0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

这些智能软硬件在黑客面前“一触即破”,你有没有中招

454398 作者:工程师吴畏 2018-06-07 11:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

虽然攻击手机电脑已经成为黑客们多年以来的习惯,但随着智能硬件的普及,许多产品跟用户的交互深度已经远胜手机、电脑等传统消费电子,这个趋势也受到了许多安全团队和黑客们的注意。

因为绝大多数的智能硬件跟手机电脑的设计模块大致相同,许多厂商在安全漏洞的防范方面投入甚少,所以在智能硬件横行的当下,设备安全可以说是相当严峻。

“世面上所有的智能家居基本上不堪一击”,知名安全团队KEEN团队CEO王琦对界面记者说,一方面,智能硬件都是由中小型厂商推出,其更多的资源会倾注在如何让产品更快普及,而不会投入到安全方面;另一方面,如今智能硬件技术发展太快,安全技术往往会相对滞后。

黑客们对于普通智能硬件产品的不懈可以从一场比赛中看出。比如KEEN团队主办的世界黑客大赛GeekPwn,许多团队为了获得高额的奖金,并不会选择攻破低端的智能硬件产品,而是往往研究攻破高难度的智能保险箱、智能路由器、知名公司旗下的产品等。

国内安全团队长亭科技创始人杨坤称,以路由器为例,这种设备基本上是每家每户都有,所有智能设备都需要经过这款设备才能使用,如果网络的入口被攻破了,那么家庭中的所有设备的信息都没有保障,许多加密的信息也很容易被篡改。

按照杨坤的说法,破解智能硬件的流程跟手机电脑基本一致,两者的芯片许多都是用ARM,WIFI、蓝牙模块都是德州仪器。在拿到一款智能硬件之后,需要通过官网固件下载,厂商的调试接口等渠道先获得设备的软件进行初步调研,了解设备开了哪些软件和服务,对外暴露了哪些攻击面,然后团队会写一个漏洞的应用程序,完整漏洞利用过程,然后最后获取权限。

5月12日,世界黑客大赛GeekPwn在澳门举行,十几款主流路由器、智能遥控器、智能摄像头、防黑客保险箱等智能软硬件产品被逐一攻破。

Surface Pro 4

腾讯电脑管家网络攻防小组成功攻破Surface Pro 4。其方法是通过利用Windows和Adobe的漏洞,腾讯电脑管家攻防小组的选手完全控制Surface。“黑客”给受害者通过网络发送一个恶意的pdf文件,当受害者打开这个pdf文件,受害者电脑便被黑客控制,摄像头就被黑客控制,这个攻击利用了两个0day漏洞,是Pwn2Own级别的挑战,获取系统Kernel权限。

据团队成员邓欣介绍,腾讯电脑管家网络攻防小组在项目中用到的内核漏洞从WIN2000开始就有了,已经有15年历史,通杀所有windows操作系统,该技术研究成果还曾被国外知名网络军火商zerodium(前身是vupen)开价8万美元公开收购。

明德云智能保险箱

这款智能保险箱可以通过WIFI跟手机相连,用户可以通过手机对保险箱实现设置密码和解锁等功能。

广州凌晨网络科技公司负责人能够不需要将手机绑定保险箱,只需连入该保险箱所在的WIFI网络,等待使用者正常开启一次保险箱,既可以绕过保险箱的加密演算法、各种绑定和验证防护机制,随意打开保险箱。

思科、华为、小米路由器

即便是思科、华为这样技术积累深厚的公司也难以完全防止漏洞。根据长亭科技的演示,黑客可以模拟安装该路由器的WIFI环境,安卓手机在连接了有漏洞的路由器后,使用正规软件市场下载应用时,正规的软件便会被替换为植入了木马的后门恶意程序,黑客可以远端获取路由器的最高许可权,即获得root许可权的shell。

被攻击的后果是,攻击者可以收发查看受害者短信、控制手机的电话功能、调用手机摄像头等。除此之外,长亭科技还发现了存在漏洞的华硕路由器服务被暴露在互联网上,攻击者可以在全世界任意位置对其发起远程攻击,受影响的路由器达数万台。

