精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

針對門控系統(tǒng)的攻擊面深度檢查

安全 黑客攻防 網(wǎng)站安全
在本篇文章里,我們將展示一款在門控系統(tǒng)市場領先產品的嚴重安全漏洞, 通過它們不僅能夠獲取安全場所的訪問權限,也可以獲取所在企業(yè)的機密信息。

一、引言

近年來,許多企業(yè)出于對安全的考慮,開始逐步使用電腦化的門控系統(tǒng):要求用戶擁有中央數(shù)據(jù)庫授權的口令或者刷卡,以確保那些沒有授權的人無法進入公司區(qū)域或者公司的受限區(qū)域。

沒有完美的系統(tǒng),迄今為止大多的嘗試都圍繞著社工方面(諸如緊隨溜進)或者設法占有必要的令牌以繞過該套系統(tǒng)。

但是攻擊者通過利用門控系統(tǒng)自身的軟硬件弱點也是可以進入的。

在本篇文章里,我們將展示一款在門控系統(tǒng)市場領先產品的嚴重安全漏洞, 通過它們不僅能夠獲取安全場所的訪問權限,也可以獲取所在企業(yè)的機密信息。

這些弱點包括,但不限于:缺少默認配置密碼,無需認證的控制端口, 硬件缺少認證, 攻擊者對數(shù)據(jù)庫的可能拷貝, 利用緩沖區(qū)溢出攻擊造成的拒絕服務, 硬編碼的密鑰導致的可能性的欺騙。

為避免廠商解決問題期間可能的惡意攻擊, 我們不會指明哪家的門控系統(tǒng)有問題, 有些技術細節(jié)也做了處理。 我們期望待廠家解決這些問題之后,再發(fā)布一篇完整的文章,包括那些具體的細節(jié)。

我們試圖概述這些系統(tǒng)的安全問題, 而不是在某個點上深入研究, 所以進一步的研究綱要也是必須的。 在稍后的后續(xù)研究章節(jié)里有相關大綱。

通過該項研究, 我們建議有關機構應該盡可能的將他們的物理安全設備同網(wǎng)絡隔絕, 以最小化一個淪陷的系統(tǒng)對其他系統(tǒng)的突破。

二、背景

我們有一款門控系統(tǒng), 由英國一家占有較大市場份額的廠商提供。 該系統(tǒng)包含兩部分——運行在微軟Windows機器上的軟件管理服務器; 一個定制的物理控制器,上面跑著一些軟件組件,以便連接到管理服務器上。

在研究期間, 我們試圖識別系統(tǒng)的痕跡, 發(fā)現(xiàn)系統(tǒng)上的弱點, 尤其是那些造成未授權訪問的。

三、門控制器

我們所檢測的這款門控制器是問題制造商的最新可用款, 因此可以對該類系統(tǒng)的現(xiàn)存風險做一個現(xiàn)實的評估。

每個控制器就是一個定制的硬件,由電池供電。 與兩塊門相連,每個都有一個進入時讀取器和一個鎖(必要時,出來的也有)。 同時還有一個輔助的輸入設備(用于輸入PIN碼), 一個輸出設備——用作門開之后的狀態(tài)顯示燈。

最重要的是,控制器連接到了管理服務器上。在老的款型中,通過串口連接, 但在新款里,還可通過IP進行連接,由一款流行的串口轉以太網(wǎng)的設備提供。

這個串口轉以太口的設備可通過web和telnet方式遠程管理, 在其默認的配置中, web接口和telnet訪問都沒有配置密碼。

控制器在其默認配置里提供了幾種連網(wǎng)服務。 下面我們將介紹其中所發(fā)現(xiàn)的漏洞:

控制端口

通過該控制端口可配置控制器。 雖然所用協(xié)議的具體細節(jié)尚未公布,但第三方的研究者已經在網(wǎng)上發(fā)布了一些相關信息。

它既不需要也不支持認證,指令可以通過UDP直接發(fā)送到目標主機或者廣播到廣播域里的所有設備。

特別的,如果web和telnet接口設置了密碼,一個Get配置請求被發(fā)送到該接口, 密碼就會被包含在響應中。 如果在控制面板里選擇了高級密碼選項,該情況就不會出現(xiàn), 但在基本的默認配置下是這樣的。

