精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

白話物聯網安全(三):IoT設備的安全防御

安全 物聯網安全
我們這次先說IoT設備的安全,談IoT設備安全防御,這次談IoT的設備安全,咱們先要涉及到IoT的協議,現在IoT的協議非常多,主要設計這些,藍牙,Zigbee,Z-Wave,6LowPAN,線程,WiFi等等。

白話物聯網安全系列文章:

 

我們這次先說IoT設備的安全,談IoT設備安全防御,這次談IoT的設備安全,咱們先要涉及到IoT的協議,現在IoT的協議非常多,主要設計這些,藍牙,Zigbee,Z-Wave,6LowPAN,線程,WiFi,GSM/3G/4G蜂窩,NFC,Sigfox,HTTP,MQTT,CoAP,DDS,AMQP,XMPP,JMS。

[[253479]]

我們通過協議,我們會發現一個頭疼的問題,我們現在涉及到的物聯網的協議標準不統一,應用范圍和使用場景限定了必須要使用多種感知手段繼續測試,而且基礎層的大量感知設備因為內存,計算能力有限,本身很難做到安全防御,比如智能汽車的CAN總線,只要能直接通訊,一定能控制汽車,根據這些內容,我們把可能遭受的攻擊方式分為了這么三種:

  • 物理接觸:OBD,NFC,USB等等方式。
  • 近場控制:藍牙,WIFI,射頻,信息模塊等等方式。
  • 遠程控制:云服務系統,運營商網絡,3G/4G等等方式。

那我們在考慮安全防御的時候,需要按照層級防護進行聯防控制,先從物理層開始,物理接觸涉及到的最核心的問題兩個,第一個惡意攻擊者接觸到設備不能進行認證,第二認證之后沒有授權,無法進行操作。

我們以最常見的NFC破解為例,進行簡單的說明,M1卡的容量為1KB,里面包含16個扇區,每個扇區有四個塊,一般數據區域占用1個扇區,0扇區會有uid,內部存儲為16進制,一般扇區數據 4位為金額位,4或者2位為校驗位,金額常見是取反然后進制轉換。 比如 1E75 取反(XOR) 57E1然后轉10進制。

在能處理數據開始,我們先要確定能夠訪問存儲的該扇區,也就是我們先要對訪問扇區的密碼進行破解(全加密只能利用字典破解,半加密可以采用驗證漏洞破解一下)。

這玩意會生成一個XXX.dump的文件,然后拖進去WinHex,搞搞校驗方法就可以進行修改了。

還有各種小工具可以協助計算。

那么我們整理一下,如果說有公司找我們做這種NFC(水卡,公交卡等等)的安全防護,我們從上面的內容先知道要注意以下幾點:

  • UID后端校驗不能重復,出現重復凍結。
  • 扇區加密不能采用半加密模式,必須采用全加密模式,密碼足夠強壯
  • 校驗位算法要足夠復雜,不要局限金額位的字節長度。

上面這個例子是我們在使用過程中一定要接觸的設備,物理層次的一些建議,但是其實很多設備的物理接觸是不需要的,或者我們可以設計對應的插拔式接觸產品,綁定該產品的硬件編碼,做唯一認證,其他人操作均需要廠家認證,這種方式相對麻煩,但是安全和便捷總是互相沖突的。

那我們說說IoT安全防御第二層必須要考慮的安全,近場控制,近場指的是在指定范圍內,可以通過某種手段去連接到與IoT設備同一網絡環境下,對IoT設備進行攻擊,我們常見的wifi,藍牙,射頻等等,IoT設備與其他設備不同,現在市面上大量IoT設備都是只需要配置網絡網關,本身認證方式采取硬編碼方式,一旦入侵,只要對內網端口和地址進行掃描,嗅探數據包,一打一個準,咱們就從一個藍牙利用的小工具(Hcitool)談一談。

Hcitool集成在kali里面,先執行hciconfig檢查我們藍牙適配器是否被識別并啟用,然后啟動 hciconfig hci0 up。

我們只有一個藍牙適配器,啟動hci0,然后開始找找周邊的藍牙,我手機自己開了一個藍牙(藍牙系統所使用的波段為2.4 GHz ISM波段。其頻率范圍是2400 – 2483.5 MHz。BlueTooth 有79個射頻信道,按0-78排序,并于2402 MHz開始,以1 MHz分隔)。

