在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

現實世界的物聯網黑客攻擊以及如何解決暴露的漏洞

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Colin Duggan ? 2022-10-18 10:20 ? 次閱讀

您是否知道破解物聯網設備是多么容易?除了顯而易見的 - 大多數物聯網設備缺乏安全性 - 這很容易,因為黑客可以使用一系列令人驚訝的軟件和硬件工具,這些工具往往使他們發現和利用物聯網漏洞的工作變得微不足道。這些工具利用不安全的接口,反編譯固件,模擬和分析代碼,以發現導致網絡漏洞的缺陷。沒有適當網絡安全的物聯網設備可以在幾個小時內被黑客入侵,如果沒有網絡安全,可以在幾分鐘內被黑客入侵。

本文是系列文章的第三部分,該系列文章探討了現實世界的物聯網黑客攻擊以及如何解決暴露的漏洞。目標是通過提供可緩解攻擊的控制措施,幫助您提高物聯網設備的網絡安全。在第一篇文章“從殖民地管道攻擊中吸取的教訓”中,我們回答了為什么勒索軟件攻擊導致操作技術系統(即管道)關閉的問題。第二篇題為《汽車網絡安全:進展,但仍有改進空間》,通過比較5年前的努力水平和攻擊結果與去年披露的攻擊結果,回顧了汽車網絡安全的進展程度。

在這里,我們將回顧網絡對手用來攻擊物聯網設備的工具。揭露辦公室電話中真實漏洞的方法將說明這些工具的用法。通過使用硬件和軟件工具,發現了許多缺陷。但是,基本安全功能(包括軟件更新和加密代碼)可緩解攻擊。在這種情況下,代碼加密不僅是為了保護敏感數據,也是為了保護設備的整體安全免受這些黑客工具的攻擊,使代碼的純文本列表幾乎不可能獲得。

在33種不同的VoIP辦公電話中發現40個漏洞的工作是由弗勞恩霍夫FIT的斯蒂芬·胡貝爾和菲利普·羅斯科什完成的,并在DEFCON 27上進行了介紹。發現的漏洞類型多種多樣。總共有13個,包括錯誤的加密,堆棧溢出以及無需身份驗證即可更改的密碼。從閃存轉儲固件以訪問代碼的純文本列表被廣泛使用。這對逆向工程工作和識別漏洞有很大幫助。靜態和動態分析都用于提取的純文本代碼。如果這些手機包括安全啟動,閃存加密和安全軟件更新,那么訪問純文本列表并找到要利用的弱點將變得更加困難。

嘗試獲取純文本代碼通常是黑客采取的第一步。由于純文本列表的價值,嘗試了許多不同的方法來提取它。在這項研究中,一個是檢查固件是否直接從制造商處獲得。另一種方法是觸發軟件更新,如果未加密,則嗅探已下載網絡流量的數據包以獲取純文本代碼列表。使用 HTTPS(即加密)發送的更新可關閉此漏洞。第三種方法,也是最常用的方法,是從手機本身獲取代碼。

有數量驚人的逆向工程/黑客工具可用。電話研究使用工具來獲取root訪問權限,提取代碼并模擬提取的代碼。用于提取代碼的工具包括快速優化和 JTA 檢測器。兩者都使用串行終端和來自PC的USB連接。BuSPIrate被描述為“開源黑客多工具”。它可以與 I2C、SPI、JTAG 和其他幾個接口接口。JTA 檢測器將檢測與 JTAG/IEEE 1149.1、ARM 單線調試 (SWD) 或 UART 引腳的連接。當電路板的調試接口未知時,JTAGulator的檢測功能使建立連接變得更加容易,因為它會自動識別接口類型。它將通過不同的引腳排列運行,并尋找與這三種協議之一的匹配。

一旦從手機中提取了純文本代碼,就使用軟件模擬工具。其中包括QEMU和獨角獸。QEMU是一個開源的模擬器/虛擬化器,支持模擬特定的操作系統Linux,視窗等)和指令集(MIPS,ARM,x86)。在這項研究中,QEMU工具的ARM / MIPS處理器內核仿真功能與gdb一起使用,以獲取代碼痕跡。獨角獸是基于QEMU的CPU仿真器,但重量更輕,并提供一些附加功能,包括儀器儀表

其他未用于手機安全研究但值得一提的仿真工具是Ghidra(由NSA開發),IDA Pro和Angr。吉德拉和 IDA Pro 是逆向工程工具,支持對多種處理器類型(包括 x86、ARM、PPC、MIPS、MSP430 和 AVR32)的二進制文件進行反編譯。Angr 是用于分析二進制文件的 Python 框架。它使用靜態和動態符號分析。