即使沒有這一點,基本模式下的密碼也極其危險, 因為不能超過5個字符。

也可為控制器設置一個新的IP地址。這實際上就成了拒絕服務攻擊,因為管理服務器無法與控制器通信。 對于攻擊者,控制住控制器本身也是必須的, 因為串口到IP的轉換器只允許一個連接, 管理服務器也試圖保持持續(xù)的連接。 只有打斷管理服務器和控制器間的連接, 攻擊者才有可能控制住門。

一旦IP地址被更改了,就無法阻止門控系統(tǒng)被重新配置,系統(tǒng)可以被修改, 或者安裝新的軟件, 攻擊者可以獲取到對門的完全控制權。

四、管理服務器

在默認設置下,沒有開啟防火墻, 管理服務器在網(wǎng)絡上暴露了一些服務:

4.1 遠程配置服務

有個遠程配置端口, 但端口掃描即可使其崩潰, 所以它不是一直可見的。

一旦建立連接, 遠程配置服務器在讀取指令前,讀取4字節(jié),用于創(chuàng)建緩沖區(qū)。 如果緩沖太大,程序就會崩潰——所以即使是無意的,也很容易就造成了拒絕服務。 但這并不允許遠程代碼的執(zhí)行。

該程序使用了Windows的API調用,利用硬編碼的密鑰,對C/S間的傳送的數(shù)據(jù)進行加解密, 這就很容易對信息進行攔截、欺騙。 而這些信息本身是以人為可讀取的xml形式存在的。

4.2 數(shù)據(jù)庫管理程序

數(shù)據(jù)庫管理程序提供了網(wǎng)絡訪問,以便可以遠程的控制備份的開始和結束。 在沒有任何憑據(jù)的情況下,也可以輕松的訪問它,在攻擊者控制下的機器上創(chuàng)建數(shù)據(jù)庫的備份拷貝。

(對此的PoC已經開發(fā)出來了,但考慮到漏洞仍然存在,所以進行了裁剪處理)。

這樣一來, 攻擊者不但可以訪問到機密信息(比如員工的名字、PIN碼等),還可以與4.1節(jié)中提到的更改IP地址聯(lián)合使用。

一旦將數(shù)據(jù)庫導入到他們自己的控制軟件中,攻擊者就可以更改控制器的IP, 使其連到自己的服務器上。 這使得攻擊者獲取了對門的完全控制權,同時還允許授權用戶像往常一樣認證出入,不會引起啥懷疑。

進行逆向的結果表明,數(shù)據(jù)庫的管理員可以從備份中進行數(shù)據(jù)恢復——這意味著攻擊者可以可以用他們自己的版本對數(shù)據(jù)進行替換。 但在測試的這個版本中已經不再支持。 在早期的版本中,可能就存在這樣的漏洞。

攻擊者也可以阻止合法的備份——如果指定了一個錯誤的或者不可訪問的備份地址,備份任務就停留在隊列中,后續(xù)的任務會對其進行覆蓋。

4.3 其他軟件

一個獨立的軟件模塊(我們這里不會透露的,以防被識別利用),處理軟件和硬件間的通信。它維持持久的連接, 隨時記錄相關信息。

由于時間的限制,我們對其處理卡號的增刪所發(fā)送的消息未能進行完全的解碼, 但我們發(fā)現(xiàn)它對卡號僅是與一個常量進行異或運算來進行加密。

五、進一步研究的方向

鑒于軟件和硬件間的消息沒有時間戳處理, 所以可以對消息進行回放,將其發(fā)送到另一個門控器上,來增加卡號。 然而,要進行這樣的嘗試, 需要解析初始連接的握手協(xié)議, 這個目前還沒有成功實現(xiàn)。

我們同樣也注意到,軟件和硬件模塊間的通信包含了一個定期輪詢消息,每隔固定的時間間隔發(fā)送。少量的其他信息也重復的發(fā)送。 這些都有待于解析,但是很可能將來的研究會證明這些都是可預測的,也很容易模仿。

