国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
指向智能燈泡聯網的安全性研究探討

作者: 佚名  日期:2017-09-26 15:11:13   來源: 本站整理

 主題是對付LIFX燈膽的,LIFX是一款智能燈膽,它可以或許用WIFI節制,節能,多色彩表現,可以或許利用Android或iOS手機節制。咱們之以是抉擇對這款產物停止研討,重要是因為它利用了新興的無線網絡協定,投入市場的方法和先輩的技巧深深的吸引了咱們。
2012年9月,LIFX名目開端于Kickstarter眾籌平臺,該產物剛開端在眾籌平臺上線就受到了投資者們的青眼,其召募到的資金是其原始目的資金的13倍以上。
LIFX燈膽平日必要銜接到WiFi網絡,以便利用智能手機利用法式可以或許對燈膽停止節制。在有多個燈膽可用的情況下,只有一個燈膽將銜接到網絡。這個“主”燈膽從智能手機利用法式上接管敕令,并經由進程802.15.4 6LoWPAN無線網絡將其播送到其余燈膽。
 

WiFi和802.15.4 6LoWPAN mesh網絡
在主燈膽封閉或與WIFI網絡斷開銜接的情況下,體系會從殘剩燈膽中從新抉擇一個燈膽作為主裝備,并使其銜接到WiFi網絡,新主裝備繼承將敕令發送到其余燈膽。這類一次只必要銜接一個燈膽到WiFi上的架構具備很多長處,其中包含殘剩燈膽在不亮時以低功率運轉,另有便是可以或許使燈膽網絡的可用規模遠遠跨越WiFi網絡的籠罩規模,如許可以或許削減WiFi網絡的堵塞。
不用說,LIFX燈膽利用的新興無線通訊協定,mesh網絡布局和主/從通訊方法深深吸進了“黑客”的留意力,是以咱們拿起了幾個燈膽并開端了咱們的研討之旅。該博客針對LIFX固件1.1版本停止了研討和闡發,而且自從向LIFX申報了研討成果以后,該公司曾經對固件1.1版本停止了進級,如今1.2版本曾經可供下載了。
開啟入侵攻擊之旅
LIFX燈膽網絡中有如下三個焦點通訊組件:
1.智能手機到燈膽的通訊
2.燈膽WiFi通訊
3.燈膽網絡通訊
闡發初始階段碰著的最大困難是新技巧和實踐常識帶給咱們的挑釁,是以咱們籌備從燈膽內的802.15.4 6LoWPAN無線mesh網絡開端動手,以檢查其能否存在破綻漏洞bug。具體來講,咱們決議研討LIFX燈膽是如安在6LoWPAN mesh網絡之間同享WiFi網絡憑據的。
6LoWPAN是一種基于IEEE 802.15.4構建的無線通訊尺度,與Zigbee利用的根本尺度雷同,該尺度容許經由進程低功率的Personal Area Networks (PAN)轉發IPv6數據包。為了監控和注入6LoWPAN流量,咱們必要一個基于802.15.4尺度的核心裝備。在此義務中咱們抉擇的裝備是安裝了Contiki 6LoWPAN固件鏡像的ATMEL AVR Raven ,該裝備供給了一個尺度的網絡接口,經由進程該網絡接口咱們可以或許監控和注入網絡流量到LIFX mesh網絡。
協定闡發
經由進程上述網絡接口,咱們可以或許監控并將網絡流量注入到LIFX mesh網絡中。經由進程察看咱們發覺到LIFX網絡在很大程度上是未加密的,是以咱們可以或許輕松地剖析其網絡協定,并結構新聞來節制燈膽并重放隨意率性數據包的有用載荷。
經由進程在LIFX網絡中增加新燈膽和同時監控從mesh網絡中捕捉的數據包,咱們可以或許辨認無關WiFi網絡憑據的特定數據包。全部新燈膽的參加進程包含主燈膽在網絡上播送有一個新燈膽參加進網絡;以后新燈膽對主燈膽的播送作出相應,并哀求傳輸WiFi憑據細節;然后主燈膽經由進程mesh網絡播送加密的WiFi憑據細節,并將新的燈膽增加到LIFX智能手機利用法式中的可用燈膽列表中。
 

經由進程Wireshark 6LoWPAN捕捉數據包