由于這些工具很容易實現物聯網設備的逆向工程,從而揭示代碼中的漏洞,因此保護物聯網設備免受這些工具的利用至關重要。為了防止代碼被輕易提取,串行/JTAG接口應該被鎖定。此外,對于縱深防御方法,代碼也應該加密。這提供了另一層保護,以防器件的接口受到損害,或者使用其他方法來破壞非易失性存儲器。

采用了多種方法從各種手機的閃存中獲取代碼。布施浦酸鹽和 JTA 檢測器器件用于通過 SPI、UART 或 JTAG 接口獲得訪問。已檢查 UART 接口是否具有命令接口的引導加載程序或對 Linux 外殼的可能根訪問權限。基于 IP 的方法會導致內存轉儲和 Telnet 命令注入產生根訪問權限。如果閃存中的代碼是加密的,則訪問代碼清單將更加困難。

由于訪問純文本代碼,多個漏洞被利用。如果沒有這些代碼清單,識別這些缺陷將更加困難。它們有助于識別以下漏洞:未經授權遠程更改管理員密碼,在代碼中找到管理員密碼的硬編碼密鑰以及弱密碼加密方案。在另一部手機中,使用了DES加密方案,該方案并不安全。DES于40多年前推出,現在可以使用一臺現代PC在合理的時間內(幾天)進行暴力破解。

這項工作中存在的許多漏洞在運行時被利用。這突出了擁有良好運行時保護的重要性,例如使用受信任的執行環境,如TrustZone和入侵檢測系統(IDS)軟件,這些軟件可以檢測由于攻擊而導致的代碼操作變化。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44691

    瀏覽量

    373835
  • python
    +關注

    關注

    56

    文章

    4797

    瀏覽量

    84739
收藏 人收藏

    評論

    相關推薦

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?393次閱讀

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備數量龐大,且很多設備缺乏足夠的安全防護措施。
    的頭像 發表于 10-29 11:32 ?773次閱讀

    什么是聯網技術?

    :這是聯網的基礎層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設備等。這些設備能夠感知環境中的物理量、物體
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?514次閱讀

    家里聯網設備每天遭受10次攻擊聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了聯網設備中普遍存在的
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發表于 06-24 11:00 ?527次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的黑客網絡
    的頭像 發表于 06-15 14:47 ?720次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?528次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被
    的頭像 發表于 05-15 14:45 ?706次閱讀

    蘋果修復舊款iPhone和iPad內核零日漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊,通過內核讀寫功能可繞過內存保護機制。
    的頭像 發表于 05-14 14:06 ?558次閱讀

    特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在
    的頭像 發表于 03-22 11:35 ?510次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾數據的預取過程,進而獲悉用戶敏感數據。此類
    的頭像 發表于 03-22 10:30 ?860次閱讀

    電梯聯網技術如何解決電梯管理的痛點?

    隨著聯網技術的不斷發展,電梯行業也迎來了新的變革。電梯聯網技術的應用為電梯管理帶來了許多新的機遇和優勢,同時也有效地解決了傳統電梯管理中存在的各種痛點。 本文梯云
    的頭像 發表于 03-19 10:09 ?541次閱讀

    何解聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?885次閱讀
    如<b class='flag-5'>何解</b>決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡安全性議題?
    主站蜘蛛池模板: 性无码专区无码| 欧洲国产精品精华液| 女人张开腿让男人桶视频免费大全| 色天网站| 色婷婷综合久久久久中文一区二区| 在线免费视频一区二区| 蜜色网| 久久天天躁狠狠躁夜夜躁综合 | 亚洲欧美日韩在线观看你懂的| 亚洲四虎| 色多多高清在线观看视频www| 欧美午夜色视频国产精品| 久久美女精品国产精品亚洲| 日韩毛片高清在线看| 欧美一区二区影院| 五月婷婷啪啪| 国产美女叼嘿视频免费看 | 激情开心婷婷| 女人张开腿让男人桶视频免费大全| 欧美日韩a| 国产免费私拍一区二区三区| 夜夜狠| 久久精品福利| 中文字幕一区2区3区| 婷婷六月丁香午夜爱爱| 狠狠的操| 国产香蕉免费精品视频| 巨骚综合网| 黄色大秀视频| 欧美性猛交xxxx乱大交中文| 国产美女作爱全过程免费视频| 天天操天天舔天天干| 天天色亚洲| 2021国产精品成人免费视频| 成人综合在线视频| 亚洲一区二区中文字幕| 一级毛片aaa片免费观看| 亚洲午夜久久久久久噜噜噜| 青草99| seba51久久精品| 国产精品福利一区二区亚瑟 |