發現我手機,oppo r15 的藍牙,咱們獲取更多的信息,hcitools inq。

通過hcitools,我們可以執行一些命令,比如:啟用iscan和禁用pscan等等操作。

Hcitools有很多用法,直接hcitool -h 就可以。

對于我們發現的設備,下一步可以進行嗅探。

工具:ubertooth,下載地址:https://github.com/greatscottgadgets/ubertooth;在此基礎上,還需要安裝一個安裝BLE解密工具crackle,下載地址:https://github.com/mikeryan/crackle(大家有興趣可以搬小板凳在共享單車旁邊開始操作,抓取藍牙開啟指令,也可以留言我要個授權搞一下)。

針對藍牙的安全,我們可以看到,做這種通用的安全協議本身,我們可以通過增加破譯每個PIN的時間: 對于加密過程來說,加密時間如果比原來增加一倍,那么對于暴力攻擊來說,要想得到正確的PIN碼,便要增加密鑰空間的倍數。也就是說,對于PIN長度為4的密鑰來說,如果在藍牙設備每次配對時的加密過程時間增加l秒,那么,對于暴力攻擊來說,它的每一次PIN的破譯過程便需要增加1秒,所以要想得到正確的PIN碼,對于PIN碼長度為4的密鑰來說,平均便需要l10∧4/20.36*10∧4=1小時的時間。而對于PIN碼長度為8的密鑰來說,平均便需要增加

l10∧8/20.3610∧4=10000小時的時間,從而可以看出,它的安全強度己經遠遠要超過原來的把PIN長度設置到12位的安全強度了。對于人們己經習慣的銀行系統的6位密碼來說,平均也需要l10∧6/20.3610∧4=100小時的時間。如果把中間的加密過程增加到2秒,那么平均攻擊成功的時間便需要210∧6/20.36*10∧4=200小時的時間(此方法選自中國論文網-淺談藍牙的安全)。有關近場安全,現階段安全的做法就是加密,隱藏信號。

我們現在談一談IoT安全防御的最后一塊,遠程控制,遠程控制就是那些我們大量直接裸漏的暴露在公網上的IoT設備,單單只靠IoT設備本身很難進行防御。

這時候我們就不得不多現在裸露在公網的IoT設備的目前存在5大安全隱患。

也就是其實我們在做防御的時候,只需要把他當成一個直接開放在公網上的脆弱的業務系統即可,也就是對身份認證、會話管理、訪問授權、數據驗證、配置管理、業務安全、漏洞安全等七個方面進行安全安全防御即可,在出口部署下一代防火墻+WAF+APT,就能避免其中大部分安全問題,這就回歸了常規的安全,這里就不多說。

總結一下,這次安全防御主要從三個方向去談了IoT設備的安全,物理,近場和遠程,現在市面上的安全設備,針對IoT的防御很多都只是把IoT上的承載的功能系統作為純互聯網設備進行防御(而且缺乏大量規則庫),面對近場和物理的防御,現階段沒有一個好的解決辦法,接下來的文章,我們開始搞漏洞和規則庫吧(從物理,近場,遠程這三個方向)。