經由進程對捕捉到的數據包停止闡發咱們發覺到,WiFi細節(包含憑據)是被加密傳輸的,是以咱們可以或許在mesh網絡中注入數據包,以獲得WiFi細節。別的,獲得WiFi詳細信息的進程不會增加任何新裝備或在LIFX智能手機利用法式中激發任何警報。如今咱們可以或許隨意率性地從mesh網絡獲得WiFi憑據,但卻沒方法來解密它們。為了進一步的入侵攻擊,咱們必要對其利用的加密機制停止闡發。
獲得固件
咱們起首從闡發LIFX裝備的固件開端來測驗考試去破解其加密機制,一樣平常情況下,咱們只必要從供應商網站下載固件,脫殼,解密或以其余方法將其更改成咱們認識的格局就能夠或許了。但是,在研討時咱們發覺到,因為LIFX裝備剛投入市場,是以供應商還沒有向"大眾宣布可以或許闡發的固件。在這類情況下,咱們只能本身獲得LIFX裝備的固件。
為了從裝備中提取固件,咱們起首必要獲得對內嵌的微節制器的物理拜訪,這是一個異常講求技巧的獲得進程。對付門外漢來講,彷佛只不過是用錘子敲擊它,直到可以或許看到LIFX裝備的外部布局。一旦獲得內嵌的微節制器,咱們就能夠或許拜訪Printed Circuit Board (PCB)了,該裝備如下圖所示:
 

提取LIFX PCB
經由進程闡發獲得到PCB咱們發覺到,該器件重要由兩個片上體系(SoC)集成電路(IC)構成:一個是德州儀器CC2538,其重要賣力6LoWPAN網絡裝備的通訊,另一個是STMicroelectronics STM32F205ZG,其重要賣力WiFi端的通訊。這兩款芯片均基于ARM Cortex-M3處理器。進一步的闡發發覺到,每一個芯片上的JTAG引腳功能齊全。JTAG是Joint Test Action Group的縮寫,是IEEE 1149.1尺度的罕用稱號,它描寫了用于測試微節制器缺點的一種協定,并經由進程Test Action Port接口調試硬件。
一旦肯定了每一個芯片準確的JTAG引腳和籌備好銜接到芯片的JTAG接口,下一步要做的工作是手動跟蹤引腳,闡發和主動探測。為了可以或許節制發送到芯片的JTAG敕令,咱們必要硬件和軟件組合起來利用。在這類情況下利用的硬件是開源的BusBlaster JTAG調試器,它與開源的OpenOCD調試器共同利用。在設置裝備擺設好硬件和軟件以后,咱們可以或許向芯片收回JTAG敕令了。
BusBlaster JTAG調試器
此時,咱們可以或許從每一個芯片中疾速的轉儲閃存,并啟動對固件的逆向闡發工作。
逆向闡發固件
如今咱們領有兩個二進制的blob固件,咱們必要辨認哪一個固件賣力存儲和加密WiFi憑據。經由進程映像上的“字符串”咱們肯定WIFI憑據存儲在LIFX LWM-01-A芯片的固件映像中。
將固件映像加載到IDA Pro中,咱們可以或許經由進程查找罕見的加密常量(S-Boxes,Forward and Reverse Tables和Initialization Constant)來辨認加密代碼,經由進程該方法咱們肯定芯片中利用的是AES加密算法。因為AES是一種對稱加密算法,是以加密密鑰和解密密鑰是雷同的。經由進程闡發咱們發覺到在LIFX的計劃中,每一個裝備都邑收回一個恒定的全局密鑰。是以假如咱們可以或許從一個裝備中獲得密鑰,那末咱們就能夠或許利用雷同的密鑰來解密統統其余裝備發送的新聞。在這類情況下,密鑰可用于解密從任何LIFX燈膽發送的加密新聞。因為加密常量也可用于辨認加密和解密法式的匯編代碼,是以在AES算法開源完成的贊助下,咱們可以或許經由進程逆向闡發以前定位到的加密函數來提取加密密鑰,初始化向量和塊形式。 
 

IDA Pro拆解固件加密代碼
末了一步是經由進程利用提取到的密鑰解密從網絡中嗅探到的WiFi憑據來證實提取的加密密鑰能否準確。
組合入侵攻擊
控制了加密算法,密鑰,初始化向量和對mesh網絡協定的懂得,咱們可以或許將數據包注入到mesh網絡中,捕捉WiFi細節并解密憑據,統統這統統都不會惹起LIFX裝備的任何身份驗證或警報。是以咱們勝利了!
