分享嘉宾:刘健皓,知名黑客,360 *** 安全攻防实验室资深研究员。曾经在2014年破解特斯拉汽车,2015年协助举办HACKPWN黑客大会,破解了市面上主流的智能硬件,包括摄像头,洗衣机,烤箱,智能安防等设备。
【刘健皓】
315晚会暴露出来的问题主要分两个方面:
一部分是智能硬件自身的问题,
还有一大部分是 *** 环境和应用的问题。
从黑客的角度来看,这两个方面是有区别的。我觉得这个晚会披露了这些漏洞的目的就是为了让我们身边的智能硬件更安全。央视为了提高国民的安全意识,采用这种手段曝光是可以理解的。
从我的角度来看,315暴露出来的都是一些在圈内已为人知的秘密。(其实在我手里,还有很多的秘密,就不告诉你~就不告诉你~~)
【315晚会上,黑客展示黑掉一架无人机】
我研究很多智能硬件以来,总结出来了一些规律,一般智能硬件在访问控制,身份验证,加密传输这三点出现的问题最多。还有一些是在硬件层面,设计层面出现的问题。
我们破解的大多数智能硬件都是因为在手机终端和云端直接没有加密传输。或者加密强度不够,密钥封装在APK里。这样我们就可以还原整个登陆,通信,控制的流程,然后进行分析,从而劫持控制智能设备。这个是针对智能硬件纵向的破解。(这种劫持是指:在非授权控制的情况下,通过控制劫持获得与授权登陆用户有同样的控制权限。)
发现能够控制到智能硬件自身之后,我们就会想办法看看能不能横向影响到其它设备。横向的控制就是去看,设备的身份认证标识是怎么设计的。很多智能硬件厂商是拿MAC地址做为身份认证的唯一标识的。然而MAC地址的规律是可循的,所以可以通过遍历MAC地址控制这个厂家的所有设备。另外,智能硬件的访问控制措施不当,也可以造成横向大面积的控制某个智能硬件。
在今天结束的2020年芝加哥全明星新秀挑战赛中,美国队151-131逆转战胜世界队。本场比赛,黄蜂前锋迈尔斯-布里奇斯表现出色,出场20分钟,12投8中,其中三分球。 1月25日,NBA官方公布了20...
跟着人们物质程度的提高,越来越多的人对付大鱼大肉的食物不在感乐趣,反而发明鸡肉等这些家禽肉吃着不是很腻,并且鸡肉可以建造出许多的产物,也就使得炸鸡店肆的鼓起和成长,不只如此,很多的加盟商也看上了炸鸡品...
盗贼之海刀剑怎么用?许多玩家都很想知道,接下来为大家带来盗贼之海刀剑基本属性及使用技巧介绍,希望能够帮助到大家。 盗贼之海刀剑基本属性及使用技巧 一、伤害 划一下= 25(2.0.14版本从...
现在社会经过不断地变化,让现在的人们都对自己以后的生活充满了期待,大家都想着过上清闲自在的生活,但是所有的一切如果没有钱那就代表只是在做白日梦,人们为了不让自己的想法变成白日梦都开始自己的赚钱大计,但...
为了孩子的成长健康着想,家长一定要注意孩子的营养均衡,但有些孩子却不喜欢吃蔬菜,偏爱肉,长期不吃蔬菜对孩子的身体是有影响的,那么,孩子不爱吃蔬菜对身体有什么危害?怎么让孩子爱上吃蔬菜?下面友谊长存小编...
咱们现已能够在项目中运转原生代码了,但还需要将调用包装成服务供爬虫代码运用,所以google到了一个能够运转在安卓端的web服务器AndServer。 它的运用十分简略,经过builder绑定网卡与端...