另一個可后續(xù)研究的方向是對高級密碼選項設置的密碼進行破解,以此獲取用戶帳號。

六、漏洞總結

默認配置

串口轉以太的設備上運行的web服務器沒有設置密碼。

控制端口未認證

無需密碼即可通過控制端口對設備的再配置。 沒有任何選項可以進行設置。

密碼獲取

Telnet 和web訪問的密碼在使用基本密碼模式時可以通過控制端口獲取到。

未認證的管理接口

在默認的管理服務中沒有設置密碼, 使得未授權用戶也可對管理服務器進行訪問。

拒絕服務

設備的IP地址可能被更改,導致管理口無法控制門或者查看信息。

設備侵占

沒有任何認證阻止對門控系統(tǒng)的再配置。 如果IP地址被更改了,攻擊者可通過安裝對門控系統(tǒng)重置、再配置。 這使得攻擊者獲得對門的完全控制權。

數(shù)據(jù)庫管理程序沒有認證

數(shù)據(jù)庫管理沒有認證, 允許攻擊備份到本地。

硬編碼的加密密鑰

遠程配置服務器用了一個硬編碼的加密密鑰, 攻擊者以此可以對傳送中的消息進行欺騙、解密。

對卡號的異或處理

在軟件和硬件間進行通信的軟件并沒有對卡號加密,僅是與一個常量的異或處理。

七、結論

雖然門控系統(tǒng)可以阻止一些初級的攻擊者,我們對一款領先品牌的檢測表明,即使使用一些相對簡單的攻擊技巧,也可以獲取到系統(tǒng)的控制權。更何況在強烈的攻勢之下呢,估計也就很少有用啦。

我們已經發(fā)現(xiàn)了系統(tǒng)中的一些漏洞,從用戶層面可更改的,到需要廠商來解決的更深層次的。 最為重要的是,控制端口、數(shù)據(jù)庫管理程序認證的缺失意味著攻擊者在不引起用戶注意的情況下就可以對門控系統(tǒng)進行完全的控制。

在該領域迫切的需要進一步的研究, 因為這份初級的報告表明許多的物理安全系統(tǒng)很難應對或者壓根不能應對有針對性的攻擊。

考慮到這一點,將物理安全系統(tǒng)同公司的網(wǎng)絡隔離是很必要的。攻擊者即使獲取到對的網(wǎng)絡一個很低的訪問權限,以很小的代價,就能獲取到對機構物理安全設備的整個控制權。

我們建議所有的物理安全系統(tǒng)————不僅僅是門控系統(tǒng),還有像閉路電視,以及其他任何的可能影響建筑的物理安全的——都應該保證系統(tǒng)和網(wǎng)絡間的空隙。 在我們看來這是任何想保護其物理財產的機構至少要做的。

來源聲明:本文來自nccgroup的博文《Door Control Systems: An Examination of Lines of Attack》。

原文地址:https://www.nccgroup.com/en/blog/2013/09/door-control-systems-an-examination-of-lines-of-attack/