應當留意的是,因為這類入侵攻擊是針對802.15.4 6LoWPAN無線mesh網絡停止的入侵攻擊,以是入侵攻擊者必要在一個易受入侵攻擊的LIFX燈膽的無線籠罩規模內(30米規模內)停止入侵攻擊,是以這重大限定了大規模破綻漏洞bug利用的實用性。
修復倡議
在發覺到該破綻漏洞bug后咱們實時通知了LIFX公司,并一路幫忙該公司完成為了破綻漏洞bug的修復工作,和其余進一步的網安性改良步伐。如今,新固件利用從WiFi憑據導出的加密密鑰來加密統統的6LoWPAN流量,并包含了用于包管新燈膽可以或許網安參加到WIFI網絡中的網安功能。
固然,任何物聯網裝備,無論是手機,筆記本電腦,照樣燈膽,黑客總是有機遇將其挾制,后續咱們將會在博客中先容更多無關挾制物聯網裝備的技巧文章。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    久久都是精品| 三级av在线免费观看| 日韩精品在线视频美女| www.欧美国产| 午夜视频一区在线观看| 日本熟妇一区二区| 日本高清在线观看| 欧日韩精品视频| 亚洲欧美综合图片| 不卡欧美aaaaa| 久热精品在线观看| 乱h高h女3p含苞待放| 中文字幕2区| 国产视频精选在线| 嫩草影视亚洲| 日本一区二区三区国色天香| 日韩电影大片中文字幕| 亚洲最大福利网站| 亚洲精品一二三四| 国产精品综合在线| 天堂资源最新在线| 国产一区二区三区91| 欧美国产精品中文字幕| 在线视频精品一| 亚洲一区二区三区欧美| 三级黄色录像视频| 免费看h的网站| 亚洲www啪成人一区二区| 免费成人在线视频观看| 欧美理论片在线| 春色成人在线视频| 精品人妻中文无码av在线| 国产亚洲精品久久久久久青梅| 免费影视亚洲| 久久久久99| 日韩欧美高清一区| 久久久久se| 欧美成人精品欧美一级私黄| 成年网址网站在线观看| 免费观看亚洲天堂| 久久亚洲影视婷婷| 欧美国产日本在线| 天天爽人人爽夜夜爽| 亚洲av综合色区无码一二三区 | 国产精品欧美在线| 欧美精品色视频| 亚洲成年人电影网站| 麻豆国产在线| 国产东北露脸精品视频| 亚洲免费伊人电影在线观看av| 亚洲成人网上| 中文字幕xxxx| 一广人看www在线观看免费视频| 亚洲国产高清一区二区三区| 欧美日韩在线播放一区| 日本不卡在线播放| www日韩视频| 国产88在线观看入口| 少妇淫片在线影院| 成人av电影在线| 久久久久久久一| 国产精品果冻传媒| 免费看成年视频网页| 亚洲人成伊人成综合图片| 日本麻豆一区二区三区视频| 亚洲国模精品私拍| 日韩欧美精品免费| 国产日韩欧美一区二区东京热| 巨大荫蒂视频欧美另类大| 免费成人在线观看| 欧美猛男性生活免费| 深夜视频在线观看| 美女毛片免费看| 久久香蕉国产| 91精品国产综合久久精品麻豆| 一区二区在线中文字幕电影视频 | 在线播放日韩专区| 手机看片福利日韩| 国产免费自拍视频| 亚洲欧美tv| 欧美美女视频在线观看| 可以免费看的黄色网址| 亚洲美女性生活| 