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2018-12-25 08:44:56

2020-05-03 12:29:27

物聯網安全物聯網IOT

2018-12-20 11:04:05

物聯網安全信息安全物聯網

2019-03-14 09:41:28

物聯網安全惡意攻擊僵尸網絡

2019-03-14 08:35:47

物聯網安全物聯網IOT

2023-05-11 12:17:08

2015-03-31 14:23:32

2021-01-05 18:36:39

物聯網安全

2018-05-27 08:24:55

2011-07-22 13:41:48

2021-05-21 09:05:55

量子計算物聯網安全物聯網

2021-10-08 10:34:20

工業物聯網物聯網安全

2021-08-06 11:12:58

物聯網安全設備

2022-04-13 13:42:55

物聯網漏洞安全

2018-08-03 16:09:09

2020-08-10 00:12:42

物聯網設備物聯網安全物聯網

2018-10-18 05:29:04

物聯網設備物聯網安全IOT

2019-10-29 20:42:50

物聯網技術操作系統

2021-09-13 15:30:00

物聯網智能安防網絡安全

2021-08-17 14:00:08

物聯網安全IoT
點贊
收藏

51CTO技術棧公眾號

日韩免费啪啪| 日韩欧美a级片| 亚洲人成777| 一区二区三区视频在线观看| 精品1区2区| 亚洲一级片免费看| 亚洲激情在线| xxav国产精品美女主播| 亚洲男女在线观看| 亚洲视频在线观看| 日本在线观看天堂男亚洲 | 在线观看亚洲网站| 88久久精品| 欧美日韩另类一区| 欧美大片免费久久精品三p | 毛片视频网站在线观看| 操欧美老女人| 精品国产精品一区二区夜夜嗨| 无码内射中文字幕岛国片| 欧洲精品亚洲精品| 一个人看的视频www| 美足av综合网| 久久在线免费观看视频| 男人天堂av片| 91九色在线porn| 成人av免费在线播放| 国产精品影片在线观看| 日产精品久久久久久久| 在线中文字幕第一区| 欧美亚洲图片小说| 国模吧一区二区三区| 国产精品一级黄片| 精品视频成人| 欧美中文字幕一区二区三区亚洲| 成人免费性视频| 黄网站在线免费看| av色综合久久天堂av色综合在| 色橹橹欧美在线观看视频高清| 在线观看日韩高清av| 东北少妇不带套对白| 免费av在线网站| 欧美激情一区三区| 欧美人与性禽动交精品| 欧美一级精品片在线看| 午夜天堂影视香蕉久久| 香蕉视频在线网址| 99se视频在线观看| 国产色爱av资源综合区| 欧美少妇一区| 性xxxxbbbb| 日本a人精品| 亚洲精品国产一区二区精华液 | 欧美美女在线| 亚洲精品一区二三区不卡| 水蜜桃av无码| 婷婷综合成人| 亚洲视频在线观看免费| 亚洲精品色午夜无码专区日韩| 欧美激情在线精品一区二区三区| 亚洲精品视频免费| 美女爆乳18禁www久久久久久 | 电影中文字幕一区二区| 欧美一区二视频| 色哟哟网站在线观看| 51精品国产| 亚洲精品国产精品自产a区红杏吧| 精品影片一区二区入口| 无码少妇一区二区三区| 亚洲欧美视频在线| 国产免费嫩草影院| 亚洲天堂免费| 国内精品一区二区三区四区| av黄色在线播放| 免费成人av在线播放| 91精品视频在线看| 亚洲精品字幕在线| 91视频91自| 亚洲一区二区三区免费看| 老司机在线视频二区| 亚洲视频狠狠干| 99热久久这里只有精品| 大胆人体一区| 欧美一区二区三区四区在线观看 | 91麻豆精品在线| 久久精品免费看| 97在线电影| 九色蝌蚪在线| 玉米视频成人免费看| av免费播放网址| 91在线亚洲| 精品电影一区二区| jizz18女人高潮| 影音先锋一区| 国产精品日韩在线播放| 亚洲精品国产suv一区| 欧美国产成人精品| 