精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

智能家居安全防護之固件脆弱性風險分析

物聯網
本文主要從路由器固件入手,對物聯網固件分析方式及脆弱性風險評估方式進行說明。

Part 01 固件獲取 

對固件進行研究的整個流程圖大致如圖1所示,包括固件提取、固件分析、固件解析和程序提取、固件逆向、固件仿真/硬件調試、漏洞挖掘等幾部分。

圖片

圖1 固件安全研究流程

進行固件分析的前提條件就是固件的獲取,常用的固件提取方式有:

1、從相關品牌的廠商網站進行下載;

2、在設備進行固件更新時進行截獲;

3、直接使用串口調試讀取芯片的方式進行固件讀取。

固件中包含了很多研究人員感興趣的內容,研究人員使用各種方式來對固件進行研究,比如查看廠家對固件的保護,是否封閉了UART及JTAG等引腳,是否從硬件物理上進行了固件內容防護;固件是否加密;固件文件系統是怎么組織的,是否存在直接提取敏感信息的可能性,固件中的各個組件使用的某些通用庫是否存在漏洞;固件所支持的某些協議庫,例如物聯網的一些協議,是否存在漏洞;固件所支持的web服務,密碼是否可竊取,是否存在漏洞,例如遠程執行,信息泄露等。研究人員對這部分信息進行研究,獲取基本的固件信息,對之后的固件安全分析工作來說很有必要,多數情況下,通過對固件分析的前期操作,能獲得許多重要的息甚至是發現漏洞。

Part 02 固件脆弱性風險分析 

2.1 藍牙mesh固件自動化分析風險評估

因為不同品牌、不同架構的廠商,為了設備安全,會對自己出廠的固件進行不同的設置,那么在分析時獲取到的固件信息也不同,但總體差別不是很大。

在對固件初步分析時可以使用自動化平臺進行固件分析,自動化的固件平臺能夠很好的對固件組件、固件架構、文件系統等進行深層次分析,包含此系列產品的歷史漏洞,漏洞時間、漏洞類型、補丁信息、文件目錄、組件信息等,查看固件存在哪些組件(通用組件包括u-boot、busybox、ntp、lighttpd、openssl、json-c、 libgcrypt、hostapd等),分析開源組件是否存在已知漏洞,進行組件層面的脆弱性分析。通過使用固件自動化安全分析平臺,得到包含以下信息的固件分析報告:

① 設備web代碼漏洞。基于通用web技術如PHP、Javascript等開發web應用導致了潛在的web漏洞風險。

② 軟件供應鏈漏洞。開源基礎軟件包不及時更新,具有相似軟件供應鏈,不同廠商的固件存在高度重合的產品廠商、型號。

③ 證書與秘鑰泄露

④ 不安全配置

⑤ Nday漏洞

開發人員在固件開發過程中會引用第三方軟件和庫提供功能開發的基礎,比如busybox組件為固件系統中提供Linux命令操作基礎;lighttpd組件為一款輕量級WebServer組件,為負責提供固件中的Web服務;openssl組件為固件提供安全及數據完整的安全協議。但它們也被爆出過影響深遠的歷史漏洞如busybox中的權限許可和訪問控制漏洞,lighttpd中目錄遍歷漏洞,openssl中的心臟滴血漏洞等。

對固件進行分析,能夠獲取整個固件的風險感知。圖二是使用固件自動化安全分析平臺對某品牌路由器固件進行分析時,得到的固件分析結果。在獲取這部分固件信息后,結合手工分析時關注的重點信息可以建立此固件的風險分析信息庫。

圖片

圖2 某路由器固件自動化安全分析結果-圖片來源于某品牌固件分析平臺

圖片

圖3 某品牌路由器固件分析風險信息庫-圖片來源于某品牌固件分析平臺

2.2 建立固件脆弱性風險分析方式

本文從常見的家用路由器品牌入手,總結了物聯網固件脆弱性分析方式,主要從產品基本配置信息和基礎組件脆弱性分析兩種方式入手。

(1)產品基本配置信息主要包括表1所包括的部分。

表1 產品基本配置信息


圖片

(2)基礎組件脆弱性分析主要從硬件風險分析和軟件風險分析入手。

硬件風險分析包括:

