精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于 MQTT 協(xié)議的 IoT 物聯(lián)網(wǎng)設(shè)備已成為黑客攻擊的頭號載體和目標(biāo)

安全 物聯(lián)網(wǎng)安全
隨著 IoT 關(guān)鍵任務(wù)系統(tǒng)分配給與之緊密關(guān)聯(lián)的物聯(lián)網(wǎng)設(shè)備的角色和身份迅速增加,這些 IoT 設(shè)備正在成為黑客最青睞的高價值目標(biāo)。

根據(jù)Forrester的最新報告《2023 年物聯(lián)網(wǎng)安全狀況》,基于 MQTT 協(xié)議的 IoT 物聯(lián)網(wǎng)設(shè)備正在成為黑客攻擊的頭號載體和目標(biāo)。

物聯(lián)網(wǎng)設(shè)備的安全性存在設(shè)計上的“先天缺陷”,長期使用默認(rèn)密碼,極容易遭到黑客攻擊。此外,隨著 IoT 關(guān)鍵任務(wù)系統(tǒng)分配給與之緊密關(guān)聯(lián)的物聯(lián)網(wǎng)設(shè)備的角色和身份迅速增加,這些 IoT 設(shè)備正在成為黑客最青睞的高價值目標(biāo)。

在2022年下半年,工業(yè)領(lǐng)域計算機中有34.3%受到攻擊影響,僅2021年上半年,針對物聯(lián)網(wǎng)設(shè)備的攻擊就高達15億次。超過40%的 IoT 系統(tǒng)曾阻止過惡意對象。

1.MQTT 協(xié)議應(yīng)用場景

MQTT協(xié)議為大量計算能力有限,低帶寬、不可靠網(wǎng)絡(luò)等環(huán)境而設(shè)計,其應(yīng)用非常廣泛。目前支持的服務(wù)端程序也較豐富,其PHP,JAVA,Python,C,C#等系統(tǒng)語言也都可以向MQTT發(fā)送相關(guān)消息。

以下列舉我們關(guān)心的幾項:

  • 使用發(fā)布/訂閱的消息模式,支持一對多的消息發(fā)布;
  • 消息是通過TCP/IP協(xié)議傳輸;
  • 簡單的數(shù)據(jù)包格式;
  • 默認(rèn)端口為 TCP 的1883 ; WebSocket 端口 8083,默認(rèn)消息不加密; 8883 端口默認(rèn)是通過 TLS 加密的MQTT協(xié)議。

MQTT協(xié)議中有三種角色和一個主要概念,三種角色分別是發(fā)布者(PUBLISHER)、訂閱者(SUBCRIBER)、代理(BROKER),還有一個主要的概念為主題(TOPIC)。

消息的發(fā)送方被稱為發(fā)布者,消息的接收方被稱為訂閱者,發(fā)送者和訂閱者發(fā)布或訂閱消息均會連接BROKER,BROKER一般為服務(wù)端,BROKER存放消息的容器就是主題。發(fā)布者將消息發(fā)送到主題中,訂閱者在接收消息之前需要先“訂閱主題”。每份訂閱中,訂閱者都可以接收到主題的所有消息。

其 MQTT 協(xié)議流程圖如下:

2.MQTT 協(xié)議的攻擊點

根據(jù) MQTT 協(xié)議和物聯(lián)網(wǎng)全鏈路特性,可以擴展如下幾個攻擊點:

  • 授權(quán):匿名連接問題,匿名訪問則代表任何人都可以發(fā)布或訂閱消息。如果存在敏感數(shù)據(jù)或指令,將導(dǎo)致信息泄漏或者被惡意攻擊者發(fā)起惡意指令;
  • 傳輸:默認(rèn)未加密,則可被中間人攻擊??色@取其驗證的用戶名和密碼;
  • 認(rèn)證:弱口令問題,由于可被爆破,設(shè)置了弱口令,同樣也會存在安全風(fēng)險;
  • 應(yīng)用:訂閱端明文配置導(dǎo)致泄漏其驗證的用戶名和密碼;
  • 漏洞:服務(wù)端軟件自身存在缺陷可被利用,或者訂閱端或服務(wù)端解析內(nèi)容不當(dāng)產(chǎn)生安全漏洞,這將導(dǎo)致整個系統(tǒng)。