无码粉嫩虎白一线天在线观看| 欧美成人精品一区二区男人小说| 欧美日韩大陆一区二区| 欧美无人区码suv| 亚洲精品97| 日韩av电影手机在线观看| 国产免费不卡av| 91麻豆6部合集magnet| 中文字幕久精品免| 欧美magnet| 精品乱码亚洲一区二区不卡| 日韩福利在线视频| 国产精品试看| 爱情岛论坛亚洲入口| 国产亚洲依依| 亚洲国产精品久久不卡毛片| 亚洲77777| 午夜精品福利影院| 欧美日韩国产va另类| 中文字幕日韩三级| 97久久精品人人澡人人爽| 福利网在线观看| 影视一区二区三区| 日韩精品视频免费| 精品无码人妻一区二区三| 老司机精品视频导航| 日本精品一区二区三区不卡无字幕| 欧美亚洲天堂| 欧美一级搡bbbb搡bbbb| 午夜黄色福利视频| 日本最新不卡在线| 欧美精品一区在线| 捆绑调教日本一区二区三区| 欧美mv和日韩mv国产网站| 欧美精品久久久久久久久46p| 丝袜美腿高跟呻吟高潮一区| 国内精品视频免费| 99色在线观看| 欧美精品一区二区久久久| 免费中文字幕视频| 国产高清久久久| 日韩中文在线字幕| 成人污版视频| 久久综合电影一区| 99热这里只有精| 亚洲柠檬福利资源导航| 一区二区在线免费看| 成人免费在线观看av| 国产精品mp4| 成人精品一区二区三区校园激情 | 国产乱码久久久| 国产精品久久久久婷婷| 亚洲精品性视频| 91日韩在线| 91天堂在线视频| 91麻豆免费在线视频| 欧美一卡2卡三卡4卡5免费| 亚洲天堂黄色片| 国产精品99久久久久| 男人天堂新网址| 国产精品zjzjzj在线观看| 久久久久久噜噜噜久久久精品| 亚洲精品18p| 亚洲成人免费av| aaaaa级少妇高潮大片免费看| 香蕉久久国产| 日本不卡二区高清三区| 免费日韩成人| 欧美大片在线看免费观看| 成人午夜免费在线观看| 午夜欧美2019年伦理 | 国产精品素人一区二区| 在线看免费毛片| 精品白丝av| 日韩欧美99| 亚洲爽爆av| 欧美精品九九久久| 日本午夜在线视频| 欧美日韩精品一区二区三区| 国产精品 欧美激情| 成av人片一区二区| 成年人在线看片| 国产精品久久久久久久久久10秀 | 精品国产一级片| 天天色综合成人网| 免费一级特黄3大片视频| 国产精品自产自拍| 男女午夜激情视频| 99久精品视频在线观看视频| 国产一区二区精品免费| 成人涩涩视频| 久久久人成影片一区二区三区观看| 亚洲 另类 春色 国产| 欧美日韩国产高清一区二区| 国产一级特黄视频| 久久久久久久久伊人| 亚洲免费在线播放视频| 国产精品久久国产愉拍| 黄瓜视频免费观看在线观看www| 国产乱人伦精品一区| 国产精品久久久久久久久免费看| 最新国产露脸在线观看| 亚洲欧美中文日韩v在线观看| 国产女人18毛片水18精| 欧美性生交xxxxx久久久| 中文字幕av播放| 国产亚洲成年网址在线观看| 亚洲成a人无码| 轻轻草成人在线| 五十路熟女丰满大屁股 | 日韩一级片免费视频| 日韩精品一区二区三区免费观看| 国产综合色一区二区三区| 成人黄色91| 国产精品黄色av| 日本在线影院| 高清一区二区三区四区五区| 日本亚洲精品| 夜夜嗨av色一区二区不卡| 日本久久一级片| 欧美一级高清片| 中文字幕人妻互换av久久| 色综合久久中文综合久久牛| 国产精品美女毛片真酒店| 亚洲欧美色综合| 国产精品suv一区二区88| 久久亚洲综合av| 国产精品无码电影| 成人av在线资源| 男人的天堂免费| 国产综合久久久久久鬼色| 欧美大尺度做爰床戏| 久久久噜噜噜| 色综合av综合无码综合网站| 亚洲激情偷拍| 国产自产在线视频| 亚洲无吗在线| 日本a在线天堂| 欧美福利影院| 日韩亚洲欧美一区二区| 一区二区蜜桃| 91大学生片黄在线观看| 亚洲国产精品成人| 欧美少妇一区二区三区| 一区二区三区在线| 在线观看17c| 国产一区日韩一区| 隔壁人妻偷人bd中字| 激情久久一区| 草草视频在线免费观看| 99成人在线| 99福利在线观看| 日韩avvvv在线播放| 亚欧激情乱码久久久久久久久| 蜜乳av一区二区| 伊人精品视频在线观看| 国产精品1区二区.