在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何攔截傳輸鏈路,實(shí)現(xiàn)對(duì)流行的物聯(lián)網(wǎng)設(shè)備的控制

倩倩 ? 來(lái)源:lq ? 作者:與非網(wǎng) ? 2019-09-10 11:15 ? 次閱讀

在一系列的實(shí)驗(yàn)中,研究人員展示了如何攔截傳輸鏈路,實(shí)現(xiàn)對(duì)流行的物聯(lián)網(wǎng)設(shè)備的控制。

一個(gè)研究破解安全攝像頭的簡(jiǎn)單項(xiàng)目引起了三位研究人員深入研究物聯(lián)網(wǎng)設(shè)備安全風(fēng)險(xiǎn)的興趣。在搞清楚了如何繞過(guò)攝像頭的身份驗(yàn)證系統(tǒng)并訪問(wèn)其信息內(nèi)容的方式后,他們想知道數(shù)量不斷增長(zhǎng)的其它物聯(lián)網(wǎng)設(shè)備是否也很容易受到黑客的攻擊。他們研究了包括無(wú)人機(jī)、兒童玩具和振動(dòng)器在內(nèi)的一系列設(shè)備,發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備的安全性問(wèn)題需要引起人們的嚴(yán)重關(guān)注。

“我們一開(kāi)始的目標(biāo)是想看看這些系統(tǒng)是否保護(hù)了用戶的隱私,但是隨著我們深入研究這些設(shè)備的工作機(jī)制以及它們是如何與用戶進(jìn)行互動(dòng)的,我們意識(shí)到,黑客可能會(huì)利用這些設(shè)備的漏洞,以非正常使用的方式操控它們。”加州大學(xué)圣克魯茲分校的Alvaro Cardenas解釋說(shuō)。

在一次實(shí)驗(yàn)場(chǎng)合中,他的團(tuán)隊(duì)證明了可以破解一種被稱為CogniToys Dino的兒童玩具。破解后,攻擊者可以訪問(wèn)到孩子們和玩具分享的敏感信息,甚至可以通過(guò)玩具和孩子通話。

在正常情況下,孩子們會(huì)和Dino通過(guò)語(yǔ)音交談,Dino可以給出現(xiàn)實(shí)感十足的答案。為了實(shí)現(xiàn)這種效果,孩子們的語(yǔ)音音頻信息會(huì)被傳輸?shù)皆贫瞬⒋鎯?chǔ)。

為了評(píng)估該玩具被黑客破解的可能性,研究人員購(gòu)買了一個(gè)Dino并分析其通過(guò)實(shí)時(shí)傳輸協(xié)議(RTP)傳輸?shù)募用苄畔⒘鳎撔畔⒘髟贒ino和云端之間傳輸音頻。研究人員注意到,在加密信息流中有一些重復(fù)出現(xiàn)的模式,一種合理的推論是這些模式包含了與加密秘鑰和加密算法相關(guān)的信息。為了證實(shí)這種懷疑,他們又購(gòu)買了第二臺(tái)Dino,發(fā)現(xiàn)其信息流中呈現(xiàn)出相同的重復(fù)模式。

“鑒于信息流是加密的,不同Dino設(shè)備出現(xiàn)相同的加密模式就意味著它使用的是弱加密模式,即使用了相同的編碼秘鑰來(lái)加密/解密信息流。”Cardenas解釋說(shuō)。“由于不同的Dino使用了相同的秘鑰,我們甚至不用知道它使用了什么秘鑰,就可以使用其中一個(gè)Dino來(lái)解密另一臺(tái)Dino發(fā)送的加密信息流。”

通過(guò)這種方式,黑客就可以訪問(wèn)孩子們和玩具分享的錄音信息,其中可能包括孩子年齡或者家庭住址等敏感信息。但是Cardenas指出,黑客有更具殺傷力的使用方式,它可以使用加密秘鑰,以自己的聲音代替孩子和玩具之間的互動(dòng)。

在另外的實(shí)驗(yàn)中,研究人員探索了破解振動(dòng)器的方法。現(xiàn)在,可以通過(guò)應(yīng)用程序遠(yuǎn)程控制的振動(dòng)器越來(lái)越歡迎,比如分隔兩地的夫婦可以用它來(lái)做那不可描述之事。