MQTT 協(xié)議攻擊點的利用

目前已經(jīng)有針對 MQTT 的開源利用工具,這里主要以功能強大易用的 mqtt-pwn 工具為主。

Github地址為 https://github.com/akamai-threat-research/mqtt-pwn。

(1) MQTT匿名訪問 

有一些MQTT的服務(wù)端軟件默認(rèn)是開啟匿名訪問,如果管理員沒有網(wǎng)絡(luò)安全意識或懶惰,只要對公網(wǎng)開放,任何人都可以直接訪問。

使用mqtt-pwn的connect命令進行連接。connect -h 顯示幫助信息,其他命令也是如此,使用時,多看幫助和文檔,很快就可以熟悉使用。對于開啟匿名的服務(wù),直接connect -o host 即可,當(dāng)然該命令也支持輸入用戶名和密碼。如果沒有顯示連接異常,就表示連接成功。連接成功后,可使用system_info 查看系統(tǒng)信息。

接下來就可以查看topic信息等內(nèi)容。這時先執(zhí)行discovery,等待顯示scan  #1 has finished,接下來執(zhí)行scans -i 序號,在執(zhí)行topics命令即可看到topic信息。其中disconvery可以使用-t參數(shù)設(shè)置超時時間。topics命令可以使用-l參數(shù)設(shè)置查看條數(shù)。

可以輸入messages查看topic的內(nèi)容。使用-l限制條數(shù),-i參數(shù)查看某個單挑消息內(nèi)容等。

(2) MQTT用戶名密碼爆破 

metasploit帶有MQTT的爆破模塊,經(jīng)過實際測試,效果并不理想。這里仍然以mqtt-pwn來進行介紹。mqtt-pwn具有bruteforce功能,并帶了一個簡單的字典,可以爆

破MQTT的用戶名和密碼:

bruteforce --host host --port -uf user_dic -pf pass_dic

端口默認(rèn)是1883,用戶和密碼字典默認(rèn)會在 mqtt-pwn 的 resources/wordlists 文件夾下。

例如執(zhí)行 bruteforce --host 127.0.0.1 爆破。爆破成功后就可以使用上面將到的內(nèi)容進行連接進行操作,在連接時加上用戶名和密碼選項即可。

mqtt-pwn還支持更多功能,如Owntracks (GPS Tracker)、Sonoff Exploiter等。感興趣的大家自己去看下文檔去進行測試。

在實際的使用場景我們可以通過中間人劫持從流量中捕獲驗證信息。以下為wireshark抓包內(nèi)容。

除此之外,由于目前多種語言實現(xiàn)了mqtt的客戶端,web應(yīng)用中還有webscoket的mqtt。這使得可以通過web的網(wǎng)頁源碼或網(wǎng)絡(luò)請求獲得驗證的信息。

3.MQTT 協(xié)議的安全建議

(1) 請勿開啟匿名訪問。對服務(wù)端(BROKER)設(shè)置身份認(rèn)證,增加用戶名密碼驗證。

(2) 根據(jù)實際情況,優(yōu)先使用 TLS/DTLS 加密傳輸數(shù)據(jù),防止中間人攻擊。

(3) 加密 Payload 后在進行安全傳輸。

(4) 使用最新的服務(wù)端程序架設(shè) MQTT 云服務(wù)。

(5) 不要將實現(xiàn)的代碼上傳到 Github 等代碼公開平臺。

責(zé)任編輯:趙寧寧 來源: IoT物聯(lián)網(wǎng)技術(shù)
相關(guān)推薦

2022-08-17 11:43:19

僵尸網(wǎng)絡(luò)DDoS攻擊

2023-08-16 10:55:42

5G物聯(lián)網(wǎng)

2023-04-19 15:02:01

MQTT人工智能物聯(lián)網(wǎng)

2013-04-28 10:29:07

MQTT物聯(lián)網(wǎng)消息隊列遙測傳輸

2011-07-21 10:20:39

2024-03-26 11:52:13

2022-06-27 10:41:45

MQTT物聯(lián)網(wǎng)協(xié)議

2019-01-06 15:57:03

物聯(lián)網(wǎng)IOT運營商

2019-01-09 09:34:22

2025-05-12 08:15:00

網(wǎng)絡(luò)安全勒索軟件即服務(wù)RaaS

2021-10-28 05:58:43

BlackMatter黑客攻擊

2024-01-04 08:19:24

2010-04-02 16:37:31

云計算

2014-03-31 15:08:23

機器學(xué)習(xí)大數(shù)據(jù)

