chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

現(xiàn)實(shí)世界的物聯(lián)網(wǎng)黑客攻擊以及如何解決暴露的漏洞

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Colin Duggan ? 2022-10-18 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您是否知道破解物聯(lián)網(wǎng)設(shè)備是多么容易?除了顯而易見的 - 大多數(shù)物聯(lián)網(wǎng)設(shè)備缺乏安全性 - 這很容易,因?yàn)?a target="_blank">黑客可以使用一系列令人驚訝的軟件和硬件工具,這些工具往往使他們發(fā)現(xiàn)和利用物聯(lián)網(wǎng)漏洞的工作變得微不足道。這些工具利用不安全的接口,反編譯固件,模擬和分析代碼,以發(fā)現(xiàn)導(dǎo)致網(wǎng)絡(luò)漏洞的缺陷。沒有適當(dāng)網(wǎng)絡(luò)安全的物聯(lián)網(wǎng)設(shè)備可以在幾個(gè)小時(shí)內(nèi)被黑客入侵,如果沒有網(wǎng)絡(luò)安全,可以在幾分鐘內(nèi)被黑客入侵。

本文是系列文章的第三部分,該系列文章探討了現(xiàn)實(shí)世界的物聯(lián)網(wǎng)黑客攻擊以及如何解決暴露的漏洞。目標(biāo)是通過提供可緩解攻擊的控制措施,幫助您提高物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全。在第一篇文章“從殖民地管道攻擊中吸取的教訓(xùn)”中,我們回答了為什么勒索軟件攻擊導(dǎo)致操作技術(shù)系統(tǒng)(即管道)關(guān)閉的問題。第二篇題為《汽車網(wǎng)絡(luò)安全:進(jìn)展,但仍有改進(jìn)空間》,通過比較5年前的努力水平和攻擊結(jié)果與去年披露的攻擊結(jié)果,回顧了汽車網(wǎng)絡(luò)安全的進(jìn)展程度。

在這里,我們將回顧網(wǎng)絡(luò)對(duì)手用來攻擊物聯(lián)網(wǎng)設(shè)備的工具。揭露辦公室電話中真實(shí)漏洞的方法將說明這些工具的用法。通過使用硬件和軟件工具,發(fā)現(xiàn)了許多缺陷。但是,基本安全功能(包括軟件更新和加密代碼)可緩解攻擊。在這種情況下,代碼加密不僅是為了保護(hù)敏感數(shù)據(jù),也是為了保護(hù)設(shè)備的整體安全免受這些黑客工具的攻擊,使代碼的純文本列表幾乎不可能獲得。

在33種不同的VoIP辦公電話中發(fā)現(xiàn)40個(gè)漏洞的工作是由弗勞恩霍夫FIT的斯蒂芬·胡貝爾和菲利普·羅斯科什完成的,并在DEFCON 27上進(jìn)行了介紹。發(fā)現(xiàn)的漏洞類型多種多樣。總共有13個(gè),包括錯(cuò)誤的加密,堆棧溢出以及無需身份驗(yàn)證即可更改的密碼。從閃存轉(zhuǎn)儲(chǔ)固件以訪問代碼的純文本列表被廣泛使用。這對(duì)逆向工程工作和識(shí)別漏洞有很大幫助。靜態(tài)和動(dòng)態(tài)分析都用于提取的純文本代碼。如果這些手機(jī)包括安全啟動(dòng),閃存加密和安全軟件更新,那么訪問純文本列表并找到要利用的弱點(diǎn)將變得更加困難。

嘗試獲取純文本代碼通常是黑客采取的第一步。由于純文本列表的價(jià)值,嘗試了許多不同的方法來提取它。在這項(xiàng)研究中,一個(gè)是檢查固件是否直接從制造商處獲得。另一種方法是觸發(fā)軟件更新,如果未加密,則嗅探已下載網(wǎng)絡(luò)流量的數(shù)據(jù)包以獲取純文本代碼列表。使用 HTTPS(即加密)發(fā)送的更新可關(guān)閉此漏洞。第三種方法,也是最常用的方法,是從手機(jī)本身獲取代碼。

