精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于 MQTT 協(xié)議的 IoT 物聯(lián)網(wǎng)設(shè)備已成為黑客攻擊的頭號載體和目標(biāo)

安全 物聯(lián)網(wǎng)安全
隨著 IoT 關(guān)鍵任務(wù)系統(tǒng)分配給與之緊密關(guān)聯(lián)的物聯(lián)網(wǎng)設(shè)備的角色和身份迅速增加,這些 IoT 設(shè)備正在成為黑客最青睞的高價值目標(biāo)。

根據(jù)Forrester的最新報告《2023 年物聯(lián)網(wǎng)安全狀況》,基于 MQTT 協(xié)議的 IoT 物聯(lián)網(wǎng)設(shè)備正在成為黑客攻擊的頭號載體和目標(biāo)。

物聯(lián)網(wǎng)設(shè)備的安全性存在設(shè)計上的“先天缺陷”,長期使用默認(rèn)密碼,極容易遭到黑客攻擊。此外,隨著 IoT 關(guān)鍵任務(wù)系統(tǒng)分配給與之緊密關(guān)聯(lián)的物聯(lián)網(wǎng)設(shè)備的角色和身份迅速增加,這些 IoT 設(shè)備正在成為黑客最青睞的高價值目標(biāo)。

在2022年下半年,工業(yè)領(lǐng)域計算機中有34.3%受到攻擊影響,僅2021年上半年,針對物聯(lián)網(wǎng)設(shè)備的攻擊就高達15億次。超過40%的 IoT 系統(tǒng)曾阻止過惡意對象。

1.MQTT 協(xié)議應(yīng)用場景

MQTT協(xié)議為大量計算能力有限,低帶寬、不可靠網(wǎng)絡(luò)等環(huán)境而設(shè)計,其應(yīng)用非常廣泛。目前支持的服務(wù)端程序也較豐富,其PHP,JAVA,Python,C,C#等系統(tǒng)語言也都可以向MQTT發(fā)送相關(guān)消息。

以下列舉我們關(guān)心的幾項:

  • 使用發(fā)布/訂閱的消息模式,支持一對多的消息發(fā)布;
  • 消息是通過TCP/IP協(xié)議傳輸;
  • 簡單的數(shù)據(jù)包格式;
  • 默認(rèn)端口為 TCP 的1883 ; WebSocket 端口 8083,默認(rèn)消息不加密; 8883 端口默認(rèn)是通過 TLS 加密的MQTT協(xié)議。

MQTT協(xié)議中有三種角色和一個主要概念,三種角色分別是發(fā)布者(PUBLISHER)、訂閱者(SUBCRIBER)、代理(BROKER),還有一個主要的概念為主題(TOPIC)。

消息的發(fā)送方被稱為發(fā)布者,消息的接收方被稱為訂閱者,發(fā)送者和訂閱者發(fā)布或訂閱消息均會連接BROKER,BROKER一般為服務(wù)端,BROKER存放消息的容器就是主題。發(fā)布者將消息發(fā)送到主題中,訂閱者在接收消息之前需要先“訂閱主題”。每份訂閱中,訂閱者都可以接收到主題的所有消息。

其 MQTT 協(xié)議流程圖如下:

2.MQTT 協(xié)議的攻擊點

根據(jù) MQTT 協(xié)議和物聯(lián)網(wǎng)全鏈路特性,可以擴展如下幾個攻擊點:

  • 授權(quán):匿名連接問題,匿名訪問則代表任何人都可以發(fā)布或訂閱消息。如果存在敏感數(shù)據(jù)或指令,將導(dǎo)致信息泄漏或者被惡意攻擊者發(fā)起惡意指令;
  • 傳輸:默認(rèn)未加密,則可被中間人攻擊??色@取其驗證的用戶名和密碼;
  • 認(rèn)證:弱口令問題,由于可被爆破,設(shè)置了弱口令,同樣也會存在安全風(fēng)險;
  • 應(yīng)用:訂閱端明文配置導(dǎo)致泄漏其驗證的用戶名和密碼;
  • 漏洞:服務(wù)端軟件自身存在缺陷可被利用,或者訂閱端或服務(wù)端解析內(nèi)容不當(dāng)產(chǎn)生安全漏洞,這將導(dǎo)致整個系統(tǒng)。