2016-10-18 14:48:13

2013-04-27 10:40:11

大數(shù)據(jù)全球技術(shù)峰會大數(shù)據(jù)CIO

2020-05-11 08:22:17

數(shù)據(jù)安全黑客安全

2013-08-15 10:09:38

2022-09-28 08:24:37

物聯(lián)網(wǎng)安全漏洞黑客

2020-09-01 07:55:16

VS CodePython代碼編輯器
點贊
收藏

51CTO技術(shù)棧公眾號

日韩精品视频网址| 久久久亚洲综合网站| 国产suv一区二区三区| 麻豆视频久久| 亚洲国产精品久久人人爱蜜臀 | 国产毛片久久久久| 夜夜嗨一区二区三区| 一区二区中文字幕| 国产精品一区二区在线免费观看| 亚洲欧洲美洲av| 不卡日本视频| 欧美一级免费大片| 亚洲一区bb| 欧美一级免费片| 免费成人在线网站| 韩国美女主播一区| 在线看的片片片免费| 成人精品一区二区三区电影| 99久久99久久综合| 国产日韩欧美视频在线| 国产熟女一区二区| 99re8这里有精品热视频免费| 日本道免费精品一区二区三区| 青青视频免费在线| 91大神xh98hx在线播放| 不卡的av中国片| 欧美国产视频一区二区| 少妇愉情理伦三级| 九热爱视频精品视频| 精品美女在线播放| 在线观看中文av| 国产精品久久久久久久久免费高清| 亚洲国产精品一区二区久久恐怖片| 亚洲精品影院| 国产一区二区三区不卡在线| 国产在线一区二区综合免费视频| 国产www精品| 日韩av电影网址| 久久精品久久久| 色系列之999| 影音先锋制服丝袜| 久久不见久久见中文字幕免费| 欧美成人福利视频| 中文字幕在线观看视频www| 精品九九久久| 精品视频色一区| 一本色道久久综合亚洲精品婷婷| 三级av在线播放| av在线这里只有精品| 国产成人精品最新| 日本一区二区三区精品| 国产视频一区在线观看一区免费| 久久久久久伊人| 国产91av视频| 99pao成人国产永久免费视频| 欧美激情中文网| 久久久久亚洲av成人片| 国精品一区二区| 欧美精品成人91久久久久久久| 欧美成人一二三区| 亚洲天堂偷拍| 性欧美xxxx交| 天堂网视频在线| 久久亚洲国产精品一区二区| 久久精品国亚洲| 国产探花在线视频| 五月激情综合| 欧美区在线播放| 日本亚洲色大成网站www久久| 亚洲精品欧洲| 日产精品99久久久久久| 国产偷人爽久久久久久老妇app | 91在线视频| 国产精品盗摄一区二区三区| 中国一级黄色录像| 国产丝袜精品丝袜| 欧美色视频日本版| 亚洲激情在线观看视频| 成人免费观看49www在线观看| 亚洲国产成人tv| 成人在线免费观看av| 欧美xoxoxo| 欧美精品tushy高清| 在线观看欧美一区二区| 日韩伦理一区二区三区| 亚洲一品av免费观看| 国产又粗又长又黄的视频| 中文无码久久精品| 538国产精品一区二区免费视频| 国产又粗又猛又爽又| 国产一区二区不卡| 精品欧美一区二区精品久久| av网页在线| 亚洲韩国精品一区| 午夜免费一区二区| av不卡一区二区| 亚洲深夜福利在线| 人妻久久一区二区| 日日夜夜精品视频天天综合网| 成人黄色av网站| 青青草手机在线| 亚洲免费在线观看视频| 无码人妻丰满熟妇区五十路百度| 精品91福利视频| 国产午夜精品一区理论片飘花 | 国产精品xvideos88| 欧美做受高潮电影o| 国产xxxx在线观看| 日本一区二区三区在线不卡| 亚洲国产精品无码av| 国产欧美在线观看免费| 亚洲国产精品视频在线观看| 波多野结衣三级视频| 在线日韩三级| 亚洲香蕉av在线一区二区三区| 免费一级片在线观看| 青草av.