哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何攔截傳輸鏈路,實現(xiàn)對流行的物聯(lián)網(wǎng)設備的控制

倩倩 ? 來源:lq ? 作者:與非網(wǎng) ? 2019-09-10 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在一系列的實驗中,研究人員展示了如何攔截傳輸鏈路,實現(xiàn)對流行的物聯(lián)網(wǎng)設備的控制。

一個研究破解安全攝像頭的簡單項目引起了三位研究人員深入研究物聯(lián)網(wǎng)設備安全風險的興趣。在搞清楚了如何繞過攝像頭的身份驗證系統(tǒng)并訪問其信息內(nèi)容的方式后,他們想知道數(shù)量不斷增長的其它物聯(lián)網(wǎng)設備是否也很容易受到黑客的攻擊。他們研究了包括無人機、兒童玩具和振動器在內(nèi)的一系列設備,發(fā)現(xiàn)物聯(lián)網(wǎng)設備的安全性問題需要引起人們的嚴重關(guān)注。

“我們一開始的目標是想看看這些系統(tǒng)是否保護了用戶的隱私,但是隨著我們深入研究這些設備的工作機制以及它們是如何與用戶進行互動的,我們意識到,黑客可能會利用這些設備的漏洞,以非正常使用的方式操控它們?!奔又荽髮W圣克魯茲分校的Alvaro Cardenas解釋說。

在一次實驗場合中,他的團隊證明了可以破解一種被稱為CogniToys Dino的兒童玩具。破解后,攻擊者可以訪問到孩子們和玩具分享的敏感信息,甚至可以通過玩具和孩子通話。

在正常情況下,孩子們會和Dino通過語音交談,Dino可以給出現(xiàn)實感十足的答案。為了實現(xiàn)這種效果,孩子們的語音音頻信息會被傳輸?shù)皆贫瞬⒋鎯Α?/p>

為了評估該玩具被黑客破解的可能性,研究人員購買了一個Dino并分析其通過實時傳輸協(xié)議(RTP)傳輸?shù)募用苄畔⒘?,該信息流在Dino和云端之間傳輸音頻。研究人員注意到,在加密信息流中有一些重復出現(xiàn)的模式,一種合理的推論是這些模式包含了與加密秘鑰和加密算法相關(guān)的信息。為了證實這種懷疑,他們又購買了第二臺Dino,發(fā)現(xiàn)其信息流中呈現(xiàn)出相同的重復模式。

“鑒于信息流是加密的,不同Dino設備出現(xiàn)相同的加密模式就意味著它使用的是弱加密模式,即使用了相同的編碼秘鑰來加密/解密信息流?!盋ardenas解釋說?!坝捎诓煌腄ino使用了相同的秘鑰,我們甚至不用知道它使用了什么秘鑰,就可以使用其中一個Dino來解密另一臺Dino發(fā)送的加密信息流?!?/p>

通過這種方式,黑客就可以訪問孩子們和玩具分享的錄音信息,其中可能包括孩子年齡或者家庭住址等敏感信息。但是Cardenas指出,黑客有更具殺傷力的使用方式,它可以使用加密秘鑰,以自己的聲音代替孩子和玩具之間的互動。

在另外的實驗中,研究人員探索了破解振動器的方法?,F(xiàn)在,可以通過應用程序遠程控制的振動器越來越歡迎,比如分隔兩地的夫婦可以用它來做那不可描述之事。

在攔截控制振動器的手機應用程序和振動器之間傳輸?shù)臄?shù)據(jù)流時,研究人員發(fā)現(xiàn)了未加密的明文信息!黑客可以直接獲取親密伴侶的用戶名和密碼,這使得他可以冒充另一半并遠程控制振動器。

研究人員分析的第二種振動器是OhMiBod,它使用了加密數(shù)據(jù),但是加密使用的是令牌機制。令牌是用于驗證用戶的數(shù)據(jù)片段,不同的用戶對應不同的令牌。研究人員在一個測試手機上滲透到應用程序的設置中,就得到了所有用戶的會話令牌和用戶名稱。在自己的手機中使用這些令牌和用戶名,黑客就可以假裝任何已注冊用戶的身份。