有數(shù)量驚人的逆向工程/黑客工具可用。電話研究使用工具來獲取root訪問權(quán)限,提取代碼并模擬提取的代碼。用于提取代碼的工具包括快速優(yōu)化和 JTA 檢測(cè)器。兩者都使用串行終端和來自PC的USB連接。BuSPIrate被描述為“開源黑客多工具”。它可以與 I2C、SPI、JTAG 和其他幾個(gè)接口接口。JTA 檢測(cè)器將檢測(cè)與 JTAG/IEEE 1149.1、ARM 單線調(diào)試 (SWD) 或 UART 引腳的連接。當(dāng)電路板的調(diào)試接口未知時(shí),JTAGulator的檢測(cè)功能使建立連接變得更加容易,因?yàn)樗鼤?huì)自動(dòng)識(shí)別接口類型。它將通過不同的引腳排列運(yùn)行,并尋找與這三種協(xié)議之一的匹配。

一旦從手機(jī)中提取了純文本代碼,就使用軟件模擬工具。其中包括QEMU和獨(dú)角獸。QEMU是一個(gè)開源的模擬器/虛擬化器,支持模擬特定的操作系統(tǒng)Linux,視窗等)和指令集(MIPS,ARM,x86)。在這項(xiàng)研究中,QEMU工具的ARM / MIPS處理器內(nèi)核仿真功能與gdb一起使用,以獲取代碼痕跡。獨(dú)角獸是基于QEMU的CPU仿真器,但重量更輕,并提供一些附加功能,包括儀器儀表。

其他未用于手機(jī)安全研究但值得一提的仿真工具是Ghidra(由NSA開發(fā)),IDA Pro和Angr。吉德拉和 IDA Pro 是逆向工程工具,支持對(duì)多種處理器類型(包括 x86、ARM、PPC、MIPS、MSP430 和 AVR32)的二進(jìn)制文件進(jìn)行反編譯。Angr 是用于分析二進(jìn)制文件的 Python 框架。它使用靜態(tài)和動(dòng)態(tài)符號(hào)分析。

由于這些工具很容易實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備的逆向工程,從而揭示代碼中的漏洞,因此保護(hù)物聯(lián)網(wǎng)設(shè)備免受這些工具的利用至關(guān)重要。為了防止代碼被輕易提取,串行/JTAG接口應(yīng)該被鎖定。此外,對(duì)于縱深防御方法,代碼也應(yīng)該加密。這提供了另一層保護(hù),以防器件的接口受到損害,或者使用其他方法來破壞非易失性存儲(chǔ)器。

采用了多種方法從各種手機(jī)的閃存中獲取代碼。布施浦酸鹽和 JTA 檢測(cè)器器件用于通過 SPI、UART 或 JTAG 接口獲得訪問。已檢查 UART 接口是否具有命令接口的引導(dǎo)加載程序或?qū)?Linux 外殼的可能根訪問權(quán)限?;?IP 的方法會(huì)導(dǎo)致內(nèi)存轉(zhuǎn)儲(chǔ)和 Telnet 命令注入產(chǎn)生根訪問權(quán)限。如果閃存中的代碼是加密的,則訪問代碼清單將更加困難。

由于訪問純文本代碼,多個(gè)漏洞被利用。如果沒有這些代碼清單,識(shí)別這些缺陷將更加困難。它們有助于識(shí)別以下漏洞:未經(jīng)授權(quán)遠(yuǎn)程更改管理員密碼,在代碼中找到管理員密碼的硬編碼密鑰以及弱密碼加密方案。在另一部手機(jī)中,使用了DES加密方案,該方案并不安全。DES于40多年前推出,現(xiàn)在可以使用一臺(tái)現(xiàn)代PC在合理的時(shí)間內(nèi)(幾天)進(jìn)行暴力破解。

這項(xiàng)工作中存在的許多漏洞在運(yùn)行時(shí)被利用。這突出了擁有良好運(yùn)行時(shí)保護(hù)的重要性,例如使用受信任的執(zhí)行環(huán)境,如TrustZone和入侵檢測(cè)系統(tǒng)(IDS)軟件,這些軟件可以檢測(cè)由于攻擊而導(dǎo)致的代碼操作變化。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2943

    文章

    47669

    瀏覽量

    411893
  • python
    +關(guān)注

    關(guān)注

    57

    文章

    4867

    瀏覽量

    89804
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)發(fā)動(dòng)襲擊。在這場(chǎng)和
    的頭像 發(fā)表于 01-07 16:59 ?660次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著
    發(fā)表于 12-22 12:53