在攔截控制振動(dòng)器的手機(jī)應(yīng)用程序和振動(dòng)器之間傳輸?shù)臄?shù)據(jù)流時(shí),研究人員發(fā)現(xiàn)了未加密的明文信息!黑客可以直接獲取親密伴侶的用戶名和密碼,這使得他可以冒充另一半并遠(yuǎn)程控制振動(dòng)器。

研究人員分析的第二種振動(dòng)器是OhMiBod,它使用了加密數(shù)據(jù),但是加密使用的是令牌機(jī)制。令牌是用于驗(yàn)證用戶的數(shù)據(jù)片段,不同的用戶對(duì)應(yīng)不同的令牌。研究人員在一個(gè)測(cè)試手機(jī)上滲透到應(yīng)用程序的設(shè)置中,就得到了所有用戶的會(huì)話令牌和用戶名稱。在自己的手機(jī)中使用這些令牌和用戶名,黑客就可以假裝任何已注冊(cè)用戶的身份。

該研究團(tuán)隊(duì)研究發(fā)現(xiàn)的最容易攻擊的設(shè)備是無(wú)人機(jī),它允許用戶是匿名的。在無(wú)人機(jī)WiFi覆蓋范圍內(nèi)的黑客可以輕松連接到無(wú)人機(jī)的WiFi接入點(diǎn)(不需要使用密碼),與之建立連接,然后就可以訪問(wèn)傳輸?shù)綗o(wú)人機(jī)以及從無(wú)人機(jī)傳出的文件。接入無(wú)人機(jī)后,黑客可以控制無(wú)人機(jī)使其墜毀,或者破壞基準(zhǔn)設(shè)施,攻擊旁觀的路人,或者通過(guò)無(wú)人機(jī)的攝像頭進(jìn)行偵查間諜行動(dòng)。8月2日在“IEEE安全&隱私”上發(fā)表的一項(xiàng)研究中給出了每個(gè)實(shí)驗(yàn)的細(xì)節(jié)。

研究人員向分析過(guò)的所有設(shè)備的制造商都發(fā)出了提醒,其中,振動(dòng)器制造商非常重視并已經(jīng)解決了問(wèn)題。CogniToys Dino公司向研究人員詳細(xì)咨詢了這個(gè)問(wèn)題,并試圖在系統(tǒng)中修復(fù)加密秘鑰的漏洞問(wèn)題,但是在研究人員發(fā)表研究成果之前,這個(gè)問(wèn)題還沒(méi)有解決。無(wú)人機(jī)廠商沒(méi)有回應(yīng)也沒(méi)有解決任何一個(gè)安全漏洞。

基于這種現(xiàn)狀,Cardenas認(rèn)為消費(fèi)者需要認(rèn)真關(guān)注并了解物聯(lián)網(wǎng)的漏洞。“我們相信自己研究出來(lái)的漏洞只是冰山一角。新的設(shè)備、新的功能永遠(yuǎn)伴隨著新的漏洞,隨著我們的社會(huì)越來(lái)越依賴自動(dòng)化和物聯(lián)網(wǎng),物聯(lián)網(wǎng)攻擊的影響將會(huì)越來(lái)越大。”他說(shuō)。

“這些攻擊的影響不會(huì)拖慢物聯(lián)網(wǎng)開(kāi)發(fā)人員設(shè)計(jì)新產(chǎn)品新功能的腳步,純粹由市場(chǎng)驅(qū)動(dòng)的安全解決方案可能永遠(yuǎn)解決不了物聯(lián)網(wǎng)的安全問(wèn)題。”Cardenas補(bǔ)充道。“我們呼吁世界各國(guó)政府作出更多努力,通過(guò)激勵(lì)公司、投資安全研發(fā)并增強(qiáng)對(duì)安全問(wèn)題的認(rèn)識(shí),來(lái)幫助確保物聯(lián)網(wǎng)設(shè)備的安全。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 攝像頭
    +關(guān)注

    關(guān)注

    60

    文章

    4865

    瀏覽量

    96322
  • 物聯(lián)網(wǎng)設(shè)備

    關(guān)注

    1

    文章

    235

    瀏覽量

    19833
  • 振動(dòng)器
    +關(guān)注

    關(guān)注

    1

    文章

    36

    瀏覽量

    6520
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    宇樹(shù)科技在聯(lián)網(wǎng)方面