責任編輯:藍雨淚 來源: IDF攻防實驗室
相關推薦

2022-04-27 05:36:51

攻擊面網(wǎng)絡攻擊網(wǎng)絡安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡安全

2022-06-16 10:02:39

EASM攻擊面管理

2022-07-29 12:42:35

攻擊面管理

2018-11-03 05:00:29

微隔離網(wǎng)絡攻擊漏洞

2021-11-29 18:13:31

攻擊面漏洞網(wǎng)絡攻擊

2020-08-31 10:54:05

勒索軟件漏洞網(wǎng)絡安全

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡安全

2021-08-07 09:27:44

Black Hat網(wǎng)絡攻擊漏洞

2018-11-19 22:59:31

2023-08-24 12:13:40

2022-12-07 10:28:22

2023-11-10 09:54:32

2022-06-16 15:29:16

攻擊面管理ASM

2022-08-15 10:08:55

機器學習網(wǎng)絡安全

2023-10-27 00:03:58

2021-10-24 08:39:07

攻擊面管理網(wǎng)絡攻擊黑客

2023-09-26 08:29:27

2019-09-09 10:08:05

邊緣計算網(wǎng)絡物聯(lián)網(wǎng)
點贊
收藏

51CTO技術棧公眾號

亚洲国产剧情在线观看| 裸体武打性艳史| 久久青青视频| 国产精品三级视频| 91九色在线视频| 国产精品18p| 大片网站久久| 精品久久久久久久久久久久久久久久久 | 久久在线视频| 欧美一区二区三区视频免费播放| 免费成人深夜夜行网站视频| 韩国av在线免费观看| 日本亚洲一区二区| 色综合视频网站| 欧美 日韩 成人| 成人高潮视频| 欧美日韩日本视频| 国产免费黄色小视频| 日本a级在线| fc2成人免费人成在线观看播放| 国产精品美乳在线观看| 精品少妇一二三区| 欧美顶级大胆免费视频| 日韩电影免费在线观看中文字幕| 最新av免费在线观看| www视频在线观看| 亚洲图片你懂的| 欧美三级电影在线播放| 亚洲国产剧情在线观看| 精品一区二区免费视频| 秋霞午夜一区二区| 久久中文字幕无码| 国产高清一区| 在线视频日本亚洲性| 成人网站免费观看| 懂色av一区二区| 制服.丝袜.亚洲.中文.综合| 精品久久久久久久无码 | 视频污在线观看| 国产高清亚洲一区| 成人a级免费视频| 中文字幕免费在线看| 欧美日韩视频网站| 在线观看国产精品一区| 欧美69xxx| 久久影视一区二区| 狠狠色综合网站久久久久久久| 国产女人爽到高潮a毛片| 强制捆绑调教一区二区| 人人爽久久涩噜噜噜网站| 国产一级特黄aaa大片| 欧美人与禽猛交乱配视频| 久久久国产精品一区| 青青青视频在线播放| 欧美日韩亚洲在线观看| 伊人亚洲福利一区二区三区| 久久美女免费视频| 久久超碰99| 亚洲宅男一区| 国产精品久久久久久久久久久免费看 | 蜜桃视频无码区在线观看| 中文.日本.精品| 欧美色老头old∨ideo| 精品99在线视频| 欧美特黄aaaaaaaa大片| 91久久精品一区二区三区| 久久久久免费精品| 福利视频一区| 欧美一区二区高清| 中国特级黄色片| 免费成人蒂法| 亚洲欧美中文日韩在线v日本| 亚欧洲乱码视频| 欧美影院三区| 久久久久www| 久久久久久久久艹| 99精品国产在热久久婷婷| 97在线视频免费观看| 97久久久久久久| 久久最新视频| 国产日韩中文字幕在线| 国内精品偷拍视频| jlzzjlzz亚洲日本少妇| 色综合电影网| 国产在线观看a| 亚洲国产日韩一区二区| 黄色片一级视频| 国产成人免费精品| 欧美一区二区不卡视频| 私密视频在线观看| 北条麻妃国产九九九精品小说 | 欧美久久久久久蜜桃| 亚洲精品一区二区18漫画| 成人爽a毛片免费啪啪红桃视频| 日韩精品视频观看| av黄色免费在线观看| 在线 亚洲欧美在线综合一区| 国产97在线|亚洲| 91丨porny丨在线中文 | www成人免费观看| 色噜噜狠狠色综合欧洲selulu| 人人爽人人爽av| 欧美深夜视频| 久久久精品在线观看| www.