日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

破解物聯(lián)網(wǎng)不是火箭科學

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Colin Duggan ? 2022-11-21 14:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您知道破解物聯(lián)網(wǎng)設備有多容易嗎?除了顯而易見的 - 大多數(shù)物聯(lián)網(wǎng)設備缺乏安全性 - 這很容易,因為黑客可以使用一系列令人驚訝的軟件和硬件工具,這些工具往往使他們查找和利用物聯(lián)網(wǎng)漏洞的工作變得微不足道。這些工具利用不安全的接口,反編譯固件,模擬和分析代碼,以查找導致網(wǎng)絡漏洞的缺陷。沒有適當網(wǎng)絡安全的物聯(lián)網(wǎng)設備可以在幾個小時內(nèi)被黑客入侵,如果沒有網(wǎng)絡安全,可以在幾分鐘內(nèi)被黑客入侵。在最近的DEFCON會議上,一些更著名的物聯(lián)網(wǎng)設備黑客包括Apple Air Tags,Sonos網(wǎng)絡音頻設備以及Landis和Gyre電表。

本文是該系列文章的第三部分,該系列文章探討了現(xiàn)實世界的物聯(lián)網(wǎng)黑客攻擊以及如何解決暴露的漏洞。目標是通過提供可以緩解攻擊的控制來幫助您改善物聯(lián)網(wǎng)設備的網(wǎng)絡安全。

在這里,我們將回顧網(wǎng)絡對手用來攻擊物聯(lián)網(wǎng)設備的工具。暴露辦公電話中實際漏洞的方法將說明這些工具的使用。通過使用硬件和軟件工具,發(fā)現(xiàn)了許多缺陷。但是,基本安全功能(包括軟件更新和加密代碼)可以緩解攻擊。在這種情況下,代碼加密不僅是為了保護敏感數(shù)據(jù),而且還通過使代碼的純文本列表幾乎不可能獲得來保護設備的整體安全性免受這些黑客工具的侵害。

在33種不同的VoIP辦公電話中發(fā)現(xiàn)40個漏洞的工作由Fraunhofer FIT的Stephan Huber和Philipp Roskosch完成,并在DEFCON 27上展示。發(fā)現(xiàn)的漏洞類型多種多樣??偣灿惺齻€,包括錯誤的加密,堆棧溢出和無需身份驗證即可更改的密碼。從閃存轉(zhuǎn)儲固件以訪問純文本代碼列表被廣泛使用。這極大地幫助了逆向工程工作和識別漏洞。對提取的純文本代碼都使用了靜態(tài)和動態(tài)分析。如果這些手機包括安全啟動、閃存加密和安全軟件更新,那么訪問純文本列表和找到可以利用的弱點就會變得更加困難。

嘗試獲取純文本代碼通常是黑客采取的第一步。由于純文本列表的價值,嘗試了許多不同的方法來提取它。在這項研究中,一個是檢查固件是否直接從制造商處獲得。另一種方法是觸發(fā)軟件更新,如果未加密,則嗅探下載的網(wǎng)絡流量的數(shù)據(jù)包以獲取純文本代碼列表。使用 HTTPS(即加密)發(fā)送的更新可關閉此漏洞。第三種方法,也是最常用的方法是從手機本身獲取代碼。

有數(shù)量驚人的逆向工程/黑客工具可用。電話研究使用工具來獲取根訪問權限、提取代碼和模擬提取的代碼。用于提取代碼的工具包括BuSPIrate和JTAGulator。兩者都使用串行終端和來自PC的USB連接。BuSPIrate被描述為“開源黑客多工具”。它可以連接到I2C,SPI,JTAG和其他幾個。JTAGulator將檢測與JTAG/IEEE 1149.1、ARM單線調(diào)試(SWD)或UART引腳的連接。當電路板的調(diào)試接口未知時,JTAGulator的檢測功能使連接變得更加容易,因為它會自動識別接口類型。它將運行不同的引腳排列,并尋找與這三種協(xié)議之一的匹配項。

一旦從手機中提取純文本代碼,就使用軟件模擬工具。其中包括QEMU和獨角獸。QEMU是一個開源模擬器/虛擬器,支持特定操作系統(tǒng)(Linux,Windows等)和指令集(MIPS,ARM,x86)的仿真。在這項研究中,將QEMU工具的ARM/MIPS處理器內(nèi)核仿真功能與gdb一起使用,以獲取代碼痕跡。Unicorn是基于QEMU的CPU仿真器,但重量更輕,并提供一些附加功能,包括儀器。

其他未用于電話安全研究但值得一提的仿真工具是Ghidra(由NSA開發(fā)),IDA Pro和Angr。Ghidra 和 IDA Pro 是逆向工程工具,支持多種處理器類型的二進制文件反編譯,包括 x86、ARM、PPC、MIPS、MSP430 和 AVR32。Angr是一個用于分析二進制文件的Python框架。它使用靜態(tài)和動態(tài)符號分析。

由于這些工具很容易實現(xiàn)物聯(lián)網(wǎng)設備的逆向工程,從而揭示代碼中的漏洞,因此保護物聯(lián)網(wǎng)設備免受這些工具的利用至關重要。為了防止代碼的簡單提取,應鎖定串行/JTAG接口。此外,對于縱深防御方法,還應加密代碼。這提供了另一層保護,以防設備的接口受到損害或使用其他方法破壞非易失性存儲器。