| 18禁一区二区三区| 93久久精品日日躁夜夜躁欧美| 中文成人无字幕乱码精品区| 91丨九色丨黑人外教| 亚洲精品国产一区黑色丝袜| 国产欧美日韩麻豆91| 可以免费看av的网址| 亚洲日本电影在线| 久草福利资源在线观看| 亚瑟在线精品视频| 无码人妻丰满熟妇奶水区码| 欧美日韩黄视频| 超碰在线人人干| 亚洲精品成人久久久| 国产精品久久久久一区二区国产| 日韩在线观看你懂的| 日韩激情美女| 青青a在线精品免费观看| 国产第一亚洲| 国产v亚洲v天堂无码| 亚洲伊人春色| 中国人体摄影一区二区三区| 黄色成人91| 91看片就是不一样| 国产在线播精品第三| 亚洲一区二区三区黄色| 国产三级欧美三级日产三级99| 潘金莲一级黄色片| 午夜精品在线看| 中国黄色一级视频| 精品伦理精品一区| 9色在线视频| 国内精品久久久久久久| av在线不卡精品| 97免费资源站| 欧美精品系列| 国产又粗又猛又爽又黄的网站| 久久久久久自在自线| 欧美色图校园春色| 国产欧美一区二区精品性色超碰| 青娱乐国产盛宴| 欧美撒尿777hd撒尿| 人妻妺妺窝人体色www聚色窝| 中文字幕在线观看日韩| 理论不卡电影大全神| 成人激情视频免费在线| 久久不卡国产精品一区二区 | 国内精品视频免费| 一区二区三区四区电影| jizz欧美激情18| www.日本不卡| 国产这里有精品| 欧美性高清videossexo| 五月婷婷六月激情| 久久777国产线看观看精品| 色猫猫成人app| 久久久精品有限公司| 欧美午夜免费影院| 网站在线你懂的| 国产日韩欧美a| 国产高潮久久久| 精品国产91洋老外米糕| a级影片在线观看| 国产日本欧美一区| 精品国产乱码| 成人免费观看视频在线观看| 国产.欧美.日韩| 成年人一级黄色片| 欧美三级欧美一级| 国产51人人成人人人人爽色哟哟| 91av福利视频| 巨人精品**| 国产欧美日韩网站| 国产成人亚洲综合a∨婷婷| 日本黄色免费片| 在线观看网站黄不卡| 神马电影在线观看| 欧美中文在线观看| 希岛爱理av免费一区二区| 一二三四视频社区在线| fc2成人免费人成在线观看播放| 久久久久久激情| 精品毛片乱码1区2区3区| 欧美人与性动交α欧美精品图片| 亚洲一区二区三区xxx视频| 91九色精品| 亚洲欧美一区二区三区不卡| 综合激情成人伊人| 国产日韩一级片| 欧美精品在线免费| 在线播放一区二区精品视频| 国产情侣第一页| 成人三级在线视频| 青青操免费在线视频| 亚洲激情在线观看| 成人免费无遮挡| 日韩欧美在线电影| 美女视频黄免费的久久 | 国产日韩综合| 人妻体内射精一区二区| 91久久奴性调教| 免费黄网站在线| 成人av片网址| 在线一区视频| 无码人妻丰满熟妇啪啪欧美| 欧美日韩在线三级| 亚洲色图美国十次| 狠狠综合久久av| 石原莉奈在线亚洲二区| 手机看片国产日韩| 欧美变态tickle挠乳网站| 国产激情在线播放| 日韩免费av电影| 国产一区二区免费在线| 国产特黄大片aaaa毛片| 亚洲人成免费电影| 亚洲一区导航| www.99热这里只有精品| 国产女主播视频一区二区| 国产婷婷一区二区三区久久| 午夜精品久久久久久久99热| 国产在线日韩精品| 日本中文字幕在线不卡| 天天综合日日夜夜精品| 欧美性天天影视| 国产私拍一区| 日本成人在线不卡视频| 青青草原在线免费观看| 日韩精品欧美国产精品忘忧草| 欧美激情福利| jizzjizz国产精品喷水| 亚洲欧洲精品天堂一级| 婷婷av一区二区三区| 国产日韩欧美在线播放| 一区二区三区国产在线| 亚洲一区电影在线观看| 日韩成人xxxx| 精品91福利视频| 午夜dv内射一区二区| 一区二区三区不卡在线观看| 国产无套粉嫩白浆在线2022年| 亚洲最大福利视频网| 日韩不卡一区二区三区| 在线看成人av| 欧美乱妇高清无乱码| 成人一区二区| 五月婷婷综合在线观看|