① 探測路由器的telnet,ssh,ftp等服務的相應端口是否開放;

② 利用UART調試口訪問設備,使用OpenWrt調試運行程序;

③ 嘗試破解shadow文件密碼,查看運行進程和服務;

④ 開放服務攻擊面。是否存在不安全配置,例如ssh配置允許root遠程登錄等。

軟件風險分析主要重點關注口令,API Token,API Endpoint(URL),存在漏洞的服務,后門賬戶,配置文件,源代碼,私鑰,數據的存儲方式等敏感性內容。

對于固件的軟件風險分析,首先需要進行固件文件系統提取,通常使用binwalk/firmware-mod-kit等固件分析工具查看固件的架構類型,并提取對應的固件文件系統。在此基礎上可以使用手工分析和自動化分析兩種方式對固件進行軟件風險分析。

手工分析主要是遍歷文件系統中不同的目錄,所有配置文件,查看Web目錄及開源軟件信息。明確web子目錄下確定開發語言和特征,關注http,tddp,upnp等網絡協議,尤其是自定義協議相關的二進制文件,設備廠商自己開發的特定服務往往是被發現問題最多的地方。還可以運行busybox二進制文件,獲取運行程序和symlink等固件信息。

對于自動化分析,主要使用自動化分析工具進行輔助分析,比如使用Firmwalker在固件文件系統中搜索敏感的文件,進行已知脆弱性組件識別。對與SSL相關的文件,配置文件,腳本文件,二進制文件,admin,password和remote 等關鍵字,常用的web服務等進行已知脆弱性組件識別檢查是否使用弱口令或者已被公開的默認賬號等;

通過固件自動化分析風險評估結合固件脆弱性風險分析,可以針對固件進行綜合性風險評估,形成風險評估規范性模板,建立當前固件的風險信息表,輸出風險報告,從而對當前所分析固件有更清楚更直觀的了解。

Part 03 總結 

本文從物聯網(路由器)固件入手,將研究重點放在固件分析及脆弱性風險評估方式上。固件分析使用自動化固件平臺分析結合手工分析關注的重點信息,建立包含固件常用組件、固件組件歷史漏洞、固件版本號、固件文件系統、固件敏感信息等信息的固件分析風險信息庫。與此同時,本文從產品基本配置信息分析和基礎組件脆弱性分析兩種分析方式入手,總結形成了物聯網固件脆弱性分析方式,可以對固件的總體風險情況形成直觀感受。本文總結的固件脆弱性風險分析方式對于物聯網設備的安全研究來說具備實際意義。

