精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IoT安全系列-如何發(fā)現(xiàn)攻擊面并進(jìn)行測(cè)試

安全 黑客攻防
IoT是物聯(lián)網(wǎng)的代名詞,然而隨著這些智能設(shè)備的安全性得到越來越多人的關(guān)注。要想對(duì)物聯(lián)網(wǎng)設(shè)備安全性進(jìn)行評(píng)估,需要先了解它所涉及的各種“組件”,以確定哪部分“組件”可能發(fā)生什么樣的安全問題。

[[174339]]

IoT是物聯(lián)網(wǎng)的代名詞,然而隨著這些智能設(shè)備的安全性得到越來越多人的關(guān)注。要想對(duì)物聯(lián)網(wǎng)設(shè)備安全性進(jìn)行評(píng)估,需要先了解它所涉及的各種“組件”,以確定哪部分“組件”可能發(fā)生什么樣的安全問題。

IoT架構(gòu)基礎(chǔ)設(shè)施可分為三大類

1.嵌入式設(shè)備

2.軟件和應(yīng)用程序

3.無線電通信

設(shè)備

設(shè)備是任何物聯(lián)網(wǎng)架構(gòu)的關(guān)鍵,這里的設(shè)備指的是架構(gòu)中所涉及的任何硬件設(shè)備(網(wǎng)關(guān)、傳感器、遙控器等)。

在多數(shù)IoT智能環(huán)境中,設(shè)備通常包括網(wǎng)關(guān)和操作設(shè)備,網(wǎng)關(guān)作為其他設(shè)備的控制中心,而操作設(shè)備是執(zhí)行實(shí)際動(dòng)作的設(shè)備(如按鍵遙控器)或監(jiān)控傳感器(煙霧探測(cè)器、水浸傳感器、紅外探測(cè)器等)。

設(shè)備漏洞指的是嵌入式設(shè)備中常見的漏洞,比如:串口root權(quán)限訪問,閃存中提取固件等…

軟件和云組件

物聯(lián)網(wǎng)設(shè)備中的軟件和云組件包括以下元素:

1.設(shè)備固件

2.WEB應(yīng)用

3.用于控制、配置和監(jiān)控設(shè)備的移動(dòng)應(yīng)用程序

IoT架構(gòu)中每個(gè)“組件”部分都有特定的漏洞,后面將詳細(xì)介紹固件部分以及基于IoT的WEB和移動(dòng)應(yīng)用漏洞。

無線電通信

無線電通信是IoT架構(gòu)安全的重要方面,基于無線電通信,簡(jiǎn)單說任何通信都是發(fā)生于設(shè)備與設(shè)備或應(yīng)用程序與設(shè)備之間。IoT中常用的通信協(xié)議有:WiFi、BLE、ZigBee、ZWave、6LowPAN和蜂窩數(shù)據(jù)等。

對(duì)于本套IoT安全系列文章,我們將看看IoT使用哪些主要通信方式和針對(duì)它們的具體攻擊方法。

如何發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備的攻擊面

到目前為止在日常的工作當(dāng)中我已經(jīng)完成了大量的IoT測(cè)試業(yè)務(wù),依據(jù)個(gè)人經(jīng)驗(yàn),有效的物聯(lián)網(wǎng)設(shè)備的安全測(cè)試,你需要對(duì)于給定設(shè)備進(jìn)行綜合評(píng)估并發(fā)現(xiàn)所有的攻擊面。評(píng)估IoT攻擊面的技術(shù)相比于評(píng)估WEB應(yīng)用程序、移動(dòng)應(yīng)用程序并沒有改變很多,多數(shù)仍是以WEB攻擊面為主,比如市面上常見的網(wǎng)關(guān)+路由器的組合,然而這里將涉及很多IoT架構(gòu)中的“組件”攻擊面析。

常見IoT架構(gòu)

遵循以下步驟可以更快的發(fā)現(xiàn)IoT的攻擊面:

1.首先了解整個(gè)物聯(lián)網(wǎng)設(shè)備架構(gòu),通過各種途徑或在廠商文檔信息中發(fā)現(xiàn)更多的相關(guān)細(xì)節(jié)。