MQTT 協(xié)議攻擊點的利用

目前已經(jīng)有針對 MQTT 的開源利用工具,這里主要以功能強大易用的 mqtt-pwn 工具為主。

Github地址為 https://github.com/akamai-threat-research/mqtt-pwn。

(1) MQTT匿名訪問 

有一些MQTT的服務(wù)端軟件默認(rèn)是開啟匿名訪問,如果管理員沒有網(wǎng)絡(luò)安全意識或懶惰,只要對公網(wǎng)開放,任何人都可以直接訪問。

使用mqtt-pwn的connect命令進行連接。connect -h 顯示幫助信息,其他命令也是如此,使用時,多看幫助和文檔,很快就可以熟悉使用。對于開啟匿名的服務(wù),直接connect -o host 即可,當(dāng)然該命令也支持輸入用戶名和密碼。如果沒有顯示連接異常,就表示連接成功。連接成功后,可使用system_info 查看系統(tǒng)信息。

接下來就可以查看topic信息等內(nèi)容。這時先執(zhí)行discovery,等待顯示scan  #1 has finished,接下來執(zhí)行scans -i 序號,在執(zhí)行topics命令即可看到topic信息。其中disconvery可以使用-t參數(shù)設(shè)置超時時間。topics命令可以使用-l參數(shù)設(shè)置查看條數(shù)。

可以輸入messages查看topic的內(nèi)容。使用-l限制條數(shù),-i參數(shù)查看某個單挑消息內(nèi)容等。

(2) MQTT用戶名密碼爆破 

metasploit帶有MQTT的爆破模塊,經(jīng)過實際測試,效果并不理想。這里仍然以mqtt-pwn來進行介紹。mqtt-pwn具有bruteforce功能,并帶了一個簡單的字典,可以爆

破MQTT的用戶名和密碼:

bruteforce --host host --port -uf user_dic -pf pass_dic

端口默認(rèn)是1883,用戶和密碼字典默認(rèn)會在 mqtt-pwn 的 resources/wordlists 文件夾下。

例如執(zhí)行 bruteforce --host 127.0.0.1 爆破。爆破成功后就可以使用上面將到的內(nèi)容進行連接進行操作,在連接時加上用戶名和密碼選項即可。

mqtt-pwn還支持更多功能,如Owntracks (GPS Tracker)、Sonoff Exploiter等。感興趣的大家自己去看下文檔去進行測試。

在實際的使用場景我們可以通過中間人劫持從流量中捕獲驗證信息。以下為wireshark抓包內(nèi)容。

除此之外,由于目前多種語言實現(xiàn)了mqtt的客戶端,web應(yīng)用中還有webscoket的mqtt。這使得可以通過web的網(wǎng)頁源碼或網(wǎng)絡(luò)請求獲得驗證的信息。

3.MQTT 協(xié)議的安全建議

(1) 請勿開啟匿名訪問。對服務(wù)端(BROKER)設(shè)置身份認(rèn)證,增加用戶名密碼驗證。

(2) 根據(jù)實際情況,優(yōu)先使用 TLS/DTLS 加密傳輸數(shù)據(jù),防止中間人攻擊。

(3) 加密 Payload 后在進行安全傳輸。

(4) 使用最新的服務(wù)端程序架設(shè) MQTT 云服務(wù)。

(5) 不要將實現(xiàn)的代碼上傳到 Github 等代碼公開平臺。

責(zé)任編輯:趙寧寧 來源: IoT物聯(lián)網(wǎng)技術(shù)
相關(guān)推薦

2022-08-17 11:43:19

僵尸網(wǎng)絡(luò)DDoS攻擊

2023-08-16 10:55:42

5G物聯(lián)網(wǎng)

2023-04-19 15:02:01

MQTT人工智能物聯(lián)網(wǎng)

2013-04-28 10:29:07

MQTT物聯(lián)網(wǎng)消息隊列遙測傳輸

2011-07-21 10:20:39

2024-03-26 11:52:13

2022-06-27 10:41:45

MQTT物聯(lián)網(wǎng)協(xié)議

2019-01-06 15:57:03

物聯(lián)網(wǎng)IOT運營商

2019-01-09 09:34:22

2025-05-12 08:15:00

網(wǎng)絡(luò)安全勒索軟件即服務(wù)RaaS

2021-10-28 05:58:43

BlackMatter黑客攻擊

2024-01-04 08:19:24

2010-04-02 16:37:31

云計算

2014-03-31 15:08:23

機器學(xué)習(xí)大數(shù)據(jù)