責任編輯:龐桂玉 來源: 移動Labs
相關推薦

2023-06-25 14:50:32

2016-12-08 08:35:30

2022-05-27 05:42:34

容器云安全

2024-01-15 11:07:18

2021-01-22 10:01:37

智能家居物聯網智能科技

2023-05-12 13:10:48

2019-04-24 12:22:05

2010-05-27 12:56:26

2015-01-09 09:35:11

2022-07-01 10:28:24

智能家居網絡安全漏洞

2023-06-28 17:31:07

2009-12-11 15:28:02

PHP安全防護

2010-11-08 09:43:47

2012-12-25 10:53:09

2021-12-23 19:47:48

智能家居云安全性物聯網

2021-08-17 11:01:19

物聯網智能家居IoT

2022-05-06 11:15:25

物聯網智能家居

2020-12-18 11:54:43

物聯網安全智能家居IOT

2021-07-16 16:53:42

無人機評估威脅

2021-01-22 14:26:26

物聯網智能建筑智能家居
點贊
收藏

51CTO技術棧公眾號

亚洲最大黄网| 91精品国产自产观看在线| 成人高清在线视频| 7m精品福利视频导航| www.色天使| 四虎影视成人精品国库在线观看| 一区二区三区丝袜| 欧美日韩成人一区二区三区 | 亚洲成人av免费| 欧美一区二区在线| 国产成人毛毛毛片| 久久婷婷亚洲| 欧美精品少妇videofree| 精品人妻一区二区三区日产乱码卜| 日本精品不卡| 亚洲在线观看免费| 午夜一区二区三视频在线观看| 国产www免费观看| 久久人人97超碰国产公开结果| 久久影院在线观看| 尤物视频最新网址| 成人免费在线电影网| 欧美日韩免费网站| 女女百合国产免费网站| 国产永久免费高清在线观看视频| 国产精品一区免费视频| 日韩av观看网址| 精品无码免费视频| 99久久精品费精品国产| 日韩经典中文字幕在线观看| 亚洲成人av免费观看| 日本另类视频| 色综合久久六月婷婷中文字幕| 在线观看18视频网站| 国产大学生校花援交在线播放| 国产91丝袜在线播放九色| 国产精品视频最多的网站| 国产成人亚洲欧洲在线| 欧美精品不卡| 久久影院模特热| 国产黄色录像视频| 国产一区二区在线| 欧美精品一区二区在线观看| 久久婷婷中文字幕| 狂野欧美性猛交xxxx| 欧美日韩一区二区在线| 中文字幕无码精品亚洲资源网久久| 精品黄色免费中文电影在线播放 | 激情高潮到大叫狂喷水| 亚洲va久久久噜噜噜久久| 亚洲爱爱爱爱爱| 秘密基地免费观看完整版中文 | 日韩一区二区高清| 五月天中文字幕在线| 国产一区精品福利| 欧美视频精品在线| 91国产精品视频在线观看| 国产一区一一区高清不卡| 日本精品免费观看高清观看| 国产二区视频在线播放| 无码小电影在线观看网站免费| 亚洲高清一区二区三区| www.av蜜桃| а√在线中文在线新版| 午夜久久电影网| 啊啊啊一区二区| 亚洲最新av在线网站| 亚洲 国产 图片| 日韩毛片免费看| 欧美剧情电影在线观看完整版免费励志电影 | 男女污污视频网站| 日本99精品| 亚洲国产精品999| 丰满大乳奶做爰ⅹxx视频| 网红女主播少妇精品视频| 亚洲欧美成人在线| 91精品国自产在线| 亚洲欧美色图| 国色天香2019中文字幕在线观看| 日韩免费黄色片| 久久久久久夜| 国产精品丝袜久久久久久高清| 一区二区不卡视频在线观看| 国产精品88av| 免费不卡亚洲欧美| 日本高清视频在线播放| 亚洲欧美经典视频| 又大又硬又爽免费视频| 成人性生交大片免费网站| 欧美性大战久久久久久久蜜臀| 九一精品久久久| 风间由美一区二区av101| 亚洲欧美资源在线| 麻豆精品国产免费| 亚洲毛片一区| 国产精品一区二区久久精品| 亚洲av综合色区无码一区爱av | 一区二区三区国产盗摄| 国产精品日韩欧美综合| 亚洲黄色片视频| 