該研究團隊研究發(fā)現(xiàn)的最容易攻擊的設備是無人機,它允許用戶是匿名的。在無人機WiFi覆蓋范圍內(nèi)的黑客可以輕松連接到無人機的WiFi接入點(不需要使用密碼),與之建立連接,然后就可以訪問傳輸?shù)綗o人機以及從無人機傳出的文件。接入無人機后,黑客可以控制無人機使其墜毀,或者破壞基準設施,攻擊旁觀的路人,或者通過無人機的攝像頭進行偵查間諜行動。8月2日在“IEEE安全&隱私”上發(fā)表的一項研究中給出了每個實驗的細節(jié)。

研究人員向分析過的所有設備的制造商都發(fā)出了提醒,其中,振動器制造商非常重視并已經(jīng)解決了問題。CogniToys Dino公司向研究人員詳細咨詢了這個問題,并試圖在系統(tǒng)中修復加密秘鑰的漏洞問題,但是在研究人員發(fā)表研究成果之前,這個問題還沒有解決。無人機廠商沒有回應也沒有解決任何一個安全漏洞。

基于這種現(xiàn)狀,Cardenas認為消費者需要認真關(guān)注并了解物聯(lián)網(wǎng)的漏洞?!拔覀兿嘈抛约貉芯砍鰜淼穆┒粗皇潜揭唤恰P碌脑O備、新的功能永遠伴隨著新的漏洞,隨著我們的社會越來越依賴自動化和物聯(lián)網(wǎng),物聯(lián)網(wǎng)攻擊的影響將會越來越大。”他說。

“這些攻擊的影響不會拖慢物聯(lián)網(wǎng)開發(fā)人員設計新產(chǎn)品新功能的腳步,純粹由市場驅(qū)動的安全解決方案可能永遠解決不了物聯(lián)網(wǎng)的安全問題?!盋ardenas補充道?!拔覀兒粲跏澜绺鲊鞒龈嗯?,通過激勵公司、投資安全研發(fā)并增強對安全問題的認識,來幫助確保物聯(lián)網(wǎng)設備的安全。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 攝像頭
    +關(guān)注

    關(guān)注

    61

    文章

    5112

    瀏覽量

    103466
  • 物聯(lián)網(wǎng)設備

    關(guān)注

    1

    文章

    251

    瀏覽量

    21083
  • 振動器
    +關(guān)注

    關(guān)注

    1

    文章

    38

    瀏覽量

    6856
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    LVDS高速差分傳輸設計:全濾波與防護實戰(zhàn)方案

    的主流接口方案。面對復雜電磁環(huán)境與長距離傳輸需求,如何通過合理的器件選型保證信號完整性與系統(tǒng)可靠性,是硬件工程師設計的關(guān)鍵。結(jié)合實際工程落地經(jīng)驗與成熟器件應用,本文分享可直接參考的全防護方案。 一
    發(fā)表于 03-24 14:59

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    用戶的需求,將處理后的信息以直觀的形式呈現(xiàn)給用戶,并實現(xiàn)相應的控制和管理功能。 綜上所述,感知層獲取數(shù)據(jù),網(wǎng)絡層傳輸數(shù)據(jù),平臺層處理數(shù)據(jù),應用層使用數(shù)據(jù),這四個層次相互協(xié)作,共同構(gòu)成了完整的
    發(fā)表于 02-09 16:58

    工業(yè)數(shù)字化平臺助力構(gòu)建全設備管理系統(tǒng)

    在工業(yè)聯(lián)網(wǎng)體系中,數(shù)據(jù)的價值不僅在于采集與傳輸,更在于分析與應用。通博聯(lián)構(gòu)建“數(shù)據(jù)接入-分析-管控-應用”的完整閉環(huán),推出工業(yè)
    的頭像 發(fā)表于 12-30 16:09 ?400次閱讀
    工業(yè)數(shù)字化平臺助力構(gòu)建全<b class='flag-5'>鏈</b><b class='flag-5'>路</b><b class='flag-5'>設備</b>管理系統(tǒng)