久久伊人影院| 色综合视频在线观看| 日本一区二区在线| 人妻偷人精品一区二区三区| 日韩免费在线电影| 午夜激情综合网| 影音先锋男人的网站| 男人天堂影院| 国产精品一区二区av日韩在线| 欧美高清视频一二三区| 欧美视频在线播放一区| 国产麻豆剧果冻传媒视频杜鹃| 九九精品在线| 欧美成人性福生活免费看| 亚洲精品高清无码视频| 日日夜夜操操操| 欧美日韩福利| 久久深夜福利免费观看| 亚洲第九十七页| 日本1级在线| www.欧美精品一二区| 亚洲一区二区三区久久| 亚洲国产无线乱码在线观看| 欧美日韩亚洲国产| 午夜精品福利一区二区蜜股av | 国产精品秘入口| 高潮毛片无遮挡| av成人午夜| 欧美日韩在线第一页| 雨宫琴音一区二区三区| 嫩草影院永久入口| 台湾佬中文在线| 日韩精品 欧美| 欧美激情视频播放| 亚洲一本大道在线| 国产精品vip| 在线视频91p| 99精品人妻无码专区在线视频区| 亚洲色图都市激情| 菠萝蜜影院一区二区免费| 99久久99久久精品免费观看| 日韩欧美一区二区三区在线观看| 一色屋成人免费精品网站 | 亚洲3p在线观看| 亚洲国产另类av| 99人久久精品视频最新地址| 亚洲妇熟xxxx妇色黄| 一级片在线观看视频| 中文字幕欧美精品日韩中文字幕| 免费高清成人| 国产日韩av在线播放| 91成人在线| 国产xxxxx在线观看| 国产欧美一区二区色老头| 18岁成人毛片| 欧美午夜不卡视频| 青草久久伊人| 谁有免费的黄色网址| 一区二区三区国产视频| 国产大陆a不卡| 韩国97影院| www在线观看免费视频| 亚洲www视频| 午夜精品久久久久久久| 四虎国产精品免费久久5151| 蜜臀精品一区二区三区| 成年人免费观看的视频| 日韩精品专区在线| 日本女优在线视频一区二区| 又黄又爽无遮挡| 久久久免费看片| 91免费视频国产| 7777精品伊人久久久大香线蕉| 欧美一级二区| 免费视频观看成人| 亚州av中文字幕在线免费观看| 日韩av男人天堂| 亚洲三级av在线| av网在线播放| 激情亚洲小说| 亚洲天堂中文字幕在线观看| 国内一区二区三区精品视频| 污污美女网站| 国产又爽又黄又嫩又猛又粗| 911亚洲精选| 午夜精品久久久久久久白皮肤| 一区二区三区精品在线| 日本大胆欧美人术艺术动态 | 高清无码视频直接看| 久久男人资源站| 91久久爱成人| 国产精品播放| 亚洲石原莉奈一区二区在线观看| 91传媒视频在线播放| 亚洲精品小区久久久久久| 毛片网站在线| 成人免费网址在线| 在线免费观看一级片| 黄色录像a级片| 欧美一级特黄aaa| av免费看在线| 亚洲精品福利资源站| 影音先锋亚洲天堂| 综合激情视频| 精品久久久久久亚洲| xxxx影院| 狠狠躁18三区二区一区| 日本裸体美女视频| 久久亚洲国产中v天仙www| 99免费在线视频| 日韩av免费播放| 91手机在线视频| 中文字幕v亚洲ⅴv天堂| 视频在线观看一区二区| 日韩欧美国产一二三区| 91麻豆免费看片| 久久精品av|