    布局、人員位置等,在工業(yè)聯(lián)網(wǎng)場(chǎng)景中監(jiān)測(cè)生產(chǎn)設(shè)備的狀態(tài)、檢測(cè)產(chǎn)品質(zhì)量等。 通信技術(shù)應(yīng)用 遠(yuǎn)程控制與數(shù)據(jù)傳輸:宇樹(shù)科技的人形機(jī)器人H1等產(chǎn)
    發(fā)表于 02-04 06:48

    EMMC在聯(lián)網(wǎng)設(shè)備中的應(yīng)用

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備需要連接到互聯(lián)網(wǎng),以實(shí)現(xiàn)數(shù)據(jù)的收集、處理和傳輸
    的頭像 發(fā)表于 12-25 09:47 ?549次閱讀

    負(fù)壓除塵設(shè)備聯(lián)網(wǎng)智能管理系統(tǒng)方案

    一、系統(tǒng)概述 負(fù)壓除塵設(shè)備聯(lián)網(wǎng)智能管理系統(tǒng)旨在實(shí)現(xiàn)對(duì)負(fù)壓除塵設(shè)備的實(shí)時(shí)監(jiān)測(cè)、遠(yuǎn)程控制、數(shù)據(jù)分析
    的頭像 發(fā)表于 12-16 15:30 ?176次閱讀

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    ,通過(guò)這個(gè)網(wǎng)絡(luò)可以實(shí)現(xiàn)設(shè)備之間的數(shù)據(jù)交流和互動(dòng)。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過(guò)采集和分析數(shù)據(jù),可以實(shí)現(xiàn)對(duì)設(shè)備
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大聯(lián)網(wǎng)場(chǎng)景中。
    發(fā)表于 11-08 15:38

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    IR615如何實(shí)現(xiàn)VPN備份?

    目的:IR615的備份(WAN為主、Wi-Fi做STA為從),當(dāng)VPN建好后,WAN
    發(fā)表于 07-25 08:27

    IG網(wǎng)關(guān)產(chǎn)品實(shí)現(xiàn)備份的方法

    。 同時(shí)可以啟用ICMP偵測(cè)功能確保通訊信號(hào)的時(shí)效性。 三:WiFi模式設(shè)定為STA后重啟設(shè)備,設(shè)定并掃描需要連接的WiFi輸入密碼,應(yīng)用連接。以上連接均可以在IG設(shè)備主頁(yè)或IR
    發(fā)表于 07-24 08:25

    請(qǐng)問(wèn)如何使用微控制器優(yōu)化電池供電的聯(lián)網(wǎng)設(shè)備的功耗?

    如何使用微控制器優(yōu)化電池供電的聯(lián)網(wǎng)設(shè)備的功耗?
    發(fā)表于 07-23 07:09

    MQTT聯(lián)網(wǎng)平臺(tái)是什么

    。這種平臺(tái)允許設(shè)備通過(guò)MQTT協(xié)議與其他設(shè)備及云端服務(wù)進(jìn)行通信,實(shí)現(xiàn)數(shù)據(jù)的上傳和下載,從而支持各種聯(lián)網(wǎng)應(yīng)用和服務(wù)。 MQTT
    的頭像 發(fā)表于 07-18 14:22 ?697次閱讀

    為何MWB524F網(wǎng)橋采用雙傳輸

    由于工業(yè)現(xiàn)場(chǎng)設(shè)備眾多、線纜雜沓、空間無(wú)序、信號(hào)龐雜,對(duì)網(wǎng)絡(luò)傳輸性能的響應(yīng)速度、帶寬、穩(wěn)定及安全都具有更高要求。自連工業(yè)無(wú)線解決方案中的重要構(gòu)建—MWB524F無(wú)感漫游網(wǎng)橋采用特有雙
    的頭像 發(fā)表于 05-01 08:16 ?435次閱讀
    為何MWB524F網(wǎng)橋采用雙<b class='flag-5'>鏈</b><b class='flag-5'>路</b><b class='flag-5'>傳輸</b>?

