成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客入侵Nespresso,咖啡免費暢飲

安全 終端安全
在最近,商用Nespresso咖啡機同樣“丑聞纏身”,可能會被黑客入侵,自行修改購買咖啡的資金額度。

去年,我們寫過一篇文章《當黑客入侵咖啡機,可以做什么?》,分享了Smarter的物聯網咖啡機的漏洞,可以讓黑客遠程打開咖啡機的加熱器、加水、旋轉磨豆機甚至顯示贖金消息。

在最近,商用Nespresso咖啡機同樣“丑聞纏身”,可能會被黑客入侵,自行修改購買咖啡的資金額度。

[[381412]]

據悉,受影響的是歐洲的某些Nespresso Pro機器,而攻擊源于這些機器使用的 MIFARE Classic無線智能卡支付系統使用了不安全的技術。

早在2008年,就有研究人員逆向Mifare Classic智能卡的芯片,發現了Mifare Classic的安全風險。當時的研究結果表明,利用一個只需8M RAM運行的小程序就能恢復Cypto1的密鑰,還能依舊加密數據推斷 Crypto1的后續加密軌跡。芯片制造商NXP Semiconductor就建議客戶采用其Mifare Plus卡,該卡依賴于更強大的加密技術(AES-128)。然而,Nespresso的某些咖啡機仍基于不安全的Mifare Classic。

因此,研究人員Polle Vanhoof的實驗開始了。

他使用的工具包括NFC讀卡器、nfc-mfclassic(一種Mifare Classic命令行工具)、mfoc(一種Mifare Classic離線密鑰破解工具),以及一個Python分析腳本

假設卡的購買價值是直接保留在卡本身,而不是在某些集中式服務器上,那么首先,Polle Vanhoof進行了一次咖啡購買,以查看二進制數據在何處發生了變化,從而導致支付卡額度扣除。識別出讀卡器扣費時的加密傳輸內容后,他修改了代表余額數據(以歐分為單位)的三個字節(2的24次方-1),使用 nfc-mfclassic 工具將167772.15 歐元重新寫入卡中,當然,這個數額可以隨便寫,這也就可以實現“無限次”咖啡購買,做到真正的咖啡自由了。

物聯網設備的安全問題一直以來受到廣泛關注,但依舊有很多廠商忽略了安全問題,不及時修復漏洞。目前,研究人員建議Nespresso升級其智能卡,并將貨幣價值存儲在遠程服務器上而不是智能卡上。

參考來源:theregister

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-09-28 14:25:31

黑客咖啡機漏洞

2019-04-03 10:03:23

2010-09-09 19:43:29

2021-02-22 11:34:21

黑客網絡安全網絡攻擊

2010-02-01 12:01:53

2010-02-01 12:07:42

2010-02-01 12:05:57

2015-04-29 06:34:00

2011-09-01 15:00:35

2010-09-09 08:16:32

2011-03-15 15:41:43

2011-07-07 11:34:54

2011-01-05 16:19:34

2009-04-13 12:37:18

2009-11-11 10:35:04

2011-06-20 10:19:35

2009-02-23 09:39:47

2009-07-29 22:18:46

2009-12-15 10:57:05

2011-06-20 10:15:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a级网站| 日韩欧美中文字幕在线观看 | 日韩一区二区免费视频 | 99re| 久久久久久久久99精品 | 午夜欧美a级理论片915影院 | 亚洲精品2区 | 欧美精品综合在线 | 国产亚洲欧美在线 | 中文字幕在线一区二区三区 | 亚洲va在线va天堂va狼色在线 | 欧美寡妇偷汉性猛交 | 日韩精品视频在线免费观看 | 欧美不卡一区二区三区 | 欧美人妇做爰xxxⅹ性高电影 | 91社区视频 | 这里只有精品999 | 激情六月丁香 | 男人天堂视频在线观看 | 久久精品国产一区二区三区不卡 | 天堂va在线| 中文一区 | 国产精品99久久久久久大便 | 日韩中文字幕在线免费 | 国产一级片网站 | 欧美亚洲视频 | 精品久久久久久中文字幕 | 欧美在线一区二区视频 | 欧美涩涩网 | 欧美激情精品久久久久久 | 亚洲91精品 | 艹逼网 | 亚洲精品乱码久久久久久黑人 | 在线日韩不卡 | 久久人爽 | 深夜爽视频| 91pron在线 | 成人三级影院 | 成人亚洲片 | 精品综合久久 | 免费在线黄色av |