2.對(duì)指定設(shè)備的每個(gè)架構(gòu)組件建立一個(gè)體系結(jié)構(gòu)圖,如果是兩個(gè)“組件”之間的通信,用導(dǎo)向線畫出并指定正在使用的通信協(xié)議等詳細(xì)信息,如果應(yīng)用程序是使用API與云端發(fā)送和接收數(shù)據(jù),那就在體系結(jié)構(gòu)圖中標(biāo)記它并記錄使用的是哪個(gè)API。

3.當(dāng)完整的體系結(jié)構(gòu)圖準(zhǔn)備好時(shí)就開始像攻擊者一樣去思考,如果你必須攻擊某個(gè)特定“組件”的話你需要確定使用什么樣的技術(shù)并提取哪些輔助攻擊的相關(guān)信息,在表格中列出IoT架構(gòu)中的組件和所需做的測(cè)試。

下表是IoT架構(gòu)中一個(gè)“組件”的攻擊面分析:

上述分析步驟完成,我們就可以執(zhí)行實(shí)際的測(cè)試攻擊,既然我們已經(jīng)有了明確的想法接下來看看我們可以使用什么樣的攻擊技術(shù)。

1.IoT網(wǎng)關(guān)

基于硬件的攻擊向量-串口通信,固件導(dǎo)出等…..獲得訪問固件的權(quán)限并提取存儲(chǔ)在其中的敏感信息。

嗅探發(fā)送到云端的通信數(shù)據(jù)。

重放和偽造通信數(shù)據(jù)并發(fā)送到云端。

2.設(shè)備

基于硬件的攻擊向量-串口通信,固件導(dǎo)出等…..獲得訪問固件的權(quán)限并提取存儲(chǔ)在其中的敏感信息。

設(shè)備和網(wǎng)關(guān)之間的無線電通信分析攻擊如:Zigbee, zWave, 6LoWPAN。

BLE(藍(lán)牙低功耗技術(shù))攻擊。

3.移動(dòng)應(yīng)用程序

嗅探發(fā)送和接收的數(shù)據(jù)。

重放和偽造通信數(shù)據(jù)并發(fā)送到云端或設(shè)備。

移動(dòng)應(yīng)用程序逆向分析及敏感數(shù)據(jù)提取。

4.云端/WEB程序

常見WEB漏洞等…

簡(jiǎn)單案例分析

下面內(nèi)容記錄了對(duì)某款物聯(lián)網(wǎng)設(shè)備的攻擊面及安全分析,包括網(wǎng)關(guān)、設(shè)備、云端、移動(dòng)客戶端之間的通信安全,云端API接口邏輯、網(wǎng)關(guān)與設(shè)備綁定和解綁等關(guān)鍵操作的安全情況。

通信安全

網(wǎng)關(guān)-云端-移動(dòng)客戶端:

在套用上面的攻擊面分析模型后可以發(fā)現(xiàn)待測(cè)設(shè)備的機(jī)密性得到了良好的保護(hù)。聯(lián)合報(bào)警網(wǎng)關(guān)、設(shè)備、云端系統(tǒng)、移動(dòng)客戶端四者之間的通信,除了日志統(tǒng)計(jì)信息(對(duì)于與 logs.***.com

服務(wù)器的通信)外全部是加密通信,TCP 鏈接使用 TLS1.2 通信,使用 HTTPS 傳輸,UDP 數(shù)據(jù)使用 AES-128-ECB 加密后傳輸。

完整性通用得到了良好的保護(hù)。HmacSHA256,HmacSHA1,HmacMd5 的方式保護(hù),Hmac 的 Key 來自于用戶登錄之后服務(wù)端下發(fā)的 token,聯(lián)合報(bào)警設(shè)備的舊系統(tǒng)固件將數(shù)據(jù)本地明文存儲(chǔ)在 xml 文件中,新版本中本地?cái)?shù)據(jù)是加密存儲(chǔ)的。雖然保證了機(jī)密性和完整性但仍存在安全問題,云端接口無法抵御重放攻擊。

