用無人機打造空中SHODAN搜索引擎
這不是無人機,而是一個空中安全搜索項目。
一個安全極客小團隊正遙控一個ZigBee無人機探測器來繪制某區(qū)域內的接入物聯網的設備的地圖,并希望這個項目將為SHODAN搜索引擎可利用的一部分。
這個項目由德克薩斯州公司禁衛(wèi)軍(Praetorian)管理的一個團隊運作,利用研究人員的業(yè)余時間來探索使用流行的ZigBee通信協(xié)議的物聯網設備的功能性和安全性是否完整。
這個項目被寄予厚望,希望可以像SHODAN搜索引擎對于工控系統(tǒng)那樣,將那些有安全缺陷即可以被入侵的設備暴露出來。
“我想,這個項目的核心驅動力是對物聯網設備的探索”,這個團隊表示。
“這些設備在哪?是哪個廠商生產的?他們被用來做什么?它們安全么?我們希望我們有回答這些問題的答案。”
“探索的第一步包括定位和識別那些開啟ZigBee協(xié)議的設備和網絡。我們從這里開始定位并逐漸擴大范圍。世界那么大,有數以百萬計的設備等著我們去探索。”
這個無人機可以在德克薩斯州的奧斯丁區(qū)域內被追蹤,并實時繪制項目地圖。目前為止,它已經發(fā)現了超過1600個不同的物聯網設備,其中有453個是索尼的,110個飛利浦的。
在一次大概只有18分鐘的飛行中,它發(fā)現了700多個不同的設備。
上面這張圖是由那次18分鐘的飛行得到的。
它會分析這些設備的安全設置、廠商ID、銷售渠道以及其它屬性。
研究人員希望不只是多造幾個無人機去搜索美國其它城市,而是在不久的將來可以開源相應代碼,以便讓更多的無人機極客們參與進來。
這個六翼的無人機攜帶ZigBee協(xié)議發(fā)射器和GPS設備,凈重約250克。它完全由著名的安全專家們自主研發(fā),并可以定位半徑100米內的任何目標。
我們識別了351個在中心商業(yè)區(qū)的不同圖聯網設備,以及1235個在住宅區(qū)的設備。而這只是個開始。
“馬上,我們就會發(fā)布一個完整的關于如何制作我們的設備的指南,同時也會發(fā)布相應的驅動代碼,其它對這個項目有熱情的工程師和黑客們可以開始玩兒起來了”,這個團隊宣布。
那些想要去“追獵”設備的人都被禁衛(wèi)軍(Praetorian)公司這個項目深深吸引。
原文地址:http://www.aqniu.com/news/9615.html