毛片.com| 国产精品18久久久久久vr| 久久久com| 18视频在线观看| 91国偷自产一区二区使用方法| 免费看的av网站| 国产成人1区| 久久久久国产精品免费| 中文字幕福利视频| av不卡在线观看| 免费看黄色a级片| 日本精品在线中文字幕| 亚洲第一网中文字幕| 国产一二三av| 亚洲在线成人| 动漫3d精品一区二区三区 | 91成人一区二区三区| 懂色av一区二区夜夜嗨| 天堂av一区二区| 黄色18在线观看| 日韩视频不卡中文| 少妇愉情理伦三级| 午夜综合激情| 国产精华一区| 亚洲第一图区| 欧美日韩黄色影视| 欧美特黄一区二区三区| 狠狠爱成人网| 97人人做人人人难人人做| 欧美成人xxx| 欧美性感一区二区三区| 素人fc2av清纯18岁| 黑丝一区二区三区| 亚洲最大激情中文字幕| 色影视在线观看| 欧洲精品中文字幕| 男人天堂av电影| 一本久道久久久| 国产尤物99| 77thz桃花论族在线观看| 7777女厕盗摄久久久| 四虎成人免费影院| 视频一区二区中文字幕| 欧美高清视频一区| 亚洲女同志freevdieo| 日韩av一区在线| 97人人澡人人爽人人模亚洲| 成人毛片视频在线观看| 中文字幕日韩精品无码内射| 国产精品视频一区二区三区| 久久精品视频99| 国产男女无套免费网站| 亚洲图片你懂的| 亚洲三级在线视频| 狠狠干综合网| 国产精品日韩一区二区免费视频| 黄网av在线| 精品国产a毛片| 国产精品99re| 91在线一区二区三区| 欧美 日韩 国产一区| 亚洲女娇小黑人粗硬| 国产成人在线视频| 欧美孕妇孕交xxⅹ孕妇交| 色狠狠av一区二区三区| 欧美激情 一区| 美女脱光内衣内裤视频久久网站| 一区二区三区视频| 激情综合婷婷| 97久久精品国产| 男人天堂资源在线| 欧美视频第二页| 精品国产欧美日韩不卡在线观看| 国产精品一区二区三区网站| 日本熟妇人妻xxxx| 日韩福利视频一区| 国产激情视频一区| 国产激情视频在线观看| 精品国精品国产尤物美女| 可以免费在线观看的av| 欧美—级在线免费片| 99九九精品视频| 亚洲国产黄色| 日韩片电影在线免费观看| 国产激情综合| 91爱视频在线| 日本天堂在线观看| 精品国产第一区二区三区观看体验| 五月激情六月丁香| 中文文精品字幕一区二区| 黑人性生活视频| 亚洲综合国产激情另类一区| 亚洲不卡一卡2卡三卡4卡5卡精品| 国内精品伊人| 国模吧一区二区三区| 国产高清视频在线| 日韩欧美综合一区| 精品人妻一区二区三区潮喷在线 | 亚洲精品在线视频| 99在线观看精品视频| 精品久久久在线观看| 青青操在线视频观看| 97久久超碰国产精品| 亚洲一级片av| 日韩精品亚洲专区| 菠萝蜜视频在线观看入口| 国产伦精品一区二区三区视频 | 亚洲日本电影在线| 精品中文字幕在线播放| 激情都市一区二区| 国产又黄又猛视频| 黑人一区二区| 精品一区二区成人免费视频| 色吊丝一区二区| 91免费观看网站| 欧美日韩免费看片| 97国产精品视频| 成人video亚洲精品| 亚洲香蕉在线观看| 五月激情丁香婷婷| 欧美成人福利视频| 91精品国产乱码久久久| 色婷婷精品大在线视频| jizz国产免费| 亚洲在线成人精品| 欧美卡一卡二卡三| 国产精品三级在线观看| 精品人妻无码一区二区三区换脸 | 欧美bbbbb性bbbbb视频| 成人性视频免费网站| 超碰人人草人人| 日本免费在线视频不卡一不卡二| 国产资源在线视频| 国一区二区在线观看| 中文字幕第50页| 99久久九九| 一区二区三区四区国产| 成人亚洲一区二区| 少妇精品久久久久久久久久| 国产aⅴ精品一区二区三区久久| 久久99久久99精品蜜柚传媒| 