    探索英飛凌XENSIV? KIT CSK PASCO2:開啟聯(lián)網(wǎng)傳感新體驗(yàn)

    探索英飛凌XENSIV? KIT CSK PASCO2:開啟聯(lián)網(wǎng)傳感新體驗(yàn) 在聯(lián)網(wǎng)(IoT)飛速發(fā)展的今天,傳感器技術(shù)成為了連接現(xiàn)實(shí)
    的頭像 發(fā)表于 12-21 11:35 ?641次閱讀

    博泰車聯(lián)網(wǎng)榮膺2025世界聯(lián)網(wǎng)500強(qiáng)企業(yè)

    近日在北京舉行的2025世界聯(lián)網(wǎng)500強(qiáng)峰會(huì)上,備受全球關(guān)注的世界聯(lián)網(wǎng)500強(qiáng)企業(yè)排行榜正式
    的頭像 發(fā)表于 12-12 14:58 ?325次閱讀

    淺談工業(yè)聯(lián)網(wǎng)中的關(guān)鍵網(wǎng)絡(luò)連接技術(shù)

    聯(lián)網(wǎng)(IoT)技術(shù)徹底改變了我們?cè)跀?shù)字世界的連接和互動(dòng)方式,根據(jù)IoT Analytics的數(shù)據(jù),到2024年底,全球的聯(lián)網(wǎng)設(shè)備數(shù)量可能
    的頭像 發(fā)表于 12-01 15:34 ?508次閱讀
    淺談工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的關(guān)鍵網(wǎng)絡(luò)連接技術(shù)

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)為啥成了“香餑餑”?找工作或轉(zhuǎn)行,大家最關(guān)心的無非是“行業(yè)有前景嗎?”“學(xué)完能找到工作嗎?”“薪資怎么樣?”而聯(lián)網(wǎng),剛好把這幾個(gè)點(diǎn)都占了,也難怪最近越來越多人往這個(gè)方向走。 3
    發(fā)表于 11-18 15:39

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    進(jìn)行升級(jí),避免升級(jí)過程中被植入惡意代碼。? (四)物理安全防護(hù)方案? 針對(duì)聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理安全防護(hù)方案:? 敏感信息保護(hù):當(dāng)安全芯片檢測(cè)到物理攻擊
    發(fā)表于 11-18 08:06

    漢威科技亮相2025 IEEE世界聯(lián)網(wǎng)論壇

    10月27日~30日,聯(lián)網(wǎng)領(lǐng)域國際盛會(huì),2025IEEE世界聯(lián)網(wǎng)論壇(IEEE WF-IoT2025)首次落戶中國,于中國成都隆重舉辦,
    的頭像 發(fā)表于 11-02 17:10 ?1271次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)系統(tǒng)和設(shè)備的安全性,包括設(shè)備的數(shù)據(jù)加密
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)云平臺(tái)的作用有哪些?讓萬互聯(lián)

    聯(lián)網(wǎng)從概念走向規(guī)?;涞氐倪^程中,離不開聯(lián)網(wǎng)云平臺(tái)對(duì)設(shè)備、數(shù)據(jù)和應(yīng)用的統(tǒng)籌調(diào)度。作為連接物理世界與數(shù)字
    的頭像 發(fā)表于 08-07 18:00 ?951次閱讀

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健
    發(fā)表于 06-09 15:25

    NXP技術(shù)白皮書:AIoT人工智能聯(lián)網(wǎng) 將人工智能與現(xiàn)實(shí)世界相連

    ? 分析師將人工智能聯(lián)網(wǎng) (AIoT) 大致定義為人工智能 (AI) 與聯(lián)網(wǎng)(IoT)的融合,利用AI讓
    的頭像 發(fā)表于 03-28 11:53 ?1972次閱讀
    NXP技術(shù)白皮書:AIoT人工智能<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b> 將人工智能與<b class='flag-5'>現(xiàn)實(shí)</b><b class='flag-5'>世界</b>相連

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評(píng)估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時(shí),除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因?yàn)榧夹g(shù)指標(biāo)本身可能與實(shí)際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42