0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何拦截传输链路,实现对流行的物联网设备的控制

倩倩 ? 来源:lq ? 作者:与非网 ? 2019-09-10 11:15 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在一系列的实验中,研究人员展示了如何拦截传输链路,实现对流行的物联网设备的控制。

一个研究破解安全摄像头的简单项目引起了三位研究人员深入研究物联网设备安全风险的兴趣。在搞清楚了如何绕过摄像头的身份验证系统并访问其信息内容的方式后,他们想知道数量不断增长的其它物联网设备是否也很容易受到黑客的攻击。他们研究了包括无人机、儿童玩具和振动器在内的一系列设备,发现物联网设备的安全性问题需要引起人们的严重关注。

“我们一开始的目标是想看看这些系统是否保护了用户的隐私,但是随着我们深入研究这些设备的工作机制以及它们是如何与用户进行互动的,我们意识到,黑客可能会利用这些设备的漏洞,以非正常使用的方式操控它们。”加州大学圣克鲁兹分校的Alvaro Cardenas解释说。

在一次实验场合中,他的团队证明了可以破解一种被称为CogniToys Dino的儿童玩具。破解后,攻击者可以访问到孩子们和玩具分享的敏感信息,甚至可以通过玩具和孩子通话。

在正常情况下,孩子们会和Dino通过语音交谈,Dino可以给出现实感十足的答案。为了实现这种效果,孩子们的语音音频信息会被传输到云端并存储。

为了评估该玩具被黑客破解的可能性,研究人员购买了一个Dino并分析其通过实时传输协议(RTP)传输的加密信息流,该信息流在Dino和云端之间传输音频。研究人员注意到,在加密信息流中有一些重复出现的模式,一种合理的推论是这些模式包含了与加密秘钥和加密算法相关的信息。为了证实这种怀疑,他们又购买了第二台Dino,发现其信息流中呈现出相同的重复模式。

“鉴于信息流是加密的,不同Dino设备出现相同的加密模式就意味着它使用的是弱加密模式,即使用了相同的编码秘钥来加密/解密信息流。”Cardenas解释说。“由于不同的Dino使用了相同的秘钥,我们甚至不用知道它使用了什么秘钥,就可以使用其中一个Dino来解密另一台Dino发送的加密信息流。”

通过这种方式,黑客就可以访问孩子们和玩具分享的录音信息,其中可能包括孩子年龄或者家庭住址等敏感信息。但是Cardenas指出,黑客有更具杀伤力的使用方式,它可以使用加密秘钥,以自己的声音代替孩子和玩具之间的互动。

在另外的实验中,研究人员探索了破解振动器的方法。现在,可以通过应用程序远程控制的振动器越来越欢迎,比如分隔两地的夫妇可以用它来做那不可描述之事。

在拦截控制振动器的手机应用程序和振动器之间传输的数据流时,研究人员发现了未加密的明文信息!黑客可以直接获取亲密伴侣的用户名和密码,这使得他可以冒充另一半并远程控制振动器。

研究人员分析的第二种振动器是OhMiBod,它使用了加密数据,但是加密使用的是令牌机制。令牌是用于验证用户的数据片段,不同的用户对应不同的令牌。研究人员在一个测试手机上渗透到应用程序的设置中,就得到了所有用户的会话令牌和用户名称。在自己的手机中使用这些令牌和用户名,黑客就可以假装任何已注册用户的身份。

该研究团队研究发现的最容易攻击的设备是无人机,它允许用户是匿名的。在无人机WiFi覆盖范围内的黑客可以轻松连接到无人机的WiFi接入点(不需要使用密码),与之建立连接,然后就可以访问传输到无人机以及从无人机传出的文件。接入无人机后,黑客可以控制无人机使其坠毁,或者破坏基准设施,攻击旁观的路人,或者通过无人机的摄像头进行侦查间谍行动。8月2日在“IEEE安全&隐私”上发表的一项研究中给出了每个实验的细节。

研究人员向分析过的所有设备的制造商都发出了提醒,其中,振动器制造商非常重视并已经解决了问题。CogniToys Dino公司向研究人员详细咨询了这个问题,并试图在系统中修复加密秘钥的漏洞问题,但是在研究人员发表研究成果之前,这个问题还没有解决。无人机厂商没有回应也没有解决任何一个安全漏洞。

