0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

”智能家庭”并不意味着“安全家庭”

Dbwd_Imgtec 来源:未知 作者:李倩 2018-03-14 11:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着科技的发展,越来越多的用户开始使用物联网设备了,而且用户在购买这些设备时,往往会选择功能更先进且更丰富的产品。但是从安全社区的角度来看,我们并没有对这些逐渐“渗透”进我们生活的设备给予足够的“关怀”。

虽然近些年来已经有很多安全研究人员对联网设备进行了安全分析,但是安全威胁仍然一直存在,而这些东西肯定会让用户处于安全风险之下。今天,我们将选择一款智能集线器进行分析,这种设备具备多种用途,比如说控制家庭环境中的传感器和设备、用于能源或水利管理、安全监控或用于安全系统之中。

这种小型设备可以从所有与之相连的设备中获取信息,如果当前环境中出现了意外情况,它将会通过手机短信或电子邮件来提醒用户。有趣的是,它还可以连接到本地紧急服务,并根据情况向用户发送警告信息。所以说,如果某人能够入侵这种智能家庭系统并接管家庭控制器的话,这不仅对用户来说是可怕的噩梦,而且还会影响紧急服务的功能。

在我们的分析过程中,我们发现其中存在多个逻辑漏洞,而这些漏洞将成为攻击者可以使用的攻击向量。

物理访问

首先,我们需要检测攻击者从网络外部所能利用的漏洞。我们很容易便从网上找到了这款集线器的固件,而且还可以直接下载。所以说,任何人都可以直接对固件文件进行分析,甚至修改固件内容。

我们还发现,其中root帐号的密码存储在一个隐藏文件中,并且使用了DES算法进行加密。可能有些同学知道,DES加密算法并不安全,而且很容易破解。因此,攻击者可以通过暴力破解的方式获取到密码哈希,并破解出‘root’帐号的密码。

为了使用root权限访问设备并修改文件,或者执行恶意命令,物理访问是必须的。

我们拆开了设备的外壳,但这并不是所有攻击者都能够做到的。不过我们的进一步分析表明,我们还有其他的方法来获取到设备的远程访问权。

远程访问

在对集线器进行个性配置并检查所有连接设备时,用户可以选择使用移动端App,或通过Web页面来完成。当用户设置完成之后,所有的设置信息都会封装到config.jar文件中,而集线器将会下载并执行这些配置。

但是我们可以看到,config.jar文件是通过HTTP发送的,而设备识别符使用的是设备的序列号。所以,攻击者可以使用任意序列号来发送相同的请求,并下载配置文件。可能有的同学会觉得序列号是唯一的,但是开发人员表示:序列号并没有受到很好的安全保护,而且可以通过暴力破解的形式获取到。为了获取序列号,远程攻击者可以发送特制的伪造请求,并根据服务器端的响应信息来判断当前序列号是否已在系统中注册。

除此之外,我们的初始研究也表明,很多用户会在网上论坛中讨论他们的设备问题,或在社交网站上发布集线器的照片,这些都有可能暴露设备的序列号,就算攻击者无法破解出序列号,他们也可以通过社工技术来尝试一下。

在分析config.jar文件时,我们发现其中包含了设备的登录名和密码,而这些信息足够攻击者通过Web接口来访问用户帐号了。虽然文件中的密码经过了加密处理,但是现在有很多开源工具或开源密码数据库可以帮助攻击者进行哈希解密。最重要的是,用户在设置密码时,设备并不会要求用户输入复杂密码(没有长度和英文数字混合的要求),这从一定程度上就降低了密码破解的难度。

在我们的实验过程中,我们成功访问了目标用户的智能家庭系统,我们不仅获取到了所有的配置(包括IP地址)以及传感器信息,而且还可以修改这些数据。除此之外,jar文件中还包含了用户的隐私信息,因为用户需要上传自己的手机号来接收警告和通知。

因此,攻击者只需要生成并向服务器发送一些伪造请求,他们就有可能远程访问目标用户的智能家庭系统,而这些系统并没有采用任何的双因素身份验证。这样一来,攻击者就可以控制目标用户的“整个家”,比如说开灯关灯、打开水龙头、甚至是打开家门等等。这样看来,智能家庭生活很有可能会成为你的一个噩梦。