采用多種方法從各種手機的閃存中獲取代碼。BuSPIrate和JTAGultor器件用于通過SPI,UART或JTAG接口進行訪問。檢查了UART接口是否存在具有命令接口的引導加載程序或?qū)inux shell的可能root訪問權限。基于 IP 的方法會導致內(nèi)存轉(zhuǎn)儲,而 Telnet 命令注入會產(chǎn)生根訪問權限。如果閃存中的代碼是加密的,則訪問代碼清單將更加困難。

由于訪問純文本代碼,幾個漏洞被利用。如果沒有這些代碼清單,識別這些缺陷將更加困難。他們有助于識別以下漏洞:未經(jīng)授權遠程更改管理員密碼,在代碼中發(fā)現(xiàn)管理員密碼的硬編碼密鑰,以及弱密碼加密方案。在另一部手機中,使用了 DES 加密方案,這并不安全。DES 是在 40 多年前推出的,現(xiàn)在可以使用一臺現(xiàn)代 PC 在合理的時間(幾天)內(nèi)進行暴力破解。

這項工作中出現(xiàn)的許多漏洞都是在運行時被利用的。這突出了擁有良好的運行時保護的重要性,例如使用可信的執(zhí)行環(huán)境,如 TrustZone 和入侵檢測系統(tǒng) (IDS) 軟件,可以檢測由于攻擊而導致的代碼操作變化。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2951

    文章

    48221

    瀏覽量

    419256
  • 代碼
    +關注

    關注

    30

    文章

    4981

    瀏覽量

    74482
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術?

    聯(lián)網(wǎng)技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網(wǎng)絡相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的技術。聯(lián)網(wǎng)的概念最早
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,為聯(lián)
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學聯(lián)網(wǎng)?

    聯(lián)網(wǎng)能火起來,不是憑空炒作,而是實實在在的需求撐起來的,尤其這3點,對求職者特別友好: 1. 政策托底,崗位穩(wěn)定性強 了解行業(yè)的朋友應該知道,聯(lián)網(wǎng)是國家重點扶持的方向,“十四五”規(guī)劃
    發(fā)表于 11-18 15:39

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    學習聯(lián)網(wǎng)專業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關的工作。聯(lián)網(wǎng)是一個非常新穎和實用的領域,各種應用場
    發(fā)表于 10-11 16:40

    常見的聯(lián)網(wǎng)連接方式有哪些?

    常見的聯(lián)網(wǎng)連接方式
    發(fā)表于 09-08 08:26

    如何從 MCU/MPU 角度保護聯(lián)網(wǎng)應用?

    如何從 MCU/MPU 角度保護聯(lián)網(wǎng)應用?
    發(fā)表于 09-08 07:33

    聯(lián)網(wǎng)云平臺解決方案:破解行業(yè)痛點,賦能場景落地

    的精準種植,從城市的智能交通到家庭的安防監(jiān)控,聯(lián)網(wǎng)云平臺解決方案正在用技術破解各領域的效率瓶頸。解決方案的核心價值,在于將碎片化的設備數(shù)據(jù)轉(zhuǎn)化為可執(zhí)行的決策依據(jù),讓“萬互聯(lián)”真正服
    的頭像 發(fā)表于 08-08 17:43 ?1616次閱讀

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,藍牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應用越來越廣泛。那么,聯(lián)網(wǎng)藍牙模
    發(fā)表于 06-28 21:49

    高通量衛(wèi)星聯(lián)網(wǎng)終端賦能電力巡檢:云翎智能如何破解偏遠電網(wǎng)監(jiān)控痛點

    云翎智能通過構(gòu)建空天地一體化網(wǎng)絡,融合高通量衛(wèi)星聯(lián)網(wǎng)與北斗高精度定位技術,為偏遠電網(wǎng)監(jiān)控提供了創(chuàng)新性解決方案。以下從技術架構(gòu)、應用場景及創(chuàng)新價值三個維度解析其破解難題的核心邏輯:云翎智能高通量衛(wèi)星
    的頭像 發(fā)表于 06-20 10:33 ?1141次閱讀
    高通量衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>終端賦能電力巡檢:云翎智能如何<b class='flag-5'>破解</b>偏遠電網(wǎng)監(jiān)控痛點

    聯(lián)網(wǎng)的應用范圍有哪些?

    與及時維護,提高醫(yī)院的運營效率。 農(nóng)業(yè)生產(chǎn):智慧農(nóng)業(yè)利用聯(lián)網(wǎng)實現(xiàn)精準種植與養(yǎng)殖。在農(nóng)業(yè)種植中,傳感器收集土壤濕度、養(yǎng)分含量、氣象等數(shù)據(jù),幫助農(nóng)民科學灌溉、施肥,提高農(nóng)作物產(chǎn)量與質(zhì)量。畜牧養(yǎng)殖中,借助可穿戴設備和攝像頭,可實時監(jiān)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25
    辛集市| 河东区| 慈利县| 岚皋县| 东丰县| 台南县| 土默特右旗| 时尚| 军事| 工布江达县| 内丘县| 潢川县| 射洪县| 石门县| 德兴市| 营山县| 高尔夫| 个旧市| 敦化市| 庄浪县| 中牟县| 澳门| 元朗区| 岐山县| 探索| 合水县| 绥宁县| 溧阳市| 龙陵县| 沽源县| 青川县| 嘉黎县| 呼和浩特市| 博爱县| 岗巴县| 建昌县| 松滋市| 安龙县| 福贡县| 亚东县| 镇原县|