基于这种现状,Cardenas认为消费者需要认真关注并了解物联网的漏洞。“我们相信自己研究出来的漏洞只是冰山一角。新的设备、新的功能永远伴随着新的漏洞,随着我们的社会越来越依赖自动化和物联网,物联网攻击的影响将会越来越大。”他说。

“这些攻击的影响不会拖慢物联网开发人员设计新产品新功能的脚步,纯粹由市场驱动的安全解决方案可能永远解决不了物联网的安全问题。”Cardenas补充道。“我们呼吁世界各国政府作出更多努力,通过激励公司、投资安全研发并增强对安全问题的认识,来帮助确保物联网设备的安全。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    61

    文章

    4993

    浏览量

    98774
  • 物联网设备
    +关注

    关注

    1

    文章

    240

    浏览量

    20315
  • 振动器
    +关注

    关注

    1

    文章

    36

    浏览量

    6688
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    联网蓝牙模块有哪些优势?

    的续航时间。这对于需要长时间运行的联网设备来说,是非常重要的一个优势。传输距离远:相较于其他无线通信技术,蓝牙模块的传输距离较远,可以在1
    发表于 06-28 21:49

    云翎智能卫星联网终端是什么,它能给行业带来哪些作用?

    一、云翎智能卫星联网终端是什么?云翎智能卫星联网终端是结合卫星通信与联网技术的创新
    的头像 发表于 06-25 09:29 ?229次阅读
    云翎智能卫星<b class='flag-5'>物</b><b class='flag-5'>联网</b>终端是什么,它能给行业带来哪些作用?

    从近海到远洋:云翎智能卫星联网终端如何重构海洋数据传输

    云翎智能卫星联网终端通过整合低轨卫星通信、AIoT(人工智能联网)技术及边缘计算能力,实现了从近海到远洋的全域覆盖、低时延
    的头像 发表于 06-24 11:36 ?191次阅读
    从近海到远洋:云翎智能卫星<b class='flag-5'>物</b><b class='flag-5'>联网</b>终端如何重构海洋数据<b class='flag-5'>传输</b><b class='flag-5'>链</b><b class='flag-5'>路</b>

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。
    发表于 06-16 16:01

    联网未来发展趋势如何?

    。 智能家居:与人类生活息息相关的智能家居将成为联网行业的重要发展方向。随着人们对生活品质的追求不断增加,智能家居系统将更加普及,实现家居设备的互联互通。从智能灯光、智能家电到智能
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    的工具和文档支持。 二、开发效率与功能实现 1)开发环境依赖 联网项目常涉及跨平台编译、内核裁剪、驱动开发等任务,Linux提供了成熟的工具
    发表于 05-26 10:32

    明远智睿SSD2351核心板在联网领域的应用实践

    联网作为当今科技发展的热门领域,将无数设备连接在一起,实现数据的采集、传输与共享,构建起一个智能化的世界。在这庞大的
    发表于 04-11 11:50

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的
    发表于 03-17 11:46

    为什么选择蜂窝联网

    的基础设施。 数据传输速率和稳健性: 由于 LPWAN 技术通常用于不频繁发送/接收数据的设备,因此许多技术都针对这种使用情况进行了优化。然而,某些操作(如远程固件更新)需要更高的数据传输速率。这正是蜂窝
    发表于 03-17 11:42

    宇树科技在联网方面

    布局、人员位置等,在工业联网场景中监测生产设备的状态、检测产品质量等。 通信技术应用 远程控制与数据传输:宇树科技的人形机器人H1等产
    发表于 02-04 06:48

    EMMC在联网设备中的应用

    随着联网(IoT)技术的快速发展,越来越多的设备需要连接到互联网,以实现数据的收集、处理和传输
    的头像 发表于 12-25 09:47 ?1359次阅读

    负压除尘设备联网智能管理系统方案

    一、系统概述 负压除尘设备联网智能管理系统旨在实现对负压除尘设备的实时监测、远程控制、数据分析
    的头像 发表于 12-16 15:30 ?460次阅读

    联网学习路线来啦!

    ,通过这个网络可以实现设备之间的数据交流和互动。 联网的核心是数据,通过采集和分析数据,可以实现设备
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大联网场景中。
    发表于 11-08 15:38

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08