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用中具有重要的地位。首先,Lora基站可以實現(xiàn)聯(lián)網(wǎng)設備的遠程監(jiān)測和
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    中,通過安全芯片實現(xiàn) TLS 協(xié)議的握手過程,完成身份認證、密鑰協(xié)商等操作,建立安全的通信通道。對于采用 UDP 協(xié)議的聯(lián)網(wǎng)設備,如實時監(jiān)控設備
    發(fā)表于 11-18 08:06

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設備的功能實現(xiàn)。   數(shù)據(jù)分析師:負責從聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)遠程控制系統(tǒng):從硬件接入到業(yè)務賦能

    聯(lián)網(wǎng)技術(shù)普及的當下,“千里之外控設備”已從概念變?yōu)楝F(xiàn)實——工廠管理員在辦公室遠程啟停車間電機,農(nóng)戶通過手機調(diào)控大棚灌溉閥門,物業(yè)人員線上操作小區(qū)電梯維保模式,這些場景的實現(xiàn),都依賴
    的頭像 發(fā)表于 08-27 15:50 ?1054次閱讀

    低代碼聯(lián)網(wǎng)平臺典型場景落地全流程:從需求到實現(xiàn)的路徑解析

    低代碼聯(lián)網(wǎng)平臺將聯(lián)網(wǎng)設備接入、數(shù)據(jù)傳輸、分析決策與低代碼的可視化開發(fā)深度融合,為工業(yè)監(jiān)控、
    的頭像 發(fā)表于 08-21 16:26 ?964次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設備來說,是非常重要的一個優(yōu)勢。傳輸距離遠:相較于其他無線通信技術(shù),藍牙模塊的傳輸距離較遠,可以在1
    發(fā)表于 06-28 21:49

    云翎智能衛(wèi)星聯(lián)網(wǎng)終端是什么,它能給行業(yè)帶來哪些作用?

    一、云翎智能衛(wèi)星聯(lián)網(wǎng)終端是什么?云翎智能衛(wèi)星聯(lián)網(wǎng)終端是結(jié)合衛(wèi)星通信與聯(lián)網(wǎng)技術(shù)的創(chuàng)新
    的頭像 發(fā)表于 06-25 09:29 ?1239次閱讀
    云翎智能衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>終端是什么,它能給行業(yè)帶來哪些作用?

    從近海到遠洋:云翎智能衛(wèi)星聯(lián)網(wǎng)終端如何重構(gòu)海洋數(shù)據(jù)傳輸

    云翎智能衛(wèi)星聯(lián)網(wǎng)終端通過整合低軌衛(wèi)星通信、AIoT(人工智能聯(lián)網(wǎng))技術(shù)及邊緣計算能力,實現(xiàn)了從近海到遠洋的全域覆蓋、低時延
    的頭像 發(fā)表于 06-24 11:36 ?851次閱讀
    從近海到遠洋:云翎智能衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>終端如何重構(gòu)海洋數(shù)據(jù)<b class='flag-5'>傳輸</b><b class='flag-5'>鏈</b><b class='flag-5'>路</b>

    聯(lián)網(wǎng)的應用范圍有哪些?

    情況;網(wǎng)絡通信技術(shù)保障數(shù)據(jù)在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡;大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實現(xiàn)家居設備的互聯(lián)互通。從智能燈光、智能家電到智能
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    的工具和文檔支持。 二、開發(fā)效率與功能實現(xiàn) 1)開發(fā)環(huán)境依賴 聯(lián)網(wǎng)項目常涉及跨平臺編譯、內(nèi)核裁剪、驅(qū)動開發(fā)等任務,Linux提供了成熟的工具
    發(fā)表于 05-26 10:32
    阿勒泰市| 绥芬河市| 磐石市| 湟源县| 华池县| 钟祥市| 濉溪县| 阳泉市| 碌曲县| 利津县| 龙胜| 桂林市| 洪洞县| 凯里市| 霍山县| 观塘区| 无为县| 桑日县| 辽源市| 五指山市| 偏关县| 鹤山市| 科技| 分宜县| 延川县| 铁岭县| 栾川县| 麟游县| 大同县| 颍上县| 资源县| 贡觉县| 河北区| 昌图县| 广饶县| 青神县| 庆阳市| 汽车| 林口县| 南城县| 安阳市|