国产欧美日韩三区| 久久亚洲a v| 欧美亚洲大片| 欧美变态口味重另类| 国产一二三四五区| 欧美日本三区| 国产精品久久久久久久久男| 国内爆初菊对白视频| 国产精品三级久久久久三级| 日韩成人三级视频| 日韩新的三级电影| 欧美精品一区二区三区一线天视频| 一级黄色片网址| 黑人一区二区三区四区五区| 国产精品国语对白| 天堂中文网在线| 国产日产欧产精品推荐色| 免费人成在线观看视频播放| 97人人做人人爽香蕉精品| 欧美电影一区二区| 小早川怜子久久精品中文字幕| 欧美日韩网站| 成人h猎奇视频网站| 日韩国产福利| 亚洲成av人片| 国产男女无遮挡猛进猛出| 精品国产1区| 7777精品视频| 乱精品一区字幕二区| 亚洲色图在线看| 特级丰满少妇一级| 精品在线91| 55夜色66夜色国产精品视频| 99久久免费国产精精品| 亚洲欧美一区二区在线观看| 欧美一级裸体视频| 久久不见久久见免费视频7| 久久久久久成人精品| 国产麻豆精品一区| 国产精品久久久久久久久图文区| 麻豆av免费在线| 伊甸园亚洲一区| 日本高清视频精品| 奇米影视888狠狠狠777不卡| 亚洲成人www| 国产熟女高潮一区二区三区| 欧美日韩视频| 国产伦理一区二区三区| 福利成人导航| 亚洲国产精品悠悠久久琪琪 | 高清中文字幕一区二区三区| 欧美日韩亚洲一区二区三区| 人妻无码一区二区三区| 国产精品入口| 欧美精品v日韩精品v国产精品| 超碰资源在线| 亚洲美女av在线| 精品免费囯产一区二区三区| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 亚洲一区中文在线| 国产精品无码自拍| 韩日精品视频| 好吊妞www.84com只有这里才有精品| 国产丝袜视频在线播放| 亚洲的天堂在线中文字幕| 久久高清免费视频| 91免费观看视频在线| 久热免费在线观看| 国产精品99一区二区三| 91亚洲精品在线| 日本在线视频中文有码| 亚洲第一偷拍网| 综合网在线观看| 亚洲国产高清aⅴ视频| 亚洲三级在线观看视频| 中文精品久久| 久久99精品国产一区二区三区| 欧美电影免费观看高清完整| 中文字幕久久精品| av 一区二区三区| 午夜欧美2019年伦理| 欧美日韩高清丝袜| 国产一区高清在线| 欧美 日韩 国产在线观看| 免费成人网www| 成人性生交大片免费看视频直播| 欧美aaa免费| 亚洲欧洲偷拍精品| 国产精品高潮呻吟av| 性做久久久久久免费观看欧美| 免费看黄色的视频| 国产精品综合av一区二区国产馆| 亚洲熟妇无码一区二区三区| 欧美亚洲高清| 国产精品久久波多野结衣| 三级成人在线| 欧美黑人性视频| 18视频免费网址在线观看| 精品国产一区二区亚洲人成毛片| 亚洲精品久久久久久久蜜桃| 亚洲欧美激情视频在线观看一区二区三区 | a级片在线观看免费| 26uuu亚洲综合色| 国产xxxxhd| 久久中文在线| 日韩精品一区二区三区四| 国产伦精品一区二区三区千人斩| 92福利视频午夜1000合集在线观看| 日本黄色免费在线| 欧美成人午夜免费视在线看片 | 超碰在线观看91| 亚洲国产成人va在线观看天堂| 女性裸体视频网站| 91香蕉国产在线观看软件| 992kp免费看片| 日本中文字幕一区二区视频| 成人性生活视频免费看| 一本一道久久a久久精品蜜桃| 日韩av电影免费在线观看| 国产精品久av福利在线观看| 成人午夜高潮视频| 日本精品裸体写真集在线观看| 69久久夜色精品国产69| 七七久久电影网| 久久亚洲精品网站| 77777影视视频在线观看| 亚洲精品久久久久久久久久久久| av av片在线看| 欧美精品久久一区| 伊人网视频在线| 色妹子一区二区| 看片网址国产福利av中文字幕| 亚洲另类在线视频| 九九这里只有精品视频| 国产精品乱码久久久久久| 亚洲第一成人网站 | 国产精品视频在| 久久久久国产精品麻豆ai换脸| 亚洲av无码一区二区三区观看| 国产91精品一区二区麻豆网站 | 日韩中文字幕在线一区| 91久久国产综合久久91精品网站| 男人亚洲天堂| 91精品国产自产在线老师啪| 