揭阳信息港

当前位置:

衣食住行黑客全掌控智能安全危机或提早爆发

2019/09/17 来源:揭阳信息港

导读

“衣食住行”黑客全掌控 智能安全危机或提早爆发当我们的生活愈来愈依赖于智能设备、互联,由络安全引发的安全危机也开始越来越多的波及我们的生

  “衣食住行”黑客全掌控 智能安全危机或提早爆发

  当我们的生活愈来愈依赖于智能设备、互联,由络安全引发的安全危机也开始越来越多的波及我们的生活。汽车、洗衣机、烤箱、电视、豆浆机这些生活必需品中的安全漏洞被黑客利用,灾害也许近在咫尺。

  2个月前,由安全团队360VulcanTeam、 360UnicornTeam发起的首届HackPWN安全极客狂欢节上,来自国内外数十位知名白帽黑客、的智能设备公司和安全公司,展现和探讨了的漏洞发掘和破解技术,对智能时期的智能汽车、智能家居、物联和智慧城市的安全防护方案进行深入探讨研究。

  九大生活必备电器全惨遭破解

  本次HackPWN邀请了包括世界传奇黑客、Ajax蠕虫作者Samy Kamkar、badUSB逆向者Adma Caudill、知名越狱团队盘古的核心成员徐昊、DEFCON两大议题演讲者杨卿在内的数十位国内外知名白帽黑客出任评委。HackPWN上破解的产品包括汽车、报警盒子、智能家居、烤箱、豆浆机、O2O运用等,囊括了人们生活的衣食住行各个领域。

  一、传奇黑客偷汽车,这个小偷监控也抓不住

  传奇黑客Samy Kamkar现场演示了无线偷汽车技术。Samy Kamkar自己开发的一款名为Rolljam的无线电设备,可以破坏汽车和车库门厂商使用的无线遥控解锁码,截取密码进而可以随便打开汽车和车库的门锁。Samy Kamkar称他已在日产、凯迪拉克、福特、丰田、大众和克莱斯勒等品牌汽车以及Genie、Liftmaster车库门等产品上测试成功。

  2、海尔智能家居被操控,黑客将成你家的常客

  而白帽子黑客闫敏锐则在现场演示了破解海尔Smartcare智能家居的全过程,他利用其中的安全漏洞,成功入侵智能家居系统,实现了对所有家电和家居的控制。破解后可以看到,家中门窗被打开,电器被任意操控,插座自动拔掉,一切智能家居完全不听主人的使唤,只服从于黑客的意志。

  三、破解洗衣机或致其运行过速导致爆炸

  黑客L.N.就在现场为大家演示了如何优雅的破解智能洗衣机。L.N.利用洗衣机之间权限控制不严的漏洞,绕过其控制命令的禁止条例,使自己伪装成的洗衣机,可以向其它真实存在的洗衣机发出控制指令。据黑客L.N.介绍,被操控的洗衣机可以远程设置成在高温90度下以1200转/分钟的速度高速运行,其结果就是产生爆炸。

  4、报警盒子被破解,报警成报废

  萤石A1互联报警盒子本是为了保护家庭安全而生,在外人强行破门时会向主人报警,但是,在HackPWN安全极客狂欢节上,来自浙江大学的黑客团队却轻而易举的破解了该设备,并且能够任意启动或关闭。原本的安全产品,防护作用尽失。

  破解者闫琛等介绍,破解进程主要利用的是传感器与报警主机433MHz通讯渠道,通过USRP B100等简单工具,重放两段不同信号以绕过检验,从而实现重复报警。虽然该装备具有滚动码、校验流程等防破解措施,但在面对闫琛的无线电干扰时,仍然被轻易突破。

  五、小米手环被破解,上演激情手震

  在本次HackPWN上,小米手环也中招了,被黑客破解之后的小米手环不但可以随意更改跑步数,竟然还震动不止,不是牛震也不是马震,而是上演了手震的一幕。

  一名黑客现场演示并讲授了小米手环破解流程,他通过使用peripheral软件与小米手环进行配对,来读取手环内加速器传感器自动生成的数据。除获得身体特点、步数、睡眠时间等个人数据外,还通过该软件控制手环,让现场所有观众的小米手环实时震动。

  6、长虹智能电视遭破解,黑客成你客厅的主宰

  来自北京邮电大学的大学生安全研究团队,现场演示了长虹智能电视的破解进程。据北邮信息安全团队成员江可航介绍,首先从Android应用市场下载WIFI遥控器,经测试发现遥控精灵作为第三方运用可以通过对电视进行遥控,从而免去遥控器,因此,破解便从研究遥控精灵的工作原理展开。

  他通过取得遥控运用发送按键所使用的字符串,现场推断出遥控器运用是通过adb调试端口连接电视,从而到达遥控器的效果。通过远程安装运用,便可以在电视正常播放节目的过程中使用电脑远程安装APK到电视上,而电视的观众则毫无察觉。也就是说,如果黑客一旦袭击了智能电视,选择看什么的权利就不在电视观看者的手中了。

  7、烤箱也被控制,将引发火灾

  在众多黑客团队中,演示破解智能烤箱的神话团队遭到了极客们的密切关注。这个功能单一的家用装备,又怎样能被黑客控制。而被黑客控制后,又怎么会产生安全隐患的呢?

