色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何攔截傳輸鏈路,實現對流行的物聯網設備的控制

倩倩 ? 來源:lq ? 作者:與非網 ? 2019-09-10 11:15 ? 次閱讀

在一系列的實驗中,研究人員展示了如何攔截傳輸鏈路,實現對流行的物聯網設備的控制。

一個研究破解安全攝像頭的簡單項目引起了三位研究人員深入研究物聯網設備安全風險的興趣。在搞清楚了如何繞過攝像頭的身份驗證系統并訪問其信息內容的方式后,他們想知道數量不斷增長的其它物聯網設備是否也很容易受到黑客的攻擊。他們研究了包括無人機、兒童玩具和振動器在內的一系列設備,發現物聯網設備的安全性問題需要引起人們的嚴重關注。

“我們一開始的目標是想看看這些系統是否保護了用戶的隱私,但是隨著我們深入研究這些設備的工作機制以及它們是如何與用戶進行互動的,我們意識到,黑客可能會利用這些設備的漏洞,以非正常使用的方式操控它們。”加州大學圣克魯茲分校的Alvaro Cardenas解釋說。

在一次實驗場合中,他的團隊證明了可以破解一種被稱為CogniToys Dino的兒童玩具。破解后,攻擊者可以訪問到孩子們和玩具分享的敏感信息,甚至可以通過玩具和孩子通話。

在正常情況下,孩子們會和Dino通過語音交談,Dino可以給出現實感十足的答案。為了實現這種效果,孩子們的語音音頻信息會被傳輸到云端并存儲。

為了評估該玩具被黑客破解的可能性,研究人員購買了一個Dino并分析其通過實時傳輸協議(RTP)傳輸的加密信息流,該信息流在Dino和云端之間傳輸音頻。研究人員注意到,在加密信息流中有一些重復出現的模式,一種合理的推論是這些模式包含了與加密秘鑰和加密算法相關的信息。為了證實這種懷疑,他們又購買了第二臺Dino,發現其信息流中呈現出相同的重復模式。

“鑒于信息流是加密的,不同Dino設備出現相同的加密模式就意味著它使用的是弱加密模式,即使用了相同的編碼秘鑰來加密/解密信息流。”Cardenas解釋說。“由于不同的Dino使用了相同的秘鑰,我們甚至不用知道它使用了什么秘鑰,就可以使用其中一個Dino來解密另一臺Dino發送的加密信息流。”

通過這種方式,黑客就可以訪問孩子們和玩具分享的錄音信息,其中可能包括孩子年齡或者家庭住址等敏感信息。但是Cardenas指出,黑客有更具殺傷力的使用方式,它可以使用加密秘鑰,以自己的聲音代替孩子和玩具之間的互動。

在另外的實驗中,研究人員探索了破解振動器的方法。現在,可以通過應用程序遠程控制的振動器越來越歡迎,比如分隔兩地的夫婦可以用它來做那不可描述之事。

在攔截控制振動器的手機應用程序和振動器之間傳輸的數據流時,研究人員發現了未加密的明文信息!黑客可以直接獲取親密伴侶的用戶名和密碼,這使得他可以冒充另一半并遠程控制振動器。

研究人員分析的第二種振動器是OhMiBod,它使用了加密數據,但是加密使用的是令牌機制。令牌是用于驗證用戶的數據片段,不同的用戶對應不同的令牌。研究人員在一個測試手機上滲透到應用程序的設置中,就得到了所有用戶的會話令牌和用戶名稱。在自己的手機中使用這些令牌和用戶名,黑客就可以假裝任何已注冊用戶的身份。

該研究團隊研究發現的最容易攻擊的設備是無人機,它允許用戶是匿名的。在無人機WiFi覆蓋范圍內的黑客可以輕松連接到無人機的WiFi接入點(不需要使用密碼),與之建立連接,然后就可以訪問傳輸到無人機以及從無人機傳出的文件。接入無人機后,黑客可以控制無人機使其墜毀,或者破壞基準設施,攻擊旁觀的路人,或者通過無人機的攝像頭進行偵查間諜行動。8月2日在“IEEE安全&隱私”上發表的一項研究中給出了每個實驗的細節。

研究人員向分析過的所有設備的制造商都發出了提醒,其中,振動器制造商非常重視并已經解決了問題。CogniToys Dino公司向研究人員詳細咨詢了這個問題,并試圖在系統中修復加密秘鑰的漏洞問題,但是在研究人員發表研究成果之前,這個問題還沒有解決。無人機廠商沒有回應也沒有解決任何一個安全漏洞。

基于這種現狀,Cardenas認為消費者需要認真關注并了解物聯網的漏洞。“我們相信自己研究出來的漏洞只是冰山一角。新的設備、新的功能永遠伴隨著新的漏洞,隨著我們的社會越來越依賴自動化和物聯網,物聯網攻擊的影響將會越來越大。”他說。

“這些攻擊的影響不會拖慢物聯網開發人員設計新產品新功能的腳步,純粹由市場驅動的安全解決方案可能永遠解決不了物聯網的安全問題。”Cardenas補充道。“我們呼吁世界各國政府作出更多努力,通過激勵公司、投資安全研發并增強對安全問題的認識,來幫助確保物聯網設備的安全。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 攝像頭
    +關注

    關注

    60

    文章

    4860

    瀏覽量

    96120
  • 物聯網設備
    +關注

    關注

    1

    文章

    235

    瀏覽量

    19792
  • 振動器
    +關注

    關注

    1

    文章

    36

    瀏覽量

    6506
收藏 人收藏

    評論

    相關推薦

    負壓除塵設備聯網智能管理系統方案

    一、系統概述 負壓除塵設備聯網智能管理系統旨在實現對負壓除塵設備的實時監測、遠程控制、數據分析
    的頭像 發表于 12-16 15:30 ?160次閱讀

    聯網學習路線來啦!