    如何通過(guò)工業(yè)聯(lián)網(wǎng)關(guān)實(shí)現(xiàn)遠(yuǎn)程控制PLC設(shè)備呢?

    隨著科技的不斷發(fā)展,工業(yè)聯(lián)網(wǎng)(IIoT)已經(jīng)成為工業(yè)領(lǐng)域的新寵。工業(yè)聯(lián)網(wǎng)以其獨(dú)特的優(yōu)勢(shì),正在改變著傳統(tǒng)的工業(yè)生產(chǎn)方式,使得生產(chǎn)過(guò)程更加智能化、高效化。其中,通過(guò)工業(yè)
    的頭像 發(fā)表于 04-30 14:58 ?835次閱讀
    如何通過(guò)工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)<b class='flag-5'>實(shí)現(xiàn)</b>遠(yuǎn)程<b class='flag-5'>控制</b>PLC<b class='flag-5'>設(shè)備</b>呢?

    水泥設(shè)備如何實(shí)現(xiàn)聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控?

    水泥設(shè)備如何實(shí)現(xiàn)聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控? 在當(dāng)今的工業(yè)4.0時(shí)代,水泥行業(yè)正在經(jīng)歷一場(chǎng)深度的技術(shù)革新,其中構(gòu)建智慧工廠并采用
    的頭像 發(fā)表于 04-02 16:01 ?473次閱讀
    水泥<b class='flag-5'>設(shè)備</b>如何<b class='flag-5'>實(shí)現(xiàn)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>遠(yuǎn)程監(jiān)控?

    MQTT聯(lián)網(wǎng)平臺(tái)實(shí)現(xiàn)設(shè)備連接與安全加密

    隨著工業(yè)聯(lián)網(wǎng)(IIoT)的不斷發(fā)展,越來(lái)越多的應(yīng)用場(chǎng)景采用MQTT作為工業(yè)聯(lián)網(wǎng)通信的輕量級(jí)消息傳輸協(xié)議。由于其簡(jiǎn)潔、高效和靈活的特性,M
    的頭像 發(fā)表于 03-19 10:25 ?687次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)<b class='flag-5'>實(shí)現(xiàn)</b><b class='flag-5'>設(shè)備</b>連接與安全加密

    如何通過(guò)工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)實(shí)現(xiàn)遠(yuǎn)程控制PLC設(shè)備

    如何通過(guò)工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)實(shí)現(xiàn)遠(yuǎn)程控制PLC設(shè)備? 搜索藍(lán)蜂聯(lián)
    的頭像 發(fā)表于 03-01 16:02 ?681次閱讀
    如何通過(guò)工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)<b class='flag-5'>實(shí)現(xiàn)</b>遠(yuǎn)程<b class='flag-5'>控制</b>PLC<b class='flag-5'>設(shè)備</b>?
    主站蜘蛛池模板: 久久激情网 | 四虎在线观看 | 男人视频网 | 午夜精品久久久久久久久 | 网站在线观看你懂的 | 69中国xxxxxxxx18 | 男人j桶女人j免费视频 | 毛片大全免费 | 美女视频一区二区三区 | 丁香激情小说 | 亚洲成年 | 日本卡一卡2卡3卡4精品卡无人区 | 国模张文静啪啪私拍337p | 国产亚洲精品免费 | xxxx久久 | 亚洲另类电击调教在线观看 | 天天干夜干 | 黄网站色视频大全免费观看 | 美女露出尿口让男人桶爽网站 | 国产精品视频第一区二区三区 | 日本一区二区三区四区在线观看 | free性欧美video69 | 国产无套粉嫩白浆 | 天天躁日日躁狠狠躁一级毛片 | 成年人网站黄色 | 女人张开双腿让男人桶爽免 | 免费看你懂的 | 久久综合狠狠综合狠狠 | 99亚洲精品卡2卡三卡4卡2卡 | 日本黄色免费在线观看 | 日本天堂影院在线播放 | 天天黄色 | 男女交性视频免费播放 | 91大神精品全国在线观看 | 日本超黄视频 | 国产精品久久久久久久久免费观看 | 一区二区三区午夜 | 午夜色站 | 亚洲毛片儿 | 正在播放国产巨作 | 在线天堂中文有限公司 |