  原来除了正常的烧烤模式外,智能烤箱具有通过Wifi远程控制的功能。虽然极大的增强了使用的便利性,但是一旦被不法分子控制,随便设定烤箱的温度,会引发一场火灾也未可知。神话团队的三位成员在现场先用链接配置,对烤箱进行了正常的控制;之后,他们通过下载APP,在使用抓包查看通讯过程、分析域名后发现,此款智能烤箱由第三方云的某智能家居平台控制。

  神话团队认为,因为该平台主打智能家居,除烤箱外有智能插座,智能摄像头等多种设备,如果该漏洞被不法分子利用,那么将会引发种种卑劣的安全事故。

  八、九阳豆浆机被操控,吓坏九阳官微

  据了解,来自360的美女白帽子黄源向HackPWN组委会提交了一个九阳豆浆机的漏洞,通过这个漏洞黑客可以远程控制豆浆机,同时获得身份验证信息批量控制多台豆浆机。

  黄源还展现了这个漏洞另一个可怕的危害,可以利用这个漏洞取得或电脑随便控制同一型号的所有联智能设备,但更可怕的是,很多生产厂商在产品设计时基本没有斟酌安全设计。

  现场破解豆浆机的女白帽黄源称,9阳豆浆机与云服务链接过程中没有对控制指令进行加密,从而可以通过摹拟发送控制指令远程控制豆浆机,并在未授权的情况下,获取身份验证信息,批量控制多台豆浆机。

  九、玩坏乐小宝,黑客可获取儿童隐私

  在HackPWN狂欢节上,来自浙江大学的美女大学生吴燕静,就给现场的极客们演示了如何把故事机乐小宝玩坏。

  据介绍,远程控制乐小宝,首先要通过扫码或者手动输入装备编号与进行绑定。而安全漏洞也显示在这里,由于绑定的编码是乐小宝投影仪的MAC地址,那末利用云端的相应接口对MAC地址进行扫描,从而获得合法设备的MAC地址,就可以实现对乐小宝的远程劫持。

  劫持后,不但可以获得注册宝宝的所有信息,而且乐小宝也被黑客控制,讲故事的内容也变成了恐怖故事。除此之外,Root操作后,进入底层安卓系统,开启adb调试,第三方便可随便进入后台,避开购买服务,自行安装任意的视频。

  iOS和Android两大系统被破解

  一、iOS遭破解 黑客让乔布斯无颜以对

  iOS一直是大众眼中安全的系统,但实际上iOS中也存在着许多漏洞。在HackPWN安全极客狂欢节上,国内知名越狱团队盘古,就现场上演了如何利用iOS 8.4.1漏洞,对进行越狱等高权限操作。

  在数日前,苹果刚刚为iOS发布了安全性更新,并修复了大量漏洞;但是仅仅在iOS8.4.1系统推出后不久,盘古就推出了此项破解方法。

  对此,黑客评委表示,盘古作为中国知名的越狱团队,在iOS新系统刚刚推出后就找到了漏洞并实现越狱,其执着的骇客精神十分值得学习。

  2、破解安卓系统 只需5分钟

  在HackPWN安全极客狂欢节上,黑客团队就在数分钟内,完成了对安卓系统的现场破解。

  安卓系统由于其开源特性,在安全性能上一向是饱受诟病;在此次360 Co1e团队在数分钟内攻破安卓系统后,无疑加大了用户对安卓系统的耽忧。数日前,Google才刚刚修复了一个可影响95%安卓装备的Stagefright媒体库漏洞,如今新漏洞又出现,安卓用户要面临的安全压力可谓是无比巨大。

  国内安全团队360 Co1e现场演示了如何在root后安卓中自动安装、卸载任意APP;之后,该团队又再次演示了如何取消安卓的锁屏密码。两项操作完成时间,一共仅5分钟而已。

  大量的智能设备被破解,或被远程操控,给这些智能装备的使用者带来无限危害,也给社会留下安全隐患。

  360总裁齐向东在HackPWN的开幕致辞中表示,面对突入突然到来的物联时期,整个世界都准备不足,厂商准备不足、用户准备不足、安全厂商也准备不足。这就需要全方位的协作,厂家和用户之间的协作、厂家之间的协作、行业之间的协作,还要有广大极客的全面参与,他们是全球智能硬件安全测试员,可以帮助智能硬件产品发现产品缺点和漏洞,从而进行完善。齐向东说。

  关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

  特别提示:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈说文字和内容未经本站证实,对本文和其中全部或部分内容、文字的真实性、完整性、及时性本站不作任何保证或许诺,并请自行核实相关内容。本站不承当此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

2011年杭州体育A轮企业
菏泽生活服务F轮企业
2011年汕头企业
标签

友情链接