“暴力”劫持世界上任何地方的通讯设备

来自美国加州大学的博士生曹跃利用可被称为“网络基础设施”的TCP/IP协 议栈实现漏洞进行远程劫持的演示。在90年代互联网发展早期,凯文·米特尼克利用当时还不完善的TCP协议实施了“任意互联网会话劫持技术”并一举成名, 如今,曹跃所在的团队针对现代已经不断完善的TCP协议,从中挖掘出如此重量级的漏洞,无疑对世界的信息安全研究都有着重大的参考意义。

曹跃在GeekPwn比赛现场展示了他的“魔术”:攻击者获知世界任意一地方受害者的IP地址后,即可能远程劫持其通讯。在展示中,受害者电脑显示屏上正在浏览的新闻网页突然跳出了一个虚假的登录页面,按提示输入账号及密码之后,相同的内容便出现在了选手曹跃的电脑上。与新闻中常见网络犯罪手段(如木马、钓鱼、欺诈)不同的是,受害者无需犯任何错——就会沦为攻击者的羔羊。

TCP/IP协议的安全基石在于有40多亿种可能的序列号以及6万多种可能的端口号,两者相组合形成的不可预测性是。但曹跃实现了一种能够在短时间内就探测到TCP连接的端口号及序列号的技术,这意味着互联网上几乎所有的安卓和Linux系统,都可以在任意时间、任意位置被攻击,被劫持通讯。

虽然许多知名的智能硬件产品都被黑客攻破,但许多厂商并不排斥被GeekPwn。因为对于厂商而言,这样的模式既可以免费发现漏洞进行提早防范,主办方也能负责任对待被披露的漏洞。包括腾讯安全、京东智能、小米、华为都非常关注白帽黑客人才的成长,本次GeekPwn澳门站的全场特别奖项,京东智能、小米、华为分别提供了奖金支持。

GeekPwn对于报名选手发现的安全问题披露流程为:在GeekPwn活动前两周,GeekPwn组委会以邮件方式告知厂商其产品成为GeekPwn选手的报名项目。厂商可以报名GeekPwn活动现场了解安全问题攻破过程。针对在GeekPwn澳门站活动中提交的安全问题,GeekPwn组委会将在两周内将安全问题细节提交给相关厂商。厂商在接收到安全问题报告后一周内,需要给予安全问题是否客观存在的官方确认。确认过程中,GeekPwn组委会会提供技术支持。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22972
  • 腾讯
    +关注

    关注

    7

    文章

    1682

    浏览量

    50775
  • 小米
    +关注

    关注

    70

    文章

    14509

    浏览量

    151227
  • 智能硬件
    +关注

    关注

    205

    文章

    2404

    浏览量

    111056
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    “触觉”再进化:艾为电子三合一触控技术引领指尖革命

    智能硬件日益追求“无感操作”与“沉浸体验”的今天,控早已不只是“点下”那么简单。数模龙头艾为电子推出新
    的头像 发表于 12-03 19:04 1716次阅读
    “触觉”再进化:艾为电子三合<b class='flag-5'>一触</b>控技术引领指尖革命

    利用 NucleiStudio IDE 和 vivado 进行软硬件联合仿真

    本文利用NucleiStudio IDE 和 vivado 对 NICE demo协处理器进行软硬件联合仿真。 1. 下载demo_nice例程:https://github.com
    发表于 11-05 13:56

    软硬件协同技术分享 - 任务划分 + 自定义指令集

    Level , ESL)得到催生,然而ESL设计依赖于复杂的高层次建模以及庞大的数据支持,且其工具链的发展仍不是十分完善。 现阶段的开发氛围中,软硬件协同开发是种能够缩短开发周期,并提升总体性能的高效
    发表于 10-28 08:03

    RFID 软硬件协同:重塑医疗与学校领域的智能化管理新生态

    + 场景化软件” 的深度协同 —— 硬件负责 “数据采集”,软件承担 “数据处理与应用”,二者结合为医疗、学校领域打造从 “信息采集” 到 “决策优化” 的完整管理闭环,推动其从传统人工管理向智能化升级。 、RFID
    的头像 发表于 10-21 12:09 173次阅读