  1. POST /api/*****/version/check HTTP/1.1 
  2. Host: api.******.com 

api.******.com無防重放機(jī)制,通過api.******.version.check獲取當(dāng)前APP版本,通過更改客戶端版本到較低版本,再重放該請(qǐng)求,可以返回需要升級(jí)的Response包。

  1. POST /api/*****/login HTTP/1.1 
  2. Host: api.*****.com 

api.*****.login通過傳輸用戶名和加密的密碼和短信驗(yàn)證碼結(jié)合才可登錄,該接口可以重放,通過分析業(yè)務(wù)安全防護(hù)邏輯可發(fā)現(xiàn)雖然云端有IP登錄次數(shù)限制,但在次數(shù)限制內(nèi)更換代理IP可以持續(xù)爆破用戶名和密碼。

  1. POST /api/*****/getit HTTP/1.1 
  2. Host: api.*****.com 

api.*****.getit仍可以重放,客戶端退出賬戶,云端未將客戶端sessionid做過期處理,導(dǎo)致云端還可以接受該sessionid并且返回相應(yīng)的返回值。

類似這樣的接口還很多在此不一一列舉。

客戶端與服務(wù)端的通信安全:

客戶端逆向分析通信的系統(tǒng)和認(rèn)證方式:

身份認(rèn)證

移動(dòng)客戶端訪問云端系統(tǒng)使用不同的認(rèn)證方式,有 token 和 session 校驗(yàn)這兩種。在IoT架構(gòu)設(shè)計(jì)層面,云端為了驗(yàn)證每次移動(dòng)客戶端的請(qǐng)求都要求附帶token,而每次移動(dòng)客戶端向云端請(qǐng)求token將增加云端服務(wù)的壓力,故該聯(lián)合網(wǎng)關(guān)報(bào)警產(chǎn)品允許單次批量獲取token存儲(chǔ)本地供請(qǐng)求時(shí)調(diào)用。默認(rèn)每次申請(qǐng)10個(gè)token,將count值改為100甚至更多仍可獲取相應(yīng)數(shù)量的token。

交互安全

如果你接觸過IoT設(shè)備,你會(huì)知道聯(lián)合報(bào)警網(wǎng)關(guān)可搭配:煙霧探測(cè)器、水浸傳感器、紅外探測(cè)器等使用。實(shí)際上傳感器與網(wǎng)關(guān)設(shè)備的綁定、解綁也存在安全問題。

射頻信號(hào)重放

遙控、傳感器與網(wǎng)關(guān)通信的頻率為868MHZ,如下圖所示:

抓取到的報(bào)警信號(hào)如下圖所示:

休眠模式波形如下:

靜默模式:

使用HackRF抓取傳感器向聯(lián)合報(bào)警網(wǎng)關(guān)發(fā)送的告警信號(hào)并重放,發(fā)現(xiàn)聯(lián)合報(bào)警網(wǎng)關(guān)沒有防重放機(jī)制,將抓取到的信號(hào)重放警報(bào)聲馬上響起。

責(zé)任編輯:趙寧寧 來源: 安全客
相關(guān)推薦

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2020-06-02 09:50:40

信息安全數(shù)據(jù)技術(shù)

