分享嘉宾:刘健皓,知名黑客,360 *** 安全攻防实验室资深研究员。曾经在2014年破解特斯拉汽车,2015年协助举办HACKPWN黑客大会,破解了市面上主流的智能硬件,包括摄像头,洗衣机,烤箱,智能安防等设备。
【刘健皓】
315晚会暴露出来的问题主要分两个方面:
一部分是智能硬件自身的问题,
还有一大部分是 *** 环境和应用的问题。
从黑客的角度来看,这两个方面是有区别的。我觉得这个晚会披露了这些漏洞的目的就是为了让我们身边的智能硬件更安全。央视为了提高国民的安全意识,采用这种手段曝光是可以理解的。
从我的角度来看,315暴露出来的都是一些在圈内已为人知的秘密。(其实在我手里,还有很多的秘密,就不告诉你~就不告诉你~~)
【315晚会上,黑客展示黑掉一架无人机】
我研究很多智能硬件以来,总结出来了一些规律,一般智能硬件在访问控制,身份验证,加密传输这三点出现的问题最多。还有一些是在硬件层面,设计层面出现的问题。
我们破解的大多数智能硬件都是因为在手机终端和云端直接没有加密传输。或者加密强度不够,密钥封装在APK里。这样我们就可以还原整个登陆,通信,控制的流程,然后进行分析,从而劫持控制智能设备。这个是针对智能硬件纵向的破解。(这种劫持是指:在非授权控制的情况下,通过控制劫持获得与授权登陆用户有同样的控制权限。)
发现能够控制到智能硬件自身之后,我们就会想办法看看能不能横向影响到其它设备。横向的控制就是去看,设备的身份认证标识是怎么设计的。很多智能硬件厂商是拿MAC地址做为身份认证的唯一标识的。然而MAC地址的规律是可循的,所以可以通过遍历MAC地址控制这个厂家的所有设备。另外,智能硬件的访问控制措施不当,也可以造成横向大面积的控制某个智能硬件。
女人是世界最不能了解的微生物,心口不一是女性的常见问题。萧亚轩的《倒数》歌曲歌词:“为何我讲太迟了,你无需送,实际上想对你说,你可以不得不去……”,不经意里将心口不一阐释至极,这大约便是她们眼里“...
一、打击服务器怎么找黑客 1、引流网站加盟童装被骗怎样退款同时,几乎所有玩电脑的人都知道黑客这个词。打击服务器集市罪犯一定在村子里兴奋地说。找黑客网站反攻击技术入侵测试技术的核心问题是如何拦截所有网络...
本文目录一览: 1、有什么对付熊孩子的方法? 2、来个超级热笑话~!! 3、为什么会有人喜欢假装自己是黑客 4、大家不要相信黑客 骗子 骗了我500块钱 网名叫诚信第一 下面是他扣扣号...
前几天我有写到关于新建的社区具体的项目推荐“尽早占位,新建小区这10类生意躺着赚钱”的文章,收到大家很多的点赞和收藏,半天达到快2w的阅读,收到700多的收藏!有些网友留言说我附近的小区已经很成熟,还...
警察用一套房找一名黑客相关问题 黑客常去的网站论坛网站相关问题 严重危害网络信息安全的黑客是指什么 求能找回qq账号的大神(网易大神找回...
现代人由于生活习惯改变,长期对着电脑、手机等电子屏幕,时间长了之后容易出现目干涩。目干涩是指因缺乏津液而导致双目干燥、涩痛、异物感、畏光怕风、视物模糊的一种临床常见症状。若病程迁延,反复发作,轻者出现...