在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

現實世界的物聯網黑客攻擊以及如何解決暴露的漏洞

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Colin Duggan ? 2022-10-18 10:20 ? 次閱讀

您是否知道破解物聯網設備是多么容易?除了顯而易見的 - 大多數物聯網設備缺乏安全性 - 這很容易,因為黑客可以使用一系列令人驚訝的軟件和硬件工具,這些工具往往使他們發現和利用物聯網漏洞的工作變得微不足道。這些工具利用不安全的接口,反編譯固件,模擬和分析代碼,以發現導致網絡漏洞的缺陷。沒有適當網絡安全的物聯網設備可以在幾個小時內被黑客入侵,如果沒有網絡安全,可以在幾分鐘內被黑客入侵。

本文是系列文章的第三部分,該系列文章探討了現實世界的物聯網黑客攻擊以及如何解決暴露的漏洞。目標是通過提供可緩解攻擊的控制措施,幫助您提高物聯網設備的網絡安全。在第一篇文章“從殖民地管道攻擊中吸取的教訓”中,我們回答了為什么勒索軟件攻擊導致操作技術系統(即管道)關閉的問題。第二篇題為《汽車網絡安全:進展,但仍有改進空間》,通過比較5年前的努力水平和攻擊結果與去年披露的攻擊結果,回顧了汽車網絡安全的進展程度。

在這里,我們將回顧網絡對手用來攻擊物聯網設備的工具。揭露辦公室電話中真實漏洞的方法將說明這些工具的用法。通過使用硬件和軟件工具,發現了許多缺陷。但是,基本安全功能(包括軟件更新和加密代碼)可緩解攻擊。在這種情況下,代碼加密不僅是為了保護敏感數據,也是為了保護設備的整體安全免受這些黑客工具的攻擊,使代碼的純文本列表幾乎不可能獲得。

在33種不同的VoIP辦公電話中發現40個漏洞的工作是由弗勞恩霍夫FIT的斯蒂芬·胡貝爾和菲利普·羅斯科什完成的,并在DEFCON 27上進行了介紹。發現的漏洞類型多種多樣。總共有13個,包括錯誤的加密,堆棧溢出以及無需身份驗證即可更改的密碼。從閃存轉儲固件以訪問代碼的純文本列表被廣泛使用。這對逆向工程工作和識別漏洞有很大幫助。靜態和動態分析都用于提取的純文本代碼。如果這些手機包括安全啟動,閃存加密和安全軟件更新,那么訪問純文本列表并找到要利用的弱點將變得更加困難。

嘗試獲取純文本代碼通常是黑客采取的第一步。由于純文本列表的價值,嘗試了許多不同的方法來提取它。在這項研究中,一個是檢查固件是否直接從制造商處獲得。另一種方法是觸發軟件更新,如果未加密,則嗅探已下載網絡流量的數據包以獲取純文本代碼列表。使用 HTTPS(即加密)發送的更新可關閉此漏洞。第三種方法,也是最常用的方法,是從手機本身獲取代碼。

有數量驚人的逆向工程/黑客工具可用。電話研究使用工具來獲取root訪問權限,提取代碼并模擬提取的代碼。用于提取代碼的工具包括快速優化和 JTA 檢測器。兩者都使用串行終端和來自PC的USB連接。BuSPIrate被描述為“開源黑客多工具”。它可以與 I2C、SPI、JTAG 和其他幾個接口接口。JTA 檢測器將檢測與 JTAG/IEEE 1149.1、ARM 單線調試 (SWD) 或 UART 引腳的連接。當電路板的調試接口未知時,JTAGulator的檢測功能使建立連接變得更加容易,因為它會自動識別接口類型。它將通過不同的引腳排列運行,并尋找與這三種協議之一的匹配。

一旦從手機中提取了純文本代碼,就使用軟件模擬工具。其中包括QEMU和獨角獸。QEMU是一個開源的模擬器/虛擬化器,支持模擬特定的操作系統Linux,視窗等)和指令集(MIPS,ARM,x86)。在這項研究中,QEMU工具的ARM / MIPS處理器內核仿真功能與gdb一起使用,以獲取代碼痕跡。獨角獸是基于QEMU的CPU仿真器,但重量更輕,并提供一些附加功能,包括儀器儀表

其他未用于手機安全研究但值得一提的仿真工具是Ghidra(由NSA開發),IDA Pro和Angr。吉德拉和 IDA Pro 是逆向工程工具,支持對多種處理器類型(包括 x86、ARM、PPC、MIPS、MSP430 和 AVR32)的二進制文件進行反編譯。Angr 是用于分析二進制文件的 Python 框架。它使用靜態和動態符號分析。

由于這些工具很容易實現物聯網設備的逆向工程,從而揭示代碼中的漏洞,因此保護物聯網設備免受這些工具的利用至關重要。為了防止代碼被輕易提取,串行/JTAG接口應該被鎖定。此外,對于縱深防御方法,代碼也應該加密。這提供了另一層保護,以防器件的接口受到損害,或者使用其他方法來破壞非易失性存儲器。