    ,通過這個網絡可以實現設備之間的數據交流和互動。 聯網的核心是數據,通過采集和分析數據,可以實現設備
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大聯網場景中。
    發表于 11-08 15:38

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    IR615如何實現VPN備份?

    目的:IR615的備份(WAN為主、Wi-Fi做STA為從),當VPN建好后,WAN
    發表于 07-25 08:27

    IG網關產品實現備份的方法

    。 同時可以啟用ICMP偵測功能確保通訊信號的時效性。 三:WiFi模式設定為STA后重啟設備,設定并掃描需要連接的WiFi輸入密碼,應用連接。以上連接均可以在IG設備主頁或IR
    發表于 07-24 08:25

    請問如何使用微控制器優化電池供電的聯網設備的功耗?

    如何使用微控制器優化電池供電的聯網設備的功耗?
    發表于 07-23 07:09

    MQTT聯網平臺是什么

    。這種平臺允許設備通過MQTT協議與其他設備及云端服務進行通信,實現數據的上傳和下載,從而支持各種聯網應用和服務。 MQTT
    的頭像 發表于 07-18 14:22 ?675次閱讀

    為何MWB524F網橋采用雙傳輸

    由于工業現場設備眾多、線纜雜沓、空間無序、信號龐雜,對網絡傳輸性能的響應速度、帶寬、穩定及安全都具有更高要求。自連工業無線解決方案中的重要構建—MWB524F無感漫游網橋采用特有雙
    的頭像 發表于 05-01 08:16 ?416次閱讀
    為何MWB524F網橋采用雙<b class='flag-5'>鏈</b><b class='flag-5'>路</b><b class='flag-5'>傳輸</b>?

    如何通過工業聯網實現遠程控制PLC設備呢?

    隨著科技的不斷發展,工業聯網(IIoT)已經成為工業領域的新寵。工業聯網以其獨特的優勢,正在改變著傳統的工業生產方式,使得生產過程更加智能化、高效化。其中,通過工業
    的頭像 發表于 04-30 14:58 ?798次閱讀
    如何通過工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>關<b class='flag-5'>實現</b>遠程<b class='flag-5'>控制</b>PLC<b class='flag-5'>設備</b>呢?

    MQTT聯網平臺實現設備連接與安全加密

    隨著工業聯網(IIoT)的不斷發展,越來越多的應用場景采用MQTT作為工業聯網通信的輕量級消息傳輸協議。由于其簡潔、高效和靈活的特性,M
    的頭像 發表于 03-19 10:25 ?664次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺<b class='flag-5'>實現</b><b class='flag-5'>設備</b>連接與安全加密

    如何通過工業聯網網關實現遠程控制PLC設備

    如何通過工業聯網網關實現遠程控制PLC設備? 搜索藍蜂
    的頭像 發表于 03-01 16:02 ?652次閱讀
    如何通過工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關<b class='flag-5'>實現</b>遠程<b class='flag-5'>控制</b>PLC<b class='flag-5'>設備</b>?

    通過工業聯網網關實現遠程控制PLC設備的策略

    通過工業聯網網關實現遠程控制PLC設備的策略 工業聯網
    的頭像 發表于 02-02 15:38 ?592次閱讀
    通過工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關<b class='flag-5'>實現</b>遠程<b class='flag-5'>控制</b>PLC<b class='flag-5'>設備</b>的策略

    聯網IOT芯片是什么?聯網芯片的作用 聯網芯片的應用領域

    聯網IOT芯片是什么?聯網芯片的作用 聯網芯片的應用領域?
    的頭像 發表于 02-01 11:38 ?3998次閱讀

    無線控制協議和作用

    無線控制協議是一種用于在無線通信系統中控制數據傳輸和管理無線
    的頭像 發表于 02-01 10:51 ?956次閱讀
    主站蜘蛛池模板: 久久午夜夜伦痒痒想咳嗽P 久久午夜夜伦鲁鲁片无码免费 | 年轻老师毛茸茸自由性 | 俄罗斯XBXBXB兽交 | YELLOW视频直播在线观看 | 午夜福利体验试看120秒 | 亚洲欧美中文字幕先锋 | 精品无码一区二区三区不卡 | 中文字幕亚洲男人的天堂网络 | 在线观看中文字幕国产 | 日日干夜夜啪蕉视频 | 亚洲免费在线视频 | 2020亚洲色噜噜狠狠网站 | 日本xxx片免费高清在线 | 1000部做羞羞事禁片免费视频网站 | 精品美女国产互换人妻 | 国产久青青青青在线观看 | 毛片网站在线观看 | 777久久人妻少妇嫩草AV蜜桃 | 国产69精品久久久久乱码韩国 | 国产精品久久毛片A片软件爽爽 | 第四色男人天堂 | 国产午夜亚洲精品区 | 亚洲电影成人 成人影院 | 亚洲精品久久午夜麻豆 | free高跟丝袜秘书hd | 精子射到丝袜上图 | 观赏女性排尿 | 无码AV精品久久一区二区免费 | 99久久国产露脸精品竹菊传煤 | 三级黄色在线免费观看 | 久久AV国产麻豆HD真实乱 | 成人网站国产在线视频内射视频 | 日韩成人黄色 | 成年人视频在线免费播放 | 美女岔开腿露出粉嫩花苞 | 99久久免费视频6 | 久久久无码精品亚洲A片猫咪 | 欧美xxxx性喷潮 | 天天综合网网欲色 | 亚洲一级毛片免费在线观看 | 国产成人精品免费视频大全办公室 |