99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

破解物聯(lián)網(wǎng)不是火箭科學(xué)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Colin Duggan ? 2022-11-21 14:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您知道破解物聯(lián)網(wǎng)設(shè)備有多容易嗎?除了顯而易見的 - 大多數(shù)物聯(lián)網(wǎng)設(shè)備缺乏安全性 - 這很容易,因?yàn)?a href="http://www.socialnewsupdate.com/v/tag/10353/" target="_blank">黑客可以使用一系列令人驚訝的軟件和硬件工具,這些工具往往使他們查找和利用物聯(lián)網(wǎng)漏洞的工作變得微不足道。這些工具利用不安全的接口,反編譯固件,模擬和分析代碼,以查找導(dǎo)致網(wǎng)絡(luò)漏洞的缺陷。沒有適當(dāng)網(wǎng)絡(luò)安全的物聯(lián)網(wǎng)設(shè)備可以在幾個(gè)小時(shí)內(nèi)被黑客入侵,如果沒有網(wǎng)絡(luò)安全,可以在幾分鐘內(nèi)被黑客入侵。在最近的DEFCON會(huì)議上,一些更著名的物聯(lián)網(wǎng)設(shè)備黑客包括Apple Air Tags,Sonos網(wǎng)絡(luò)音頻設(shè)備以及Landis和Gyre電表。

本文是該系列文章的第三部分,該系列文章探討了現(xiàn)實(shí)世界的物聯(lián)網(wǎng)黑客攻擊以及如何解決暴露的漏洞。目標(biāo)是通過提供可以緩解攻擊的控制來(lái)幫助您改善物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全。

在這里,我們將回顧網(wǎng)絡(luò)對(duì)手用來(lái)攻擊物聯(lián)網(wǎng)設(shè)備的工具。暴露辦公電話中實(shí)際漏洞的方法將說明這些工具的使用。通過使用硬件和軟件工具,發(fā)現(xiàn)了許多缺陷。但是,基本安全功能(包括軟件更新和加密代碼)可以緩解攻擊。在這種情況下,代碼加密不僅是為了保護(hù)敏感數(shù)據(jù),而且還通過使代碼的純文本列表幾乎不可能獲得來(lái)保護(hù)設(shè)備的整體安全性免受這些黑客工具的侵害。

在33種不同的VoIP辦公電話中發(fā)現(xiàn)40個(gè)漏洞的工作由Fraunhofer FIT的Stephan Huber和Philipp Roskosch完成,并在DEFCON 27上展示。發(fā)現(xiàn)的漏洞類型多種多樣??偣灿惺齻€(gè),包括錯(cuò)誤的加密,堆棧溢出和無(wú)需身份驗(yàn)證即可更改的密碼。從閃存轉(zhuǎn)儲(chǔ)固件以訪問純文本代碼列表被廣泛使用。這極大地幫助了逆向工程工作和識(shí)別漏洞。對(duì)提取的純文本代碼都使用了靜態(tài)和動(dòng)態(tài)分析。如果這些手機(jī)包括安全啟動(dòng)、閃存加密和安全軟件更新,那么訪問純文本列表和找到可以利用的弱點(diǎn)就會(huì)變得更加困難。

嘗試獲取純文本代碼通常是黑客采取的第一步。由于純文本列表的價(jià)值,嘗試了許多不同的方法來(lái)提取它。在這項(xiàng)研究中,一個(gè)是檢查固件是否直接從制造商處獲得。另一種方法是觸發(fā)軟件更新,如果未加密,則嗅探下載的網(wǎng)絡(luò)流量的數(shù)據(jù)包以獲取純文本代碼列表。使用 HTTPS(即加密)發(fā)送的更新可關(guān)閉此漏洞。第三種方法,也是最常用的方法是從手機(jī)本身獲取代碼。

有數(shù)量驚人的逆向工程/黑客工具可用。電話研究使用工具來(lái)獲取根訪問權(quán)限、提取代碼和模擬提取的代碼。用于提取代碼的工具包括BuSPIrate和JTAGulator。兩者都使用串行終端和來(lái)自PC的USB連接。BuSPIrate被描述為“開源黑客多工具”。它可以連接到I2C,SPI,JTAG和其他幾個(gè)。JTAGulator將檢測(cè)與JTAG/IEEE 1149.1、ARM單線調(diào)試(SWD)或UART引腳的連接。當(dāng)電路板的調(diào)試接口未知時(shí),JTAGulator的檢測(cè)功能使連接變得更加容易,因?yàn)樗鼤?huì)自動(dòng)識(shí)別接口類型。它將運(yùn)行不同的引腳排列,并尋找與這三種協(xié)議之一的匹配項(xiàng)。

一旦從手機(jī)中提取純文本代碼,就使用軟件模擬工具。其中包括QEMU和獨(dú)角獸。QEMU是一個(gè)開源模擬器/虛擬器,支持特定操作系統(tǒng)(Linux,Windows等)和指令集(MIPS,ARM,x86)的仿真。在這項(xiàng)研究中,將QEMU工具的ARM/MIPS處理器內(nèi)核仿真功能與gdb一起使用,以獲取代碼痕跡。Unicorn是基于QEMU的CPU仿真器,但重量更輕,并提供一些附加功能,包括儀器。

其他未用于電話安全研究但值得一提的仿真工具是Ghidra(由NSA開發(fā)),IDA Pro和Angr。Ghidra 和 IDA Pro 是逆向工程工具,支持多種處理器類型的二進(jìn)制文件反編譯,包括 x86、ARM、PPC、MIPS、MSP430 和 AVR32。Angr是一個(gè)用于分析二進(jìn)制文件的Python框架。它使用靜態(tài)和動(dòng)態(tài)符號(hào)分析。

