉幕的中國(guó)網(wǎng)絡(luò)安全大會(huì)上,專家
    發(fā)表于 08-24 15:59

    聯(lián)網(wǎng)面臨的安全問(wèn)題

    作者:朱紅儒 齊旻鵬來(lái)源:中國(guó)移動(dòng)通信有限公司研究院聯(lián)網(wǎng)面對(duì)的安全問(wèn)題根據(jù)聯(lián)網(wǎng)自身的特點(diǎn),
    發(fā)表于 07-19 06:56

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性概覽為何安全性如此關(guān)鍵?安全性可謂是聯(lián)網(wǎng)(IoT)最受關(guān)注的問(wèn)題之一。從農(nóng)業(yè)到醫(yī)院、從智能家居到商業(yè)智能建筑、從發(fā)電
    發(fā)表于 07-22 06:27

    如何利用FPGA開(kāi)發(fā)高性能網(wǎng)絡(luò)安全處理平臺(tái)?

    通過(guò)FPGA來(lái)構(gòu)建一個(gè)低成本、高性能、開(kāi)放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動(dòng)力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)
    發(fā)表于 08-12 08:13

    2020 年網(wǎng)絡(luò)安全的四大變化

    典型的操作繁瑣的日常安全工作將被自動(dòng)化,從而使安全團(tuán)隊(duì)能夠騰出時(shí)間保護(hù)業(yè)務(wù)資產(chǎn)/流程,關(guān)注優(yōu)先級(jí)高的事件。這將包括基于用戶、位置、網(wǎng)絡(luò)流量或資產(chǎn)的業(yè)務(wù)價(jià)值的策略自動(dòng)化。一旦用戶和設(shè)備
    發(fā)表于 02-07 14:33

    聯(lián)網(wǎng)成信息安全“重災(zāi)區(qū)” 

    已經(jīng)逐步成為網(wǎng)絡(luò)安全“重災(zāi)區(qū)”的背后,是聯(lián)網(wǎng)硬件設(shè)備廠商安全意識(shí)淡薄,安全防護(hù)投入不足的現(xiàn)狀。
    發(fā)表于 02-14 15:41

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    設(shè)備包含路由器、攝 像頭、防火墻、打印機(jī)、VPN等各種設(shè)備類型,足以可見(jiàn)聯(lián)網(wǎng)設(shè)備安全需求日益
    發(fā)表于 06-05 20:24

    網(wǎng)絡(luò)安全的盲區(qū)和雷區(qū)匯總,錯(cuò)過(guò)絕對(duì)后悔

      隨著聯(lián)網(wǎng),可穿戴設(shè)備,開(kāi)源硬件等的興起,越來(lái)越多的軟硬件結(jié)合的嵌入式設(shè)備開(kāi)始接入互聯(lián)網(wǎng)。我們正在身處一個(gè)
    發(fā)表于 12-23 07:27

    如何在聯(lián)網(wǎng)設(shè)備的快速部署態(tài)勢(shì)中保證網(wǎng)絡(luò)安全性?

    聯(lián)網(wǎng)(IoT)設(shè)備的快速部署態(tài)勢(shì)正對(duì)當(dāng)今不斷發(fā)展的網(wǎng)絡(luò)安全性產(chǎn)生重大而深遠(yuǎn)的影響。
    的頭像 發(fā)表于 10-10 10:36 ?4812次閱讀

    如何保護(hù)聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全

    聯(lián)網(wǎng)設(shè)備的爆發(fā)式增長(zhǎng)將我們的物理世界與網(wǎng)絡(luò)世界連接起來(lái),使得我們的物理環(huán)境可編程,并使我們的家庭、車輛和城市陷入嚴(yán)重的網(wǎng)絡(luò)安全威脅之中。
    發(fā)表于 12-17 11:50 ?1358次閱讀

    聯(lián)網(wǎng)和邊緣計(jì)算的網(wǎng)絡(luò)安全如何保護(hù)

    聯(lián)網(wǎng)具有獨(dú)特的網(wǎng)絡(luò)安全考慮因素,而對(duì)于網(wǎng)絡(luò)安全和邊緣計(jì)算來(lái)說(shuō),還有許多未知數(shù)。
    發(fā)表于 03-23 15:54 ?1085次閱讀

    如何讓聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全

    企業(yè)已經(jīng)受到網(wǎng)絡(luò)安全威脅的威脅,可能導(dǎo)致其無(wú)法彌補(bǔ)的損失。這不僅僅是一個(gè)經(jīng)濟(jì)問(wèn)題。對(duì)水、電或天然氣等關(guān)鍵工業(yè)部門的網(wǎng)絡(luò)攻擊可能會(huì)產(chǎn)生嚴(yán)重影響,并影響消費(fèi)者社會(huì)。同樣,當(dāng)這些公司使用聯(lián)網(wǎng)
    發(fā)表于 03-08 17:06 ?1609次閱讀