2024-04-10 15:01:46

2023-05-04 00:36:44

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-08-24 12:13:40

2023-05-06 07:22:16

2022-06-16 10:02:39

EASM攻擊面管理

2022-05-27 15:06:22

攻擊面管理(ASM)網(wǎng)絡(luò)安全運(yùn)營

2023-09-26 08:29:27

2023-11-23 15:09:18

2020-08-31 10:54:05

勒索軟件漏洞網(wǎng)絡(luò)安全

2022-07-29 12:42:35

攻擊面管理

2025-03-20 07:00:00

CISO金融服務(wù)風(fēng)險(xiǎn)管理

2022-06-16 16:12:57

網(wǎng)絡(luò)資產(chǎn)攻擊面管理CAASM

2018-11-03 05:00:29

微隔離網(wǎng)絡(luò)攻擊漏洞

2024-11-06 14:46:37

2022-06-16 15:42:16

攻擊面管理ASM
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

婷婷在线精品视频| 久久久999视频| 91tv国产成人福利| 外国成人免费视频| 欧美一区二区三区公司| 国产精品啪啪啪视频| 亚洲国产999| 国产精品视区| 色妞在线综合亚洲欧美| 亚洲黄色小视频在线观看| 秋霞成人影院| 国产**成人网毛片九色| 国语自产精品视频在线看一大j8 | 成人激情视频在线| 91高清免费观看| 久久伊人影院| 婷婷六月综合亚洲| 成人午夜激情网| 日本黄色片免费观看| 超碰成人福利| 91福利精品第一导航| 日韩中文字幕亚洲精品欧美| 三级视频在线看| 日本视频在线一区| 久久久久国产精品免费| 国产123在线| 91精品久久久久久综合五月天| 欧美体内谢she精2性欧美| 宅男一区二区三区| 日本高清视频免费看| 天堂午夜影视日韩欧美一区二区| 久久人人爽人人爽人人片亚洲| 在线精品一区二区三区| 高清一区二区三区av| 色婷婷综合久久久久中文| 警花观音坐莲激情销魂小说| 酒色婷婷桃色成人免费av网| 国产在线精品一区二区夜色| 欧美在线免费视频| 欧美又粗又大又长| 欧美一站二站| 亚洲精品国产福利| 亚洲自拍第三页| 偷拍精品精品一区二区三区| 亚洲最新视频在线观看| 热re99久久精品国99热蜜月| 国产又粗又大又爽| 久久久久久黄| 韩国三级电影久久久久久| 久久精品日韩无码| 精品国产中文字幕第一页 | 中国女人真人一级毛片| 亚洲精选成人| 欧美日韩福利在线观看| 一二三四在线观看视频| 亚洲永久精品唐人导航网址| 欧美r级在线观看| 狠狠操狠狠干视频| 97精品资源在线观看| 91精品欧美久久久久久动漫| 第一区免费在线观看| 亚洲久草在线| 欧美一级搡bbbb搡bbbb| 午夜免费高清视频| 污污网站在线免费观看| 国产一区视频网站| 国产欧美日韩专区发布| 亚洲图片欧美日韩| 美女精品网站| 奇米影视亚洲狠狠色| 日韩熟女精品一区二区三区| 亚洲激情社区| 2021国产精品视频| 一级片中文字幕| 国产精品视频| 国产精品9999| 亚洲图片小说视频| 蜜桃久久久久久久| 国产成人精品一区二区| 日韩熟女一区二区| 在线看片欧美| 久久久亚洲精选| 久久国产精品波多野结衣| 最新国产精品| 欧美精品久久久久久久久久| 一级aaa毛片| 免费日韩一区二区| 国产精品1234| 国产精品区在线观看| 国产一区二区三区四区五区入口 | 日韩av在线免费| 蜜臀av粉嫩av懂色av| 亚洲成人一品| 最新国产成人av网站网址麻豆| 精品视频第一页| 欧美黄色aaaa| 97香蕉超级碰碰久久免费软件 | 国产精品福利电影| 国产精品1024| 精品视频高清无人区区二区三区| 