由于這些工具很容易實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備的逆向工程,從而揭示代碼中的漏洞,因此保護(hù)物聯(lián)網(wǎng)設(shè)備免受這些工具的利用至關(guān)重要。為了防止代碼的簡(jiǎn)單提取,應(yīng)鎖定串行/JTAG接口。此外,對(duì)于縱深防御方法,還應(yīng)加密代碼。這提供了另一層保護(hù),以防設(shè)備的接口受到損害或使用其他方法破壞非易失性存儲(chǔ)器。

采用多種方法從各種手機(jī)的閃存中獲取代碼。BuSPIrate和JTAGultor器件用于通過SPI,UART或JTAG接口進(jìn)行訪問。檢查了UART接口是否存在具有命令接口的引導(dǎo)加載程序或?qū)inux shell的可能root訪問權(quán)限。基于 IP 的方法會(huì)導(dǎo)致內(nèi)存轉(zhuǎn)儲(chǔ),而 Telnet 命令注入會(huì)產(chǎn)生根訪問權(quán)限。如果閃存中的代碼是加密的,則訪問代碼清單將更加困難。

由于訪問純文本代碼,幾個(gè)漏洞被利用。如果沒有這些代碼清單,識(shí)別這些缺陷將更加困難。他們有助于識(shí)別以下漏洞:未經(jīng)授權(quán)遠(yuǎn)程更改管理員密碼,在代碼中發(fā)現(xiàn)管理員密碼的硬編碼密鑰,以及弱密碼加密方案。在另一部手機(jī)中,使用了 DES 加密方案,這并不安全。DES 是在 40 多年前推出的,現(xiàn)在可以使用一臺(tái)現(xiàn)代 PC 在合理的時(shí)間(幾天)內(nèi)進(jìn)行暴力破解。

這項(xiàng)工作中出現(xiàn)的許多漏洞都是在運(yùn)行時(shí)被利用的。這突出了擁有良好的運(yùn)行時(shí)保護(hù)的重要性,例如使用可信的執(zhí)行環(huán)境,如 TrustZone 和入侵檢測(cè)系統(tǒng) (IDS) 軟件,可以檢測(cè)由于攻擊而導(dǎo)致的代碼操作變化。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46230

    瀏覽量

    392295
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70713
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    高通量衛(wèi)星聯(lián)網(wǎng)終端賦能電力巡檢:云翎智能如何破解偏遠(yuǎn)電網(wǎng)監(jiān)控痛點(diǎn)

    云翎智能通過構(gòu)建空天地一體化網(wǎng)絡(luò),融合高通量衛(wèi)星聯(lián)網(wǎng)與北斗高精度定位技術(shù),為偏遠(yuǎn)電網(wǎng)監(jiān)控提供了創(chuàng)新性解決方案。以下從技術(shù)架構(gòu)、應(yīng)用場(chǎng)景及創(chuàng)新價(jià)值三個(gè)維度解析其破解難題的核心邏輯:云翎智能高通量衛(wèi)星
    的頭像 發(fā)表于 06-20 10:33 ?214次閱讀
    高通量衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>終端賦能電力巡檢:云翎智能如何<b class='flag-5'>破解</b>偏遠(yuǎn)電網(wǎng)監(jiān)控痛點(diǎn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    與及時(shí)維護(hù),提高醫(yī)院的運(yùn)營(yíng)效率。 農(nóng)業(yè)生產(chǎn):智慧農(nóng)業(yè)利用聯(lián)網(wǎng)實(shí)現(xiàn)精準(zhǔn)種植與養(yǎng)殖。在農(nóng)業(yè)種植中,傳感器收集土壤濕度、養(yǎng)分含量、氣象等數(shù)據(jù),幫助農(nóng)民科學(xué)灌溉、施肥,提高農(nóng)作物產(chǎn)量與質(zhì)量。畜牧養(yǎng)殖中,借助可穿戴設(shè)備和攝像頭,可實(shí)時(shí)監(jiān)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    近年來(lái),聯(lián)網(wǎng)行業(yè)以其驚人的增長(zhǎng)速度和無(wú)限的潛力成為了全球科技界的焦點(diǎn)。它正在改變我們的生活方式、商業(yè)模式和社會(huì)運(yùn)轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)將會(huì)是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺(tái) 聯(lián)網(wǎng)設(shè)備往往基于嵌
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來(lái)很吸引人,但評(píng)估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評(píng)估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時(shí),除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因?yàn)榧夹g(shù)指標(biāo)本身可能與實(shí)際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    進(jìn)行分析和挖掘,提供有價(jià)值的信息和見解,以支持決策和業(yè)務(wù)發(fā)展。對(duì)于數(shù)據(jù)科學(xué)和人工智能有深入了解的數(shù)據(jù)分析專家,將迎來(lái)更多的高薪崗位機(jī)會(huì)。 聯(lián)網(wǎng)產(chǎn)品經(jīng)理: 負(fù)責(zé)對(duì)
    發(fā)表于 01-10 16:47

    精準(zhǔn)監(jiān)測(cè)科學(xué)決策!聯(lián)網(wǎng)河道水渠水利監(jiān)測(cè)系統(tǒng)助力智慧水利管理

    精準(zhǔn)監(jiān)測(cè)科學(xué)決策!聯(lián)網(wǎng)河道水渠水利監(jiān)測(cè)系統(tǒng)助力智慧水利管理
    的頭像 發(fā)表于 12-02 10:14 ?512次閱讀
    精準(zhǔn)監(jiān)測(cè)<b class='flag-5'>科學(xué)</b>決策!<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>河道水渠水利監(jiān)測(cè)系統(tǒng)助力智慧水利管理

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08