成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

LIFX智能燈泡漏洞泄露WIFI密碼

安全 漏洞
最近有安全研究人員報告LIFX燈泡存在漏洞,黑客可以在距離燈泡30米內獲取燈泡連接的WIFI密碼。LIFX燈泡使用aes加密wifi密碼,其加密密鑰是固定的,通過特殊方式獲得密鑰之后就可以解密wifi的密碼。

最近有安全研究人員報告LIFX燈泡存在漏洞,黑客可以在距離燈泡30米內獲取燈泡連接的WIFI密碼。LIFX燈泡使用aes加密wifi密碼,其加密密鑰是固定的,通過特殊方式獲得密鑰之后就可以解密wifi的密碼。目前LIFX已經發布安全升級公告。

LIFX燈泡是可以由Wi-Fi控制的智能多色LED燈泡,售價99美元。LIFX曾創下Kickstarter眾籌平臺有史以來最成功的融資活動,在最初目標僅為10萬美元的情況下,于短短六天內籌集到了130萬美元。上周,該公司宣布在A輪融資中募集了1,200萬美元。

[[115823]]

LIFX燈泡會連接wifi網絡,這樣才可以通過手機APP控制。當有多個燈泡的時候,只有一個燈泡會連接到網絡。這個控制燈泡會接受手機發來的指令,然后通過802.15.4 6LoWPAN協議廣播給其他的燈泡。

LIFX智能燈泡漏洞泄露WIFI密碼

當控制燈泡關閉或者掉線的時候,剩余的燈泡會選舉一個新的控制燈泡連接wifi,等待接受手機端發來的命令。這樣的設計保證同時只有一只燈泡連接wifi,不用說,這種設計是有很多優點的。也引起我們的研究興趣。

分析攻擊面

在燈泡的網絡中主要有3個核心的通信部分:

1,智能手機到燈泡的通信。
2,燈泡WIFI的通信。
3,燈泡mesh網絡的通信。

我們決定先從燈泡的 802.15.4 6LoWPAN的無線mesh網絡下手,分析一下燈泡之間是如何分享 wifi 認證密碼的。

協議分析

通過監控和注入LIFX的mesh網絡,我們發現大部分通信都是未加密的。這樣就可能輕易的分析出協議,從而構造消息控制燈泡或者重放控制指令。我們也發現了共享wifi密碼的流程。當有新燈泡加入時,控制燈泡會廣播消息,新燈泡回應控制燈泡,然后跟控制燈泡請求wifi的相關信息??刂茻襞輹貞獁ifi的信息,加密之后發給新燈泡。然后新燈泡就出現在手機APP的控制列表里了。下圖顯示的是加密之后的wifi信息。

LIFX智能燈泡漏洞泄露WIFI密碼

通過對數據的進一步分析,我們發現可以自己在燈泡的mesh網絡中注入數據包來請求wifi的信息。這樣就可以在沒有新燈泡加入的情況下獲得wifi信息,而且手機上不會有任何提示。到目前為止,還沒有足夠的信息來解密wifi信息,因此我們決定去分析燈泡使用的加密算法。

獲得固件

理想的情況下,可以在設備官網下載到固件分析。這次由于LIFX是一家非常新興的公司,他們還沒有發布過固件。所以我們只好自己想辦法提取固件。

LIFX智能燈泡漏洞泄露WIFI密碼

通過對PCB的分析,我們獲得了以下的信息:mesh網絡使用的是德州儀器的CC2538,wifi網絡使用的是意法半導體的STM32F205ZG (marked LIFX LWM-01-A)。處理器使用的ARM Cortex-M3 。而且芯片的jtag都是可以用的。我們使用開源硬件BusBlaster JTAG debugger,最后成功導出了固件。

LIFX智能燈泡漏洞泄露WIFI密碼

逆向固件

現在我們有了兩個二進制的文件。通過對字符串的識別,發現加密算法部分在LIFX LWM-01-A芯片中。使用IDA Pro加載固件,通過尋找一些加密常用的常量: S-Boxes, Forward和Reverse Tables和Initialization Constants,分析出LIFX采用了AES進行加密。AES是一種對稱加密算法。也就是說加密和解密都需要同一個預共享的key。如果LIFX使用了固定的加密密鑰的話,這就意味者我們從一個LIFX燈泡中獲得了加密key,就可以使用這個key解密所有LIFX燈泡加密的wifi信息。下圖是ids 反匯編的加密代碼。結合對開源AES實現的分析,我們獲得了aes加密使用的key,初始化向量,塊模式等。

LIFX智能燈泡漏洞泄露WIFI密碼

最后我們使用獲得的信息解密了嗅探到的wifi信息證明了漏洞存在。由于這個攻擊場景需要使用無線mesh網絡,所以攻擊者需要在網絡覆蓋的范圍內進行攻擊,大概是30米。目前lifx已經發布了新版固件修正這個漏洞。

本文根據http://contextis.com/翻譯整理。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2023-08-22 21:30:12

2016-01-14 11:34:19

2015-07-07 10:51:31

2017-05-04 15:10:01

漏洞IoT智能燈泡BLE

2014-04-10 18:52:22

2012-01-05 14:32:39

新浪微博密碼泄露

2012-05-18 14:53:25

2018-10-07 08:45:23

2023-05-18 14:35:24

2017-10-19 18:53:10

2014-07-07 09:21:23

密碼泄露SuperMicro漏洞

2018-11-04 11:33:37

Safari信息泄露漏洞

2023-03-13 00:19:43

2015-10-21 13:38:28

2013-08-20 10:46:29

2025-06-03 08:23:27

2022-10-09 11:03:46

漏洞宜家智能燈泡

2023-05-06 11:05:50

2023-07-07 13:29:45

2024-12-30 14:42:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美9999 | 久久免费精品视频 | 久久精品免费 | 亚洲激情自拍偷拍 | 中文字幕在线播放第一页 | 国产资源在线播放 | 韩日精品在线观看 | 福利片一区二区 | 久久久91精品国产一区二区三区 | 韩日精品视频 | 久久国产精品免费一区二区三区 | 成人毛片视频免费 | 国产一级片免费看 | 国产视频观看 | 在线视频成人 | 久久久久久亚洲欧洲 | 日本三级网站在线观看 | 亚洲一区国产精品 | 日韩在线小视频 | 国产a级毛片| 91 久久 | 高清成人av | 国产精品日韩在线观看一区二区 | 一区中文| 日韩一区二区三区在线 | 国产激情视频 | 亚洲一区二区免费视频 | 福利色导航 | 97av在线 | 奇米久久| 中文字幕av色 | 精品视频在线观看 | 久草视频在线播放 | 国产午夜精品一区二区 | 精品久久久久久久久久久院品网 | 在线播放精品视频 | 特黄视频 | 3p视频在线观看 | 精品日韩在线观看 | 久久久久久久久久久久91 | 全免费a级毛片免费看视频免费下 |