成人亚洲视频| 国产一区二区在线免费| 欧美爱爱视频| 成人久久一区二区| 久久91视频| 成人在线中文字幕| 久久伊人精品| 草莓视频一区| 国内毛片久久| 麻豆精品蜜桃一区二区三区| 亚洲视频分类| 亚洲精品高清视频| 国产高清一区二区| 亚洲五码在线观看视频| 狠狠爱成人网| 九九九九免费视频| 爽爽淫人综合网网站| 性生交免费视频| 久久99久久99小草精品免视看| 91pony九色| 成人亚洲一区二区一| 欧美精品黑人猛交高潮| 国产日韩成人精品| 好吊日在线视频| 亚洲大尺度视频在线观看| 亚洲精品国产精品乱码| 在线国产电影不卡| 96日本xxxxxⅹxxx17| 欧美成人欧美edvon| 亚洲 另类 春色 国产| 国产一区二区三区中文| 黄色在线论坛| 97精品国产91久久久久久| 欧美性xxx| 成人免费网视频| 久久综合社区| 亚洲一区二区在线看| 欧美特黄一级| 久久久精品在线视频| 久久99蜜桃精品| 精品人妻一区二区三区日产| 日本一区二区三区免费乱视频| 麻豆changesxxx国产| 欧美性xxxxx极品| 国产免费一区二区三区免费视频| 欧美精品一区二区精品网| av资源在线观看免费高清| 欧美理论片在线观看| 日韩久久一区二区三区| av成人午夜| 欧美日韩中文字幕一区二区三区| 成年人视频大全| 久久精品一区二区国产| 在线观看日本www| 久久久国产一区二区三区四区小说| 欧美大片xxxx| 一本到高清视频免费精品| 国产三级按摩推拿按摩| 亚洲视频在线免费看| 在线观看操人| 国产精品视频一区二区三区四| heyzo欧美激情| 一区二区三区四区不卡| 国产深夜精品| 白丝校花扒腿让我c| 国产精品私人影院| 一区二区三区福利视频| 欧美r级电影在线观看| av大片在线播放| 91av视频在线播放| 视频精品一区| 99亚洲精品视频| 日韩电影一区二区三区四区| av av在线| 自拍偷自拍亚洲精品播放| 蜜臀99久久精品久久久久小说 | 国产区视频在线播放| 97精品伊人久久久大香线蕉| 久久精品一级| 在线丝袜欧美日韩制服| 另类图片国产| 鲁大师私人影院在线观看| 亚洲激情综合网| 7777久久亚洲中文字幕| 亚洲一区二区精品| 欧美天堂视频| 免费国产一区| 亚洲综合欧美| free性中国hd国语露脸| 夜夜精品视频一区二区 | 亚洲高清视频一区二区| 一区二区三区四区五区精品视频 | 凹凸国产熟女精品视频| gogo大胆日本视频一区| 国产在线观看99| 日韩免费视频一区| 欧美性猛片xxxxx免费中国| 成人做爰www免费看视频网站| 人人狠狠综合久久亚洲婷| 网站一区二区三区| 国产人成亚洲第一网站在线播放 | 久久亚洲精选| 中文字幕av网址| 色综合久久精品| 免费在线毛片| 国产精品久久久久久久一区探花| 国内精品视频在线观看| 日本激情视频在线播放| 国产精品免费看片| 中文字幕视频免费观看| www.欧美精品| 国产日本亚洲| 日韩成人三级视频| 97超碰欧美中文字幕| 国产精品自拍99| 一本久久综合亚洲鲁鲁| 欧美综合影院| 青青视频免费在线| 成人久久视频在线观看| 久久夜色精品亚洲| 亚洲色图第一页| 国产毛片精品久久| 日韩最新中文字幕| 丁香婷婷综合激情五月色| 香蕉视频一区二区| 亚洲日本中文字幕免费在线不卡| 88xx成人网| 国产盗摄视频在线观看| 成人免费av在线| 亚洲精品久久久久久久蜜桃| 久久精品国产久精国产思思| 久久国产精品美女| 久久国产成人精品国产成人亚洲| 国产欧美日韩中文久久| a在线观看免费| 久久免费国产视频| 国产精品免费大片| 亚洲黄色片免费看| 午夜精品久久久久久不卡8050| 九色网友自拍视频手机在线| 成人国产在线激情| 日韩视频中文| 精品在线观看一区| 亚洲大胆人体在线| 久久免费资源| 成人在线观看你懂的| 欧美国产日本韩| 日本波多野结衣在线| 国产精品久久久久久久久久ktv| 欧美精品99| 手机毛片在线观看| 精品盗摄一区二区三区| 日本综合视频| 国产精品国三级国产av| 国产欧美va欧美不卡在线| 亚洲成人一级片|