分享嘉宾:刘健皓,知名黑客,360 *** 安全攻防实验室资深研究员。曾经在2014年破解特斯拉汽车,2015年协助举办HACKPWN黑客大会,破解了市面上主流的智能硬件,包括摄像头,洗衣机,烤箱,智能安防等设备。
【刘健皓】
315晚会暴露出来的问题主要分两个方面:
一部分是智能硬件自身的问题,
还有一大部分是 *** 环境和应用的问题。
从黑客的角度来看,这两个方面是有区别的。我觉得这个晚会披露了这些漏洞的目的就是为了让我们身边的智能硬件更安全。央视为了提高国民的安全意识,采用这种手段曝光是可以理解的。
从我的角度来看,315暴露出来的都是一些在圈内已为人知的秘密。(其实在我手里,还有很多的秘密,就不告诉你~就不告诉你~~)
【315晚会上,黑客展示黑掉一架无人机】
我研究很多智能硬件以来,总结出来了一些规律,一般智能硬件在访问控制,身份验证,加密传输这三点出现的问题最多。还有一些是在硬件层面,设计层面出现的问题。
我们破解的大多数智能硬件都是因为在手机终端和云端直接没有加密传输。或者加密强度不够,密钥封装在APK里。这样我们就可以还原整个登陆,通信,控制的流程,然后进行分析,从而劫持控制智能设备。这个是针对智能硬件纵向的破解。(这种劫持是指:在非授权控制的情况下,通过控制劫持获得与授权登陆用户有同样的控制权限。)
发现能够控制到智能硬件自身之后,我们就会想办法看看能不能横向影响到其它设备。横向的控制就是去看,设备的身份认证标识是怎么设计的。很多智能硬件厂商是拿MAC地址做为身份认证的唯一标识的。然而MAC地址的规律是可循的,所以可以通过遍历MAC地址控制这个厂家的所有设备。另外,智能硬件的访问控制措施不当,也可以造成横向大面积的控制某个智能硬件。
最近在解散一个QQ群后,发现以前的聊天记录在没有任何提示的情况下被QQ直接删除了,由于里面涉及到长时间以来的很多重要信息和精彩对话,想想无比心痛、欲哭无泪,但已经无法挽回。 刚开始,在QQ“...
无论是夫妇,還是恋人,夫妻生活的和睦和欢爱全是两个人情感的压根。中国女人在性生活层面通常会出现一点传统,不清楚怎样诱惑丈夫得到大量的欢爱。今日,网编就对你说女人床上机密12招,让男生飘飘欲仙吧! 第...
最厉害的黑客天才少年(阿里巴巴黑客天才)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...
这些密码? 你中枪了吗? 教你如何设置最强密码! 1 第一类 谐音混合型 可以利用数字谐音或相似字符来设计密码。例如:生日为“19950824”则可以设置为“199w...
美国队长的演员资料 版《复仇者联盟4》中美国队长的饰演者:克里斯·埃文斯;克里斯·埃文斯(Chris Evans),1981年6月13日出生于美国马萨诸塞州波士顿,美国演员、导演。美国队长扮演者叫克里...
财政学专业是现阶段较为受欢迎的一个技术专业,技术专业关注度较为高。今日我就给大伙儿详细介绍财政学专业的强烈推荐学校、学生就业浅析、选科规定等內容。 技术专业介绍财政学,科学研究政府部门怎...