久久免费一区| 国产97在线|亚洲| 精品久久国产视频| 国产精品私人影院| 欧美韩国日本在线| 国产一区二区三区不卡av| 日韩中文字幕第一页| 亚洲av无码精品一区二区| 久久久久久久高潮| 国产欧美一区二区三区另类精品| 日本精品在线| 在线免费不卡电影| 国产伦精品一区二区三区妓女| 午夜精品免费| 亚洲伊人久久综合| 丰满人妻一区二区三区免费| 国产精品国产三级国产aⅴ中文| 国产精品秘入口18禁麻豆免会员| 这里视频有精品| 米奇精品一区二区三区在线观看| 中文字幕在线网址| 亚洲国产成人一区二区三区| 精品久久久久久久免费人妻| 日韩欧美影院| 91精品国产高清自在线看超| 老熟妇高潮一区二区高清视频| 亚洲狼人国产精品| 中文字幕55页| 在线免费观看日本欧美爱情大片| 91精品国产综合久久久久久蜜臀 | 国产精品乱战久久久| 欧美成人免费小视频| 国产强被迫伦姧在线观看无码| 中文字幕亚洲在| 欧美激情第3页| 99久久夜色精品国产亚洲96| 成人国产在线激情| 国产福利视频在线| 日韩欧美成人一区| 少妇毛片一区二区三区| 中文亚洲免费| 欧美精品尤物在线| 亚洲www.| 久久精品国产亚洲7777| www.97av| 婷婷一区二区三区| 国产福利短视频| 久热国产精品| 亚洲精品高清国产一线久久| 亚洲成人精品综合在线| 欧美精品在线网站| 天天干天天草天天射| 欧美视频二区36p| 亚洲综合欧美综合| 国产一区二区福利| 男人添女人下部高潮视频在观看| 天然素人一区二区视频| 欧美zozo另类异族| 日韩成人高清视频| 在线视频亚洲| 51午夜精品国产| 天天操夜夜操av| 国产成人亚洲精品青草天美| av一区二区三区免费观看| 精品国产一区二区三区成人影院| 97在线观看视频| www黄在线观看| 日韩欧美不卡在线观看视频| 日韩精品在线观看免费| 中文字幕第一区综合| 九色91porny| 香蕉视频成人在线观看| 亚洲无玛一区| 极品束缚调教一区二区网站 | 忘忧草在线日韩www影院| 国产一区二区三区精品久久久 | 91伊人久久| 欧美精品激情在线| 国产在线88av| 亚洲国产欧美一区二区三区同亚洲| 波多野结衣视频网站| 中文幕一区二区三区久久蜜桃| 亚洲视频在线不卡| 欧美亚洲网站| 欧美美女黄色网| 国产一区三区在线播放| 久久久久9999亚洲精品| 久章草在线视频| 午夜激情久久| 欧美激情一区二区三区在线视频| 国产精品成人3p一区二区三区| 69视频在线播放| 18网站在线观看| 一级精品视频在线观看宜春院| 国产麻豆天美果冻无码视频| 国产九色精品成人porny| 午夜dv内射一区二区| 尤物精品在线| 加勒比海盗1在线观看免费国语版| 九九亚洲视频| 国产在线一区二区三区播放| 精品国产不卡一区二区| 国产欧美久久一区二区| 午夜日韩成人影院| 97香蕉久久超级碰碰高清版| 激情在线视频播放| 欧美成人午夜激情视频| 欧美高清视频| 一区二区三区日韩在线| 六十路在线观看| 亚洲激情电影中文字幕| 丰满人妻一区二区三区四区53| 91精品在线麻豆| 一本色道久久综合亚洲| 在线观看日韩电影| 伊人久久久久久久久久久久| 色综合天天综合网国产成人综合天| 特大黑人巨人吊xxxx| 成人91在线观看| av漫画在线观看| 国产91精品一区二区麻豆亚洲| 91亚洲一区二区| 国产一区二区美女| 青青草原播放器| 国产剧情在线观看一区二区| 一级网站在线观看| 国产丶欧美丶日本不卡视频| 樱花草www在线| 韩国精品一区二区| 波多野结衣在线免费观看| 国产精品一区二区黑丝| 深夜做爰性大片蜜桃| 国产精品一二二区| 波多野吉衣在线视频| 成人免费看的视频| 麻豆精品国产传媒av| 91在线观看高清| 久久久久久久久久久国产精品| 久久久久久综合| 人人妻人人澡人人爽| 国产精品久久久久aaaa| 午夜激情福利网| 亚洲曰韩产成在线| 日韩精品一区二区不卡| 欧美性猛交xxxxx水多| 国产精品国产三级国产专区52| 欧美午夜美女看片| 中文字幕日日夜夜| 欧美一级日韩免费不卡| 亚洲女同志亚洲女同女播放| 日韩精品视频三区| av天在线观看| 欧美国产日韩二区| 亚洲欧美韩国| 91免费版网站入口| xvideos.