采用了多種方法從各種手機的閃存中獲取代碼。布施浦酸鹽和 JTA 檢測器器件用于通過 SPI、UART 或 JTAG 接口獲得訪問。已檢查 UART 接口是否具有命令接口的引導加載程序或對 Linux 外殼的可能根訪問權限。基于 IP 的方法會導致內存轉儲和 Telnet 命令注入產生根訪問權限。如果閃存中的代碼是加密的,則訪問代碼清單將更加困難。

由于訪問純文本代碼,多個漏洞被利用。如果沒有這些代碼清單,識別這些缺陷將更加困難。它們有助于識別以下漏洞:未經授權遠程更改管理員密碼,在代碼中找到管理員密碼的硬編碼密鑰以及弱密碼加密方案。在另一部手機中,使用了DES加密方案,該方案并不安全。DES于40多年前推出,現在可以使用一臺現代PC在合理的時間內(幾天)進行暴力破解。

這項工作中存在的許多漏洞在運行時被利用。這突出了擁有良好運行時保護的重要性,例如使用受信任的執行環境,如TrustZone和入侵檢測系統(IDS)軟件,這些軟件可以檢測由于攻擊而導致的代碼操作變化。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2928

    文章

    46025

    瀏覽量

    389521
  • python
    +關注

    關注

    56

    文章

    4825

    瀏覽量

    86373
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網、智慧城市、醫療保健
    發表于 06-09 15:25

    NXP技術白皮書:AIoT人工智能聯網 將人工智能與現實世界相連

    ? 分析師將人工智能聯網 (AIoT) 大致定義為人工智能 (AI) 與聯網(IoT)的融合,利用AI讓
    的頭像 發表于 03-28 11:53 ?1203次閱讀
    NXP技術白皮書:AIoT人工智能<b class='flag-5'>物</b><b class='flag-5'>聯網</b> 將人工智能與<b class='flag-5'>現實</b><b class='flag-5'>世界</b>相連

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42

    在線研討會 | @2/27 威脅偵測與回應:AI在車聯網安全中的應用

    近年來車輛被黑客攻擊的事件頻發,如何保護車聯網安全成為焦點!大聯大世平集團聯合VicOne 將在直播中揭秘攻擊路徑、漏洞發現過程,并分享AI
    的頭像 發表于 01-21 12:00 ?359次閱讀
    在線研討會 | @2/27 威脅偵測與回應:AI在車<b class='flag-5'>聯網</b>安全中的應用

    IoT聯網平臺如何解決工廠數字化問題?

    設備管理功能,包括設備注冊、配置、監控和固件升級等。此外,平臺還能夠從各種傳感器和設備中收集數據,通過有線或無線網絡傳輸到云端,并利用云計算和大數據技術對這些數據進行存儲、處理和分析。 IoT聯網平臺如何解決工廠數字化問題
    的頭像 發表于 01-06 17:45 ?427次閱讀

    2024世界聯網博覽會圓滿落幕!

    領域最新產品和解決方案。2024世界聯網博覽會展會盛況漫途科技在本次展會中精彩亮相,帶來了其遙測終端系列、數采終端系列、結構安全系列等多款產品,以及MTIC-EC
    的頭像 發表于 11-15 16:13 ?609次閱讀
    2024<b class='flag-5'>世界</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>博覽會圓滿落幕!

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?1124次閱讀

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備數量龐大,且很多設備缺乏足夠的安全防護措施。
    的頭像 發表于 10-29 11:32 ?1375次閱讀

    什么是聯網技術?

    :這是聯網的基礎層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設備等。這些設備能夠感知環境中的物理量、物體
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?856次閱讀

    家里聯網設備每天遭受10次攻擊聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了聯網設備中普遍存在的
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發表于 06-24 11:00 ?753次閱讀
    主站蜘蛛池模板: 成人性欧美丨区二区三区 | 国产一级特黄在线视频 | 国产美女精品视频免费观看 | 亚洲一区二区三区高清视频 | 凹凸福利视频导航 | 正在播放欧美 | 日韩毛片高清在线看 | 欧美黄色片免费看 | 啪啪网免费视频 | 一级在线免费视频 | 在线观看永久免费视频网站 | 国产片无遮挡在线看床戏 | 色婷婷综合在线 | 免费爱爱视频网站 | 国产精品四虎 | 婷婷激情丁香 | 一级片在线免费看 | 狠狠色噜噜狠狠狠狠五月婷 | 国产在线欧美精品卡通动漫 | 人人爱操 | 色噜噜亚洲精品中文字幕 | 天天拍夜夜添久久精品中文 | 久久午夜网 | 加勒比在线视频 | 伊人婷婷涩六月丁香七月 | 簧片视频在线观看 | 免费一级e一片在线播放 | 午夜看片 | 亚洲香蕉电影 | 国产爽视频| 天堂网在线资源www最新版 | 在线精品国产三级 | 亚洲色图88 | 久久精品亚洲一级毛片 | aaaaa特级毛片 | 狠狠夜夜 | 国产国拍亚洲精品mv在线观看 | 伊人伊成久久人综合网777 | 好大好硬好深好爽视频h | 国产精品成人va在线观看入口 | 免费大片黄国产在线观看 |