分享嘉宾:刘健皓,知名黑客,360 *** 安全攻防实验室资深研究员。曾经在2014年破解特斯拉汽车,2015年协助举办HACKPWN黑客大会,破解了市面上主流的智能硬件,包括摄像头,洗衣机,烤箱,智能安防等设备。
【刘健皓】
315晚会暴露出来的问题主要分两个方面:
一部分是智能硬件自身的问题,
还有一大部分是 *** 环境和应用的问题。
从黑客的角度来看,这两个方面是有区别的。我觉得这个晚会披露了这些漏洞的目的就是为了让我们身边的智能硬件更安全。央视为了提高国民的安全意识,采用这种手段曝光是可以理解的。
从我的角度来看,315暴露出来的都是一些在圈内已为人知的秘密。(其实在我手里,还有很多的秘密,就不告诉你~就不告诉你~~)
【315晚会上,黑客展示黑掉一架无人机】
我研究很多智能硬件以来,总结出来了一些规律,一般智能硬件在访问控制,身份验证,加密传输这三点出现的问题最多。还有一些是在硬件层面,设计层面出现的问题。
我们破解的大多数智能硬件都是因为在手机终端和云端直接没有加密传输。或者加密强度不够,密钥封装在APK里。这样我们就可以还原整个登陆,通信,控制的流程,然后进行分析,从而劫持控制智能设备。这个是针对智能硬件纵向的破解。(这种劫持是指:在非授权控制的情况下,通过控制劫持获得与授权登陆用户有同样的控制权限。)
发现能够控制到智能硬件自身之后,我们就会想办法看看能不能横向影响到其它设备。横向的控制就是去看,设备的身份认证标识是怎么设计的。很多智能硬件厂商是拿MAC地址做为身份认证的唯一标识的。然而MAC地址的规律是可循的,所以可以通过遍历MAC地址控制这个厂家的所有设备。另外,智能硬件的访问控制措施不当,也可以造成横向大面积的控制某个智能硬件。
现在的中餐行业因为各大创业者的努力一下子变的十分的热闹,中餐行业在市场中出现的是非常早的,历经的风雨更多,所以经验更丰富,所以创业成功的机率也就更高了,因此有了更多的创业者想要加入进来,进行资源共享。...
很多朋友在优化网站的时候忽略了图片的优化,还有些朋友明显知道图片需要加入哪些标签需要优化却没有刻意的去做优化,那么这篇的四大图片标签片优化文章主要送给那些不懂图片优化的朋友。 一、ait,tit...
扁桃体容易发炎的人在日常生活中需要注意的事项有很多,在春天易发病的季节应该泡什么茶喝比较好呢?下面,我们来看看扁桃体发炎怎么治疗。 扁桃体容易发炎喝什么比较好 扁桃体发炎可分为急性扁桃体...
本文导读目录: 1、为什么黑客要勒索的是比特币,而不要其他货币 2、为什么黑客勒索要选择比特币来支付 3、为什么黑客都只要比特币 4、黑客勒索比特币是怎么回事 5、为什么黑客勒索选择比...
名字:NATASHABorn:1988Height:170cmMeasures:90-61-90Country:Russia 国外叫艺术,国内视之洪水猛兽,你懂的 这款车是标配的新凯越 对所购产品心存...
dnf install screeen # Fedora针对特定区域、特定言语或许特定职业的方针人员进犯者或许投进一些其他的文档类型载荷,例如针对韩国人员投进HWP文档,针对巴基斯坦区域投进InPag...