国产精品极品| 国产精品对白一区二区三区| 亚洲精品影片| 国产高清精品一区| 激情视频极品美女日韩| 国产精品一区二区a| 伊人久久影院| 高清一区二区三区视频| 视频二区欧美毛片免费观看| 爱情岛论坛亚洲入口| 永久免费精品视频| 高清国产在线一区| 红杏视频成人| 久久亚洲免费| 国产99亚洲| 日韩偷拍一区二区| 欧美丝袜丝交足nylons172| 香蕉久久夜色| 国产精品91一区二区三区| 蜜臀在线免费观看| 欧美国产三级| 自拍日韩亚洲一区在线| 中文亚洲欧美| 十八禁视频网站在线观看| 日韩电影在线一区二区三区| 911福利视频| 国产69精品一区二区亚洲孕妇| 日本少妇xxxx| 久久久久久久久蜜桃| 蜜桃av免费观看| 一区二区在线观看免费| 国产成人在线免费观看视频| 午夜精品久久久久久不卡8050| 亚洲天堂一区在线观看| 欧美性感一类影片在线播放| 国产精品视频第一页| 精品免费视频一区二区| 亚洲人午夜射精精品日韩| 国产亚洲精品一区二区| 国内外激情在线| 91高清视频免费观看| 国产精品黄色片| 91文字幕巨乱亚洲香蕉| 人人精品视频| 在线码字幕一区| 亚洲欧洲一级| 国产精品视频中文字幕| 成人午夜精品在线| 亚洲一区二区自偷自拍| 亚洲精品自拍动漫在线| 91porny在线| 欧美精品第1页| 天堂网www中文在线| 日韩在线视频网| 三级中文字幕在线观看| 成人在线播放av| 亚洲美女15p| av在线播放天堂| 蜜臀99久久精品久久久久久软件| 波多野结衣办公室双飞| 久久丝袜美腿综合| 少妇影院在线观看| 在线免费不卡电影| 亚洲经典一区二区三区| 在线观看日韩av| 成人三级高清视频在线看| 国产色视频一区| 国产精品免费不| 国产成a人亚洲精v品在线观看| 蜜臀久久99精品久久久画质超高清| 中国黄色片视频| 1024成人网色www| 中文字幕在线日本| 精品国产百合女同互慰| 国产色在线观看| 国产精品久久久久福利| 欧美人妖在线观看| 国产 国语对白 露脸| 秋霞影院一区二区| 一级黄色片大全| 午夜伦欧美伦电影理论片| 国产成人精品毛片| 国产亚洲欧美日韩一区二区| 九九色在线视频| 91日本在线观看| 国产精品久久久久久久久妇女| 虎白女粉嫩尤物福利视频| 北条麻妃国产九九精品视频| 精品国产乱码久久久久久鸭王1| 欧美日韩亚州综合| 成人网视频在线观看| 欧美一区二区三区精品电影| av自拍一区| 97超碰在线人人| 高清视频一区二区| 国产盗摄x88av| 日韩美女一区二区三区四区| 免费黄色在线观看| 国产一区私人高清影院| 日韩欧美一区二区三区免费看| 亚洲成人福利在线观看| 久久久久久电影| 尤物视频免费观看| 亚洲香蕉在线观看| 99re66热这里只有精品4| 日本一区二区三不卡| 三级久久三级久久久| 精品欧美一区二区久久久| 日本久久一区二区三区| 久久久久久久影视| 国产精品第二页| 秋霞欧美视频| 欧美性受xxxxxx黑人xyx性爽| 日韩一区在线免费观看| 国产精品丝袜黑色高跟鞋| 欧美成人高清视频| 久久在线观看| 久久av综合网| kk眼镜猥琐国模调教系列一区二区| 欧美h在线观看| 亚洲一区二区久久久| 草莓视频成人appios| 亚洲一区二区三区精品视频| 韩国成人在线视频| 欧美激情国产精品免费| 亚洲精品在线一区二区| 中文在线资源| 先锋影音一区二区三区| 国产精品综合在线视频| 久久精品久久精品久久| 日韩久久精品电影| 在线国产成人影院| 欧美日韩在线免费观看视频| 粉嫩在线一区二区三区视频| 久久国产精品免费看| 国产亚洲视频在线观看| 亚洲精品伊人| 国产精品国产亚洲精品看不卡| 久久精品在这里| 国产一区二区女内射| 欧美黑人性视频| 国产精品亚洲二区| 国内av一区二区| 精品国产91久久久久久老师| www.视频在线.com| 国产高清一区视频| 日韩精品乱码免费| 日韩女优一区二区| 日韩高清a**址| 电影91久久久| 免费在线激情视频| 亚洲视频图片小说| 亚洲色图狠狠干| 亚洲a在线观看| 日韩在线卡一卡二|