注:我们已经将漏洞的详细信息上报给了相关厂商,不过这些漏洞现在还没有被修复。

阳光总在风雨后

除了智能集线器之外,我们还对一款智能灯泡进行了分析。虽然这种产品没有非常严重的安全漏洞,但还是有不少安全问题让我们感到非常惊讶。

智能灯泡可以连接WiFi,随后用户便能够通过移动App来控制它了。因此,用户需要下载移动App(AndroidiOS),打开灯泡,连接到灯泡所创建WiFi热点,并给灯泡提供本地WiFi网络的SSID和密码。

通过App,用户可以开灯或关灯,设置定时器,或修改灯光的亮度和颜色。而我们的研究目标是为了弄清楚攻击者如何利用智能灯泡中的漏洞来获取本地网络的访问权。进行了多次尝试之后,我们通过移动端应用获取到了灯泡的固件,而有趣的是,灯泡并不会直接跟移动端应用进行交互。实际上,灯泡和App都需要连接到一个云服务,并通过云服务来进行交互。

我们发现,灯泡会向服务器发送固件更新请求,并通过HTTP协议下载更新文件,这明显是不安全的。如果攻击者处于同一网络,中间人攻击就变得轻而易举了。

通过固件侦查以及闪存数据提取技术,我们不仅访问到了固件文件,而且还获取到了用户数据。不过进一步分析表明,设备或内部网络中并没有任何的敏感数据。不过,我们发现了目标灯泡之前所连接过的所有WiFi网络的凭证,这些信息会永久存储在设备的闪存中,而且没有经过加密,即使按下了“reset”按钮也无法将其清除。

总结

我们的最新研究表明,”智能家庭”并不意味着“安全家庭”。很多物联网设备目前都存在不少的逻辑漏洞,而这些漏洞很可能会让网络犯罪分子“进入”你的家。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47336

    浏览量

    408142
  • 智能家居
    +关注

    关注

    1942

    文章

    9944

    浏览量

    195576

原文标题:物联网黑客:如何再次打破智能家居

文章出处:【微信号:Imgtec,微信公众号:Imagination Tech】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汉威科技先进感测设备助力家庭燃气安全与精准计量

    汉威科技集团“表·警·阀”联动方案,综合运用超声波传感、激光传感、AI、星闪等技术,推出超声波燃气表、激光家用燃气报警器、AI智能安全阀等先进感测设备,不仅可以实现家庭燃气的精准计量与智能
    的头像 发表于 11-28 11:49 489次阅读

    家庭HMI:重塑智能家居的人机交互新范式

    变革深刻重塑人机在家庭环境中的互动模式。 当前家庭HMI呈现出明显的融合趋势。语音交互通过智能音箱等设备率先普及,为用户提供解放双手的便捷控制;触摸交互在
    的头像 发表于 10-17 15:10 265次阅读

    电能质量在线监测装置通过了CQC认证意味着什么?

    LZ-100电能质量在线监测装置 电能质量在线监测装置通过CQC 认证(中国质量认证中心认证),意味着该装置在合规性、技术性能、安全性、可靠性等核心维度,均符合国家 / 行业相关标准及 CQC 认证
    的头像 发表于 09-03 15:57 433次阅读
    电能质量在线监测装置通过了CQC认证<b class='flag-5'>意味着</b>什么?

    自动驾驶“单车智能并不意味着不联网?

    不断加强,最终实现自动驾驶。但智驾最前沿以为,单车智能并不意味着不联网,恰恰相反,单车智能的最终目标将是实现车联网(Internet of Vehicles,IoV),同一品牌或同一智驾系统的大量车辆将会接入云端平台,通过海量数
    的头像 发表于 06-17 08:56 601次阅读
    自动驾驶“单车<b class='flag-5'>智能</b>”<b class='flag-5'>并不意味着</b>不联网?

    家庭储能系统智能通信解决方案

    随着可再生能源的普及和家庭能源管理需求的增长,家庭储能系统逐渐成为智能家居的重要组成部分,智能储能设备为家庭提供灵活、经济的电力供应。然而,
    的头像 发表于 06-04 17:39 623次阅读
    <b class='flag-5'>家庭</b>储能系统<b class='flag-5'>智能</b>通信解决方案

    智能家庭能源管理新时代:安科瑞Home EMS平台引领绿色生活革命

    走进千家万户。安科瑞任经理-15021601437 二、家庭能源管理的痛点与突破 传统的家庭能源使用模式存在诸多问题:能源浪费严重、电费开支高昂、新能源设备管理复杂、安全隐患难以实时监控等。
    的头像 发表于 04-01 17:19 970次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>家庭</b>能源管理新时代:安科瑞Home EMS平台引领绿色生活革命

