成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

當(dāng)黑客入侵咖啡機(jī),可以做什么?

安全 終端安全
為了測試,安全公司Avast的研究人員Martin Hron對(duì)其中一臺(tái)較老的咖啡機(jī)進(jìn)行了逆向工程,以查看風(fēng)險(xiǎn)。經(jīng)過一周的測試,發(fā)現(xiàn)黑客可以做的事情非常多。

當(dāng)你使用Smarter的物聯(lián)網(wǎng)咖啡機(jī),那么,問題來了。

2015年,Smarter產(chǎn)品首次暴露安全問題,研究人員發(fā)現(xiàn)他們可以恢復(fù)第一代Smarter iKettle咖啡機(jī)中使用的Wi-Fi加密密鑰。

隨后,再次發(fā)現(xiàn)第2代iKettle和當(dāng)時(shí)更智能的咖啡機(jī)的版本還存在其他問題,比如沒有固件簽名、ESP8266(構(gòu)成設(shè)備大腦的芯片組)內(nèi)部沒有可信賴的安全區(qū)域,導(dǎo)致黑客完全可能用惡意軟件替換出廠固件。此外,研究人員EvilSocket還嘗試對(duì)設(shè)備協(xié)議進(jìn)行了完整的逆向工程,從而可以遠(yuǎn)程控制設(shè)備。

兩年前,Smarter發(fā)布了iKettle 3和Coffee Maker 2,當(dāng)時(shí)為Pen Test Partners工作的研究員Ken Munro表示,更新的產(chǎn)品使用了新芯片組解決了之前的漏洞。但Smarter從未發(fā)布CVE漏洞稱號(hào),也沒有公開警告客戶不要使用舊版本,而來自Wigle網(wǎng)絡(luò)搜索引擎的數(shù)據(jù)表明,老式咖啡機(jī)仍在使用中。這意味著依然有大量脆弱的設(shè)備正在使用中。

為了測試,安全公司Avast的研究人員Martin Hron對(duì)其中一臺(tái)較老的咖啡機(jī)進(jìn)行了逆向工程,以查看風(fēng)險(xiǎn)。經(jīng)過一周的測試,發(fā)現(xiàn)黑客可以做的事情非常多。

比如,黑客可能會(huì)觸發(fā)咖啡機(jī),打開咖啡機(jī)的加熱器,加水,旋轉(zhuǎn)磨豆機(jī)甚至顯示贖金消息,同時(shí)反復(fù)發(fā)出嗶嗶聲。這時(shí)候,受害者唯一可以做的是,馬上拔掉電源。

這種情況還出現(xiàn)在其他的物聯(lián)網(wǎng)設(shè)備上。事實(shí)上,這是一個(gè)典型的開箱即用(out-of-the-box)的問題。

當(dāng)Martin Hron第一次插上Smarter咖啡機(jī)時(shí),他發(fā)現(xiàn)它立即充當(dāng)了Wi-Fi接入點(diǎn),該接入點(diǎn)使用了不安全的連接來與智能手機(jī)應(yīng)用程序進(jìn)行通信。該應(yīng)用程序反過來用于配置設(shè)備,如果用戶選擇,就可以將其連接到家庭Wi-Fi網(wǎng)絡(luò)。由于沒有加密,研究人員可以輕松了解手機(jī)如何控制咖啡機(jī),而一個(gè)流氓手機(jī)應(yīng)用程序可能會(huì)做同樣的事情。

接下來,Martin Hron檢查了咖啡機(jī)用來接收固件更新的機(jī)制,這些更新是從手機(jī)接收的,而且沒有加密,沒有認(rèn)證,也沒有代碼簽名。這些明顯的疏漏創(chuàng)造了新的“機(jī)會(huì)”。由于最新的固件版本存儲(chǔ)在Android應(yīng)用程序中,攻擊者完全可以將其拉到計(jì)算機(jī)上,并使用IDA進(jìn)行逆向,找到人類可讀的字符串。

為了實(shí)際拆解固件(將二進(jìn)制代碼轉(zhuǎn)換為與硬件進(jìn)行通信的底層匯編語言),Hron必須知道咖啡機(jī)使用的CPU。這就需要他拆開設(shè)備內(nèi)部零件,找到電路板,并識(shí)別芯片。以下兩張圖片顯示了他的發(fā)現(xiàn):

 

 

 

 

 

以下是咖啡機(jī)主要組件的框圖:


最后,獲得了足夠的信息,Martin Hron寫出了一個(gè)python腳本,實(shí)現(xiàn)了入侵。

[[344319]]

參考鏈接:arstechnica

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-02-08 23:22:45

黑客咖啡機(jī)漏洞

2014-06-19 09:59:48

2019-04-03 10:03:23

2014-01-09 14:13:27

2021-04-23 10:27:12

IoT攻擊移動(dòng)安全

2011-10-13 14:26:12

Qt WebKitWebKit

2023-11-10 15:05:08

Kubernetes云計(jì)算

2020-11-16 10:13:23

云計(jì)算

2016-09-14 16:31:17

QPS系統(tǒng)

2015-08-03 13:49:03

2010-09-09 19:43:29

2021-02-22 11:34:21

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-08-18 16:21:36

安全黑客攝像機(jī)

2019-04-17 14:51:03

物聯(lián)網(wǎng)交通運(yùn)輸智能交通

2010-02-01 12:01:53

2010-02-01 12:07:42

2010-02-01 12:05:57

2018-02-02 08:55:47

LinuxCPU

2009-09-07 10:23:37

2009-02-07 10:59:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 九九色综合 | 日韩一区二区三区视频在线播放 | 久久精品国产99国产精品亚洲 | 日韩欧美福利视频 | 色婷婷九月 | 欧美一级在线免费 | 7777在线视频| 午夜网| 三级黄片毛片 | 卡通动漫第一页 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 欧美一级免费 | 国产亚洲精品久久情网 | 韩国久久精品 | 欧美一区二区三区在线观看 | 干干干日日日 | 免费在线看黄视频 | 国产精品欧美一区二区三区 | 午夜视频导航 | 国产精品一二三区在线观看 | 四虎在线视频 | 欧美a级成人淫片免费看 | 国产精品亚洲精品久久 | 国产超碰人人爽人人做人人爱 | 国产精品视频在线观看 | 久久久久久av | a久久 | 99riav国产一区二区三区 | 色网站视频 | 国产探花 | 日韩精品一区二区三区视频播放 | 国产精品免费在线 | 色久伊人 | 久久久久国产一区二区三区 | 亚洲欧美综合精品久久成人 | 一区二区免费视频 | 久久毛片 | 午夜久久久久久久久久一区二区 | 日韩中文字幕一区 | 成人在线小视频 | a级片在线 |