麻豆久久久久久久久久| 国产精品毛片在线看| 国产精品r级在线| 国产精品无码白浆高潮| 高清国产午夜精品久久久久久| 激情小说综合网| 国产视频福利在线| 亚洲日本韩国一区| 日韩精品视频在线观看视频| 国产亚洲一区二区手机在线观看 | 北条麻妃在线| 亚洲黄色av一区| 午夜精品久久久久久久无码 | 日本久久中文字幕| 一卡二卡三卡在线观看| 大尺度一区二区| 欧美13一14另类| 九七久久人人| 欧美日韩中文在线观看| 日韩在线一区视频| 国产精品极品| 日韩一区二区欧美| 日本五十路女优| 九一九一国产精品| 久久国产精品 国产精品| youjizz在线播放| 亚洲成人tv网| 999在线观看| 日韩三级视频| 久久久久久久久久国产| 国产精品伦一区二区三区| 国产清纯白嫩初高生在线观看91| 欧美一级视频免费看| 国产精品高清一区二区 | 欧美尤物美女在线| 在线精品国精品国产尤物884a| 精人妻一区二区三区| 一区二区日韩欧美| 成人天堂噜噜噜| 黄网页免费在线观看| 欧美狂野另类xxxxoooo| 18精品爽国产三级网站| 日日夜夜精品视频免费| 欧美日韩一区二区视频在线| 欧美13videosex性极品| 亚洲国产精品成人av| 国产亚洲成人av| 国产98色在线|日韩| 国产免费xxx| 精品国产麻豆| 九九九久久久久久| 亚洲成a人片77777精品| 亚洲一区二区四区蜜桃| 佐佐木明希电影| 国产综合婷婷| 国产美女精品久久久| 草草视频在线观看| 国产视频久久网| av毛片在线免费观看| 久久久久久久性| 国产三级国产精品国产专区50| 成人高清av| 91精品免费看| 日韩另类在线| 亚洲韩国青草视频| 精产国品一区二区| 中文字幕欧美区| caoporm在线视频| 欧美人成网站| 国产精品免费一区二区三区在线观看 | 婷婷久久免费视频| 欧美乱人伦中文字幕在线| 男人天堂综合网| 欧美性生交大片免网| 正在播放国产对白害羞| 国产在线国偷精品免费看| 成人午夜免费在线视频| 午夜先锋成人动漫在线| 国产精品视频男人的天堂| a毛片在线播放| 亚洲国产欧美日韩精品| 黄色一区二区视频| 一区二区在线看| 成人午夜剧场视频网站| 久久99久国产精品黄毛片色诱| 欧美大片免费播放| 久久93精品国产91久久综合| 成人黄色片在线| 91黄页在线观看| 亚洲天堂男人天堂| 国产高清第一页| 日韩欧美国产一区二区| 日韩福利小视频| 99re热视频这里只精品 | 国产不卡一区视频| 日本精品免费在线观看| 66视频精品| 欧美精品一区二区三区四区五区| 少妇高潮一区二区三区99| 97热精品视频官网| 国产网友自拍视频导航网站在线观看| 亚洲国产成人久久| 91久久精品国产91性色69| 天天色图综合网| av在线免费播放网址| caoporn国产一区二区| 青青草久久伊人| 麻豆精品网站| 日韩精品在线视频免费观看| 日韩激情一区| 成人av影视在线| **国产精品| 国产精欧美一区二区三区| 678在线观看视频| 久久久av亚洲男天堂| 久草视频在线看| 亚洲激情在线观看| av中文字幕免费| 精品视频1区2区| aaa在线视频| 精品成人av一区| 免费又黄又爽又色的视频| 亚洲国产高清在线观看视频| 欧美做受喷浆在线观看| 国产 日韩 欧美大片| 91 视频免费观看| 男人操女人的视频在线观看欧美| 国产美女网站在线观看| 欧美涩涩视频| av电影一区二区三区| 久久电影院7| 日韩精品欧美专区| 美女毛片一区二区三区四区最新中文字幕亚洲 | 色乱码一区二区三区熟女| 国产一区二区三区不卡视频网站 | 久久成人综合| 亚洲高清在线播放| 红桃视频在线观看一区二区| 久久久久久久久一区二区| a级日韩大片| www.