蜜桃一区二区| 欧美国产二区| 99久久精品网| 人妻av中文系列| 奇米色一区二区三区四区| 国产精品中文久久久久久| 91丨porny丨国产| 97精品在线播放| 亚洲国产精品欧美一二99| 无码视频一区二区三区| 欧美一区二视频| 国产又爽又黄网站亚洲视频123| 亚洲丝袜av一区| 2024最新电影在线免费观看| 57pao国产精品一区| 亚洲精品一区av| 久热这里只精品99re8久| 偷偷www综合久久久久久久| www.中文字幕在线| 欧美精品三区| 男人操女人免费软件| 激情文学综合插| 亚洲欧美色图视频| 伊人色综合久久天天人手人婷| 中文字幕一区在线播放| 欧美一级二级在线观看| 成年人视频在线观看免费| 欧美日韩爱爱视频| 日本免费成人| 欧美精品久久久| 欧美日韩亚洲一区三区| 9久久婷婷国产综合精品性色 | 欧美色视频日本高清在线观看| 99国产精品久久久久久久成人| 国产视频欧美视频| 羞羞网站在线免费观看| 国产精品丝袜一区二区三区| 欧美大胆视频| 国产av熟女一区二区三区 | 日本wwwwwww| 中文字幕一区三区| 天天干天天色综合| 亚洲福利在线观看| 日韩伦理av| 国产日韩在线亚洲字幕中文| 久久av网址| 日韩在线视频在线观看| 大美女一区二区三区| 国产真实乱在线更新| 欧美亚洲一区二区三区四区| 色猫av在线| 91精品国产91久久久久久久久| 日日夜夜精品视频| 日韩不卡一二区| 久久福利视频一区二区| 少妇的滋味中文字幕bd| 日韩欧美国产中文字幕| 五月婷婷深深爱| 国内精品久久久久影院 日本资源| 精品中文字幕一区二区三区四区 | 色呦呦呦在线观看| 91中文字幕在线观看| 午夜精品一区二区三区国产| 五月婷婷丁香色| 国产精品麻豆欧美日韩ww| 啪啪小视频网站| 国产亚洲人成a一在线v站| 日韩pacopacomama| 欧美中日韩一区二区三区| 久久亚洲美女| 四季av中文字幕| 欧美日韩一区二区欧美激情| 黄色毛片在线看| 国产精品男人的天堂| 凹凸成人精品亚洲精品密奴| 国产主播中文字幕| 国产精品国产三级国产有无不卡 | 国产一级视频在线播放| 亚洲精品在线观看视频| 成人性生交大片免费看在线播放| 国产精品裸体一区二区三区| 亚洲美女色禁图| 免费看污片网站| 欧洲生活片亚洲生活在线观看| 成人av电影观看| 成人免费观看a| 欧美精品激情| www.久久av| 欧美亚洲日本一区| а√天堂官网中文在线| 成人9ⅰ免费影视网站| 亚洲裸色大胆大尺寸艺术写真| 国产日产欧美视频| 日本一区二区免费在线观看视频| 在线观看国产精品入口男同| 超薄丝袜一区二区| 国产日韩另类视频一区| 五月天国产一区| 国产精品夜夜嗨| 日韩美女一级片| 亚洲天堂视频在线观看| 中文成人在线| 成年人看的毛片| 国产三级三级三级精品8ⅰ区| 136福利视频导航| 久久人人爽人人爽人人片av高请 | 国产999精品久久久久久绿帽| 日韩手机在线观看| 国产亚洲福利一区| 日韩精品一区二区三区免费视频| 国产视频九色蝌蚪| 国产精品久久国产精麻豆99网站| 成人毛片视频免费看| 国产精品96久久久久久| 欧美~级网站不卡| 中文字幕第4页| 日韩精品一区在线| 成人精品电影在线| 国产精品videossex国产高清| 久久精品夜色噜噜亚洲a∨| 99久久久国产精品无码网爆| 2019亚洲男人天堂| 午夜久久美女| 欧美老女人性生活视频| 亚洲韩国日本中文字幕| 国产日本亚洲| 91香蕉视频污版| 欧美日韩免费在线观看| 51xtv成人影院|