    兆芯加入基础软硬件产品漏洞生态联盟

    近日,CCS 2025成都网络安全技术交流系列活动——国家漏洞库(CNNVD)基础软硬件产品漏洞治理生态大会在成都成功举办。来自国家关键基础设施单位、基础软硬件企业、高校科研机构的数百名代表齐聚堂,共商网络安全发展大计。
    的头像 发表于 09-22 13:50 638次阅读

    种经典的软硬件结合+5V键开关机电路 #MOS管 #电路原理 #半导体 #电子

    软硬件
    微碧半导体VBsemi
    发布于 :2025年09月05日 16:38:40

    国产 OPS 电脑与东方中原、创维等品牌的教育体机搭配时,会出现软硬件适配问题吗?

    教育设备厂商将国产 OPS 电脑与东方中原、创维等品牌教育体机搭配时,最担心的便是 “软硬件适配问题”—— 例如,控信号延迟、显示分辨率不匹配、教学软件无法运行等,
    的头像 发表于 08-28 17:08 614次阅读

    兆芯CPU近期适配软硬件产品推荐

    近日,兆芯持续携手多家产业合作伙伴,围绕开先KX-7000、开胜KH-40000等兆芯高性能自主处理器加强软硬件生态建设,共同完成包括AI加速卡、内存、企业级SSD、服务器操作系统、安全操作系统
    的头像 发表于 08-20 17:39 1789次阅读

    电动工具EMC测试整改:软硬件协同方案

    深圳南柯电子|电动工具EMC测试整改:软硬件协同方案
    的头像 发表于 08-12 17:02 748次阅读
    电动工具EMC测试整改:<b class='flag-5'>软硬件</b>协同方案

    国产8通道24位ADC软硬件兼容ADS131E08电能计量方案

    国产8通道24位ADC软硬件兼容ADS131E08电能计量方案
    的头像 发表于 04-29 10:09 835次阅读
    国产8通道24位ADC<b class='flag-5'>软硬件</b>兼容ADS131E08电能计量方案

    24位同步采样ADC软硬件替换ADS1274动态应变器应用方案

    24位同步采样ADC软硬件替换ADS1274动态应变器应用方案
    的头像 发表于 04-28 09:52 792次阅读
    24位同步采样ADC<b class='flag-5'>软硬件</b>替换ADS1274动态应变器应用方案

    16位6通道AFE软硬件兼容ADS1120多参数监护仪应用方案

    16位6通道AFE软硬件兼容ADS1120多参数监护仪应用方案
    的头像 发表于 04-25 09:42 632次阅读
    16位6通道AFE<b class='flag-5'>软硬件</b>兼容ADS1120多参数监护仪应用方案

    请问DLP3010AFQK软硬件上是否对DLP3010FQK完全兼容?

    你好,请问DLP3010AFQK软硬件上是否对DLP3010FQK完全兼容?我们用DLP3010AFQK代替原来光机上的DLP3010FQK,DLP EVM GUI不能识别模块,固件已经是最新版本。请帮忙解答下,感谢。
    发表于 02-21 11:18

    兆芯CPU近期软硬件适配动态

    近期,兆芯携手多家软硬件合作伙伴,基于开先KX-7000、开胜KH-40000等自主CPU和信创操作系统环境,持续推进应用生态建设工作,顺利完成医疗自主终端、商用收款机、服务器操作系统、数据库管理
    的头像 发表于 01-15 15:33 1000次阅读

    恩智浦电机控制软硬件解决方案

    。因此,设计套结合软硬件的高效电机控制解决方案,不仅能降低能耗,还能实现精准控制,满足多样化应用需求。本文将介绍电机控制技术的发展趋势,以及NXP(恩智浦)与艾睿电子电机控制技术上的优势与解决方案。
    的头像 发表于 01-15 10:12 2380次阅读
    恩智浦电机控制<b class='flag-5'>软硬件</b>解决方案