    安科瑞AGF-AE-D/200家庭储能计量采集仪表——精准计量,智能防逆流,助力家庭能源高效管理

    家庭储能系统日益普及的今天,如何精准计量电能、防止逆流、优化能源使用效率成为用户关注的焦点。安科瑞电气推出的AGF-AE-D/200家庭储能计量采集仪表,凭借其高精度双向计量,UL/CE/FCC/ADA认证、智能防逆流监测等核
    的头像 发表于 03-31 14:34 603次阅读
    安科瑞AGF-AE-D/200<b class='flag-5'>家庭</b>储能计量采集仪表——精准计量,<b class='flag-5'>智能</b>防逆流,助力<b class='flag-5'>家庭</b>能源高效管理

    上海海思鸿蒙星闪技术引领智慧家庭新体验

    智慧家庭承载人们对便捷、舒适生活的无限憧憬。智慧家庭蓬勃发展的同时,消费者往往遇到家居设备连不上连不稳、生态割裂需要安装一堆APP、大屏娱乐内容不够丰富等问题。家庭宽带、家居互联、
    的头像 发表于 03-31 10:29 1165次阅读

    家庭摄像头:如何正确守护安全而非制造隐私危机?

    近期,部分媒体报道引发公众对家庭摄像头的信任危机,甚至出现“家中禁装摄像头”的极端观点。然而,智能安防设备本身并非原罪,问题的核心在于产品安全能力不足与不当的使用。智哪儿从技术原理与用户行为出发
    的头像 发表于 03-18 10:55 1374次阅读
    <b class='flag-5'>家庭</b>摄像头:如何正确守护<b class='flag-5'>安全</b>而非制造隐私危机?

    如何通过山泽HDMI 2.1提升你的家庭娱乐系统

    盛宴! 一、超高清画质,细节尽收眼底 山泽HDMI 2.1支持高达8K分辨率和4K@120Hz刷新率,这意味着无论是观看最新的好莱坞大片,还是沉浸于逼真的3D游戏中,你都能享受到无与伦比的清晰度和流畅度。每一个细节都栩栩如生,每一帧画面都细腻逼真
    的头像 发表于 03-06 14:45 587次阅读

    GSM+WIFI双网智能防盗报警主机,家庭安全的守护者

    家庭安全领域,防盗报警系统是保护用户财产和人身安全的首道防线。广州艾礼富电子推出的卫士系列GSM+WIFI双网智能防盗报警主机WS-GF816LW,以其创新的技术和全面的防护功能,正
    的头像 发表于 01-24 15:46 852次阅读
    GSM+WIFI双网<b class='flag-5'>智能</b>防盗报警主机,<b class='flag-5'>家庭</b><b class='flag-5'>安全</b>的守护者

    AFE0064芯片手册中把所有的地引脚都表示为GND,是不是就意味着不分数字地和模拟地呢?

    最近在用AFE0064设计一款产品,再画版图的时候遇到了问题,就是AFE0064芯片手册中把所有的地引脚都表示为GND,是不是就意味着不分数字地和模拟地呢?如果后端AD分数字地和模拟地,为了达到更好的性能,GND应该和数字地相连,还是模拟地链接呢?
    发表于 01-10 07:06

    ADS7230有两个电源和两个地,是不是意味着芯片内部模拟部分和数字部分是隔离的?

    ADS7230有两个电源和两个地,是不是意味着芯片内部模拟部分和数字部分是隔离的?或者是非隔离,只做电平转换的?忘各位大侠解答,小弟不甚感激!!!
    发表于 01-08 08:21

    ADS1274没有DRDY信号输出,是否意味着芯片已经损坏?

    ADS1274有CLK信号,但是没有DRDY信号输出,是否意味着芯片已经损坏? 芯片工作正常应该一直有DRDY信号输出的,之前芯片一直是正常的,接了个传感器加载测试结果DRDY就没输出了,传感器
    发表于 12-31 07:34

    高压家庭储能电池LKW堆叠式电源磷酸铁锂电池太阳能光伏发电

    对于家庭用户而言,安装这样一套系统,意味着在面对突发停电时能够从容应对,日常生活中的电费支出也会大幅降低,长期来看,是对家庭能源基础设施的一项明智投资。随着技术不断进步与成本进一步降低,相信 LKW
    的头像 发表于 12-30 15:09 1316次阅读
    高压<b class='flag-5'>家庭</b>储能电池LKW堆叠式电源磷酸铁锂电池太阳能光伏发电