成人av.com| av不卡一区| 国产乱码一区| 高潮久久久久久久久久久久久久 | 国产精品入口麻豆九色| 免费看污片的网站| 国产亚洲一二三区| 亚洲综合色一区| 久久精品视频免费| 特级西西www444人体聚色 | av中文字幕在线观看第一页| 欧美高清无遮挡| 欧美女同一区| 国产最新精品视频| av在线视屏| 热久久99这里有精品| 欧美片第1页| 国产精品久久久久久久久免费 | 97人人干人人| 欧美人与性动交α欧美精品济南到 | 九色视频在线播放| 一本一道久久a久久精品逆3p| 国产中文字幕在线| 日韩中文字幕在线| 成人看片免费| 欧美极品在线播放| 刘亦菲一区二区三区免费看| 国产精品69av| www.成人| 国产区日韩欧美| 精品国产日韩欧美| 亚洲激情免费视频| 宅男噜噜噜66国产日韩在线观看| 亚洲中文字幕无码不卡电影| 免费观看在线综合色| 99热这里只有精品2| 成人av中文字幕| 性猛交ⅹxxx富婆video | 中文字幕在线观看一区二区三区| 中文字幕午夜精品一区二区三区| 隔壁人妻偷人bd中字| 玖玖国产精品视频| 欧美性猛交xxxx乱大交91| 不卡的av在线播放| 精品无码在线观看| 一区二区久久久久久| 亚洲熟女综合色一区二区三区| 欧美人妇做爰xxxⅹ性高电影| 亚洲a视频在线| 亚洲色图在线观看| 日本一本在线免费福利| 热久久这里只有精品| 电影91久久久| 女同一区二区| 黄色工厂这里只有精品| 激情视频综合网| 大白屁股一区二区视频| 国产真人做爰视频免费| 亚洲资源在线观看| 中文在线字幕免费观| 亚洲国产精品电影在线观看| 午夜激情视频在线| 91av在线网站| 精品午夜视频| 日韩福利在线| 在线亚洲国产精品网站| 午夜视频在线网站| 久久久久综合网| 久久久久久国产精品免费播放| 在线免费av一区| 婷婷视频在线观看| 欧美成人午夜免费视在线看片| 外国成人直播| 黑人另类av| 欧美久久久久| 亚洲视频一二三四| 久久九九国产精品| 国产又爽又黄的视频| 日韩欧美国产三级| 麻豆av在线导航| 国产精品国产亚洲伊人久久| 秋霞在线一区| av在线免费观看国产| 加勒比av一区二区| 少妇愉情理伦三级| 色噜噜狠狠色综合欧洲selulu| 六月丁香综合网| 欧美大奶子在线| 色悠久久久久综合先锋影音下载| 亚洲蜜桃在线| 日本欧美久久久久免费播放网| 女同毛片一区二区三区| 亚洲成人精品一区二区| 亚洲乱码在线观看| 欧美激情亚洲另类| 麻豆国产一区二区三区四区| 免费在线观看污污视频| 日本成人在线一区| 日韩av片在线| 在线观看区一区二| jizz在线免费观看| 国产精品第三页| 成人影视亚洲图片在线| 成人亚洲精品777777大片| 国产人成一区二区三区影院| 天堂网一区二区| 夜夜嗨av一区二区三区免费区 | 亚洲xxxxx| 亚洲91视频| 北条麻妃亚洲一区| 亚洲精品精品亚洲| 粉嫩小泬无遮挡久久久久久| 欧美激情精品久久久| 风间由美性色一区二区三区四区 | 911国产在线| 69堂国产成人免费视频| 国产网站在线免费观看| av观看久久| 在线亚洲成人| 久久久久无码精品国产sm果冻 | 亚洲日本丝袜连裤袜办公室| 国产黄色片免费观看| 久久久久久久久久久国产| 国产厕拍一区| 国产偷人视频免费| 国产精品视频免费看| 国产人妻精品一区二区三| 欧美黑人视频一区| 色天下一区二区三区| 美女网站免费观看视频| 国产精品久久久久四虎| 国产三级精品在线观看| 久久久久久久久久亚洲| 少妇精品久久久一区二区三区| 免费看污污网站| 亚洲黄色片在线观看| 秋霞av在线| 91精品国产综合久久男男| 国产一区日韩一区| 中文字幕一区二区久久人妻网站| 欧美午夜片在线观看| av片在线观看网站| 蜜桃传媒视频麻豆一区 | 国产大学生av| 欧美视频裸体精品| 免费大片黄在线观看视频网站| 国产精成人品localhost| 老司机精品导航| 69xx绿帽三人行| 亚洲精品一区中文| 国产成人免费av一区二区午夜| 少妇高潮喷水在线观看| 国产精品免费视频观看| 韩国av免费在线| 国产区亚洲区欧美区| 亚洲黄页一区| 免费在线观看a级片| 亚洲精品大尺度| 日本亚州欧洲精品不卡| 丰满少妇在线观看|