成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

兒童玩具+芯片破解車庫和汽車

安全
上個月,職業黑客Samy Kamkar成功入侵汽車巨頭通用汽車的RemoteLink移動應用,造成汽車解鎖并發動,一時間在業界掀起了渲染大波。在今年的第23屆DEF CON年度黑客大會上,他解釋了是如何進入目標汽車車庫的。

上個月,職業黑客Samy Kamkar成功入侵汽車巨頭通用汽車的RemoteLink移動應用,造成汽車解鎖并發動,一時間在業界掀起了渲染大波。在今年的第23屆DEF CON年度黑客大會上,他解釋了是如何進入目標汽車車庫的。

兒童玩具+芯片 破解車庫和汽車

Kamkar說,能夠成功攻破的關鍵是薄弱的無線電安全和缺乏基本防御。入侵所使用的工具不過是一臺Mattel GirlTech IM-ME文本游戲機上的部件經過改裝而成。IM-ME游戲機上有幾樣東西是像Kamkar這樣的黑客所鐘愛的,特別是其中的得州芯片組和千兆赫收發器,以及允許該設備重組成非常有效盜竊工具的電路板插針。

第一步,是打開車庫的大門。Kamkar使用無線電分析儀發現,要找開無線車庫的大門,通常都需要12位的訪問密碼,這就意味著他最多只需要檢查4096個組合就可以找到正確的密碼,這大約需要30分鐘的時間。

說到這兒,人們可能不免會懷疑,這時間也有點長吧。經過對發送信息進行檢測,Kamkar發現每個用來嘗試打開車庫大門的密碼都會被重復發送五次,然后是兩毫秒的暫停時間,以確保接收器正確接收到所發送的密碼。去除這些重復發送的密碼,實際上打開車庫的時間僅僅只需要6分鐘,而去除中間的暫停,更是讓打開車庫的時間減少了一半。

Kamkar覺得三分鐘還是太長,于是他利用荷蘭數學家Nicolaas de Bruijn的算法,將密碼序列優化成比特流,以可能的最小字節數向接收設備發射所有最可能的密碼組合,使得整個破解時間縮短到僅僅8秒鐘,特別適合以此進行犯罪活動。Kamkar會發布這些密碼,但目前軟件中還有一些錯誤。對于DEF CON黑客大會的與會者來說,差不多都可以對這些錯誤進行修改,不過一般的腳本小子做起來就沒那么容易了。

為了入侵汽車,Kamkar跟朋友借了一輛通用汽車,并對車輛和RemoteLink智能手機應用之間的無線電信號進行了分析。RemoteLink是通用汽車安吉星系統通過蜂窩電話網絡提供汽車互聯網接入的一個組件。車輛內部的安吉星設備連接到移動網絡,并通過內置Wi-Fi提供網絡接入,從而實現 RemoteLink應用對汽車進行遠程連接和控制。Kamkar還發現,RemoteLink應用在和通用汽車通訊時沒有使用加密證書進行真實性驗證,很容易就可以扮演中間人攻擊的角色。

Kamkar要做的就是制作一個假扮汽車的裝置,附近如果有人使用這個應用,應用就會把這個假扮的汽車裝置當作是汽車而去進行通訊連接。通過這種方式,他就可以收集到足夠的信息,然后再假扮智能手機應用與汽車進行連接、控制。(截止本文發稿前,該應用在安全方面已經做了加強)

他組裝了一個樹莓派(著名的開源硬件電腦),一個裝有預付費SIM卡的GSM模塊,一個Edimax Wi-Fi適配器,并使用馬洛里開源工具包扮演中間人攻擊。他給自己的硬件起名為OwnStar,只需放在車下,遠程就可以操作。

兒童玩具+芯片破解車庫和汽車

有了這個,他就可以操縱RemoteLink軟件,并使用該應用跟蹤汽車、打開車門、啟動引擎等。但他還不能把車開走,因為還需要鑰匙,不過他發現,還是有辦法可以解決的。

無線電子車鑰匙通常通過空氣發送40到60位解鎖密碼。解鎖密碼使用滾動密碼算法生成,即每次按下鑰匙按鈕都會生成一個新密碼,而一旦汽車接收了這個密碼,就不會再次接收。這樣就可以防止密碼截取攻擊。然而,還是可以對密碼傳輸進行干擾,使其無法被汽車接收得到,而被攻擊者接收,然后再發送給汽車,從而實現打開車門。

要找出設備運行的頻寬是件很容易的事情,然后對該頻率進行干擾,因為所有的射頻設備都會在其網站上公布其設備的頻率范圍。

使用基本的無線電裝置,Kamkar就可以干擾電子汽車鑰匙的信號,讓汽車無法收到密碼,同時將電子汽車鑰匙發送的密碼記錄下來。通過持續干擾,持有電子汽車鑰匙的人將會再次進行重試,從而泄漏了第二個密碼。干擾解除后,原來的電子汽車鑰匙還可以照常使用,但Kamkar已經拿到了兩個可用的解鎖密碼。

這種招數并是適合所有的汽車,許多電子汽車鑰匙都帶有無線RFID射頻識別芯片,汽車在收到密碼后執行解鎖前會對密碼進行檢測。盡管如此,Kamkar的演講還是表明,汽車制造商在汽車安全方面還有很長、很長的路要走。

原文地址:http://www.aqniu.com/news/9702.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2020-07-14 16:50:18

物聯網趨勢物聯網IOT

2018-11-12 10:41:56

物聯網IoT玩具

2015-06-08 09:52:14

2021-12-08 10:54:09

汽車智能芯片

2012-10-22 11:20:01

車庫咖啡

2010-02-24 11:01:24

2015-08-13 13:37:20

2015-08-05 17:02:13

2021-09-01 14:16:24

芯片收購瑞薩

2014-03-31 10:20:12

2018-07-23 10:22:36

AI芯片傳統

2011-12-12 14:29:13

傲游兒童瀏覽器

2017-04-11 19:40:52

AR玩具模型

2021-08-27 05:55:40

芯片華為汽車

2012-05-21 14:54:18

2012-02-13 09:42:54

兒童APP移動應用APP

2022-03-16 14:19:16

物聯網人工智能智能設備

2021-06-08 13:52:15

芯片短缺芯片

2021-11-30 15:42:00

芯片汽車技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频中文字幕 | 羞羞网站免费观看 | 久久精品手机视频 | 欧美精品一区二区三区四区 在线 | 亚洲国产精品久久久久久 | 亚洲欧美日韩中文在线 | 日日干干 | 午夜伊人 | 激情六月丁香 | 欧美精品影院 | 欧美一区二区大片 | 武道仙尊动漫在线观看 | 成人影院在线观看 | 欧美成人一级视频 | 久青草影院 | 国产精品乱码一二三区的特点 | 欧美亚洲综合久久 | 久久久精品网 | 成人亚洲一区 | 国产一区二区三区四区 | 成人在线精品视频 | 精品久久久久久久久亚洲 | 国产日韩一区二区三区 | 日韩成人在线免费视频 | 国产精品成人久久久久 | 午夜专区 | 日本一区二区三区在线观看 | 国产成人精品一区二区三区四区 | 精品福利在线视频 | 亚洲国产日本 | 精品国产乱码久久久久久果冻传媒 | 在线免费观看黄色av | 中文字幕国产 | 欧美aⅴ | 国产免费高清 | 午夜精品久久久久久久久久久久久 | 免费天天干 | 精品国产黄a∨片高清在线 www.一级片 国产欧美日韩综合精品一区二区 | 欧美一级视频免费看 | 91操操操| 国产a级毛片|