2016-10-18 14:48:13

2013-04-27 10:40:11

大數(shù)據(jù)全球技術(shù)峰會大數(shù)據(jù)CIO

2020-05-11 08:22:17

數(shù)據(jù)安全黑客安全

2013-08-15 10:09:38

2022-09-28 08:24:37

物聯(lián)網(wǎng)安全漏洞黑客

2020-09-01 07:55:16

VS CodePython代碼編輯器
點贊
收藏

51CTO技術(shù)棧公眾號

午夜不卡av在线| 国产成人午夜视频| 最新日韩中文字幕| 绯色av蜜臀vs少妇| 成人性生活视频| 中文字幕在线观看一区二区| 黄色91av| 国产精品视频在线观看免费| 国产精品美女久久久| 久久精品91久久久久久再现| v天堂中文在线| 日韩一级特黄| 欧美性xxxxxxx| 日韩成人午夜影院| wwwww在线观看免费视频| 成人性生交大片免费看中文 | 日韩电影毛片| 亚洲精品乱码久久久久久日本蜜臀| 久久久久综合一区二区三区| 国产乱码精品一区二区| 视频一区二区欧美| 亚洲91av视频| 久久精品一区二区三| 欧美日韩有码| 亚洲美女在线看| 午夜视频在线免费看| 久久亚洲国产精品尤物| 日韩欧美中文字幕在线播放| 欧美黄网在线观看| 麻豆传媒在线观看| 中文字幕乱码亚洲精品一区| 久久久久久国产精品一区| 亚洲爱情岛论坛永久| 久草精品在线观看| 国产精品色婷婷视频| 伦av综合一区| 国产欧美一区二区色老头| 久久久久久久久网站| 日韩欧美中文字幕视频| 99久久婷婷国产综合精品电影√| 国产亚洲精品久久久| 四虎影成人精品a片| 色88888久久久久久影院| 亚洲国产欧美自拍| 成人欧美精品一区二区| 日韩精品一区二区三区中文| 正在播放一区二区| 亚洲精品第三页| 国产一区精品福利| 欧美蜜桃一区二区三区| 精品久久久久久久无码| 主播大秀视频在线观看一区二区| 色综合欧美在线视频区| 欧美黄色一级片视频| 天天免费亚洲黑人免费| 91久久久免费一区二区| 亚洲三级视频网站| 亚洲男女网站| 日韩一区二区三区三四区视频在线观看| 中文字幕日韩综合| 欧美午夜在线播放| 精品日本一线二线三线不卡| 扒开伸进免费视频| 色88888久久久久久影院| 亚洲无亚洲人成网站77777| 国产美女免费网站| 日韩在线观看| 欧美尺度大的性做爰视频| 欧美成人免费看| 亚洲精品美女| 国产精品久久久久久av福利软件| 在线亚洲欧美日韩| 国产成人精品免费一区二区| 国产精品裸体一区二区三区| 亚洲aaaaaaa| 亚洲国产岛国毛片在线| 91免费视频黄| 阿v视频在线观看| 色哟哟一区二区| 色91精品久久久久久久久| 亚洲精品高潮| 亚洲品质视频自拍网| 亚洲AV成人无码网站天堂久久| 欧美一区亚洲| 热re99久久精品国产66热| 中文字幕人妻丝袜乱一区三区| 国产精品一级片| 久久亚洲高清| 国产成人l区| 欧美日韩国产一区中文午夜| 91国产精品视频在线观看| 亚洲成人影音| 国产亚洲日本欧美韩国| 免看一级a毛片一片成人不卡| 裸体素人女欧美日韩| 91精品视频免费| 黄色小视频在线观看| 亚洲激情五月婷婷| 99久久国产宗和精品1上映| 久久av日韩| 日韩成人激情视频| 538精品在线视频| 老司机午夜精品视频在线观看| 亚洲影视九九影院在线观看| 国产在线日本| 亚洲一区二区av电影| 亚洲天堂网一区| 精品久久ai电影| 美女视频黄免费的亚洲男人天堂| 在线精品免费视| 国产a久久麻豆| 亚洲一区在线免费| 日韩大片欧美大片| 亚洲第一网站免费视频| 中文字幕观看av| 久热精品在线| 久久久综合香蕉尹人综合网 | 91国内产香蕉| 国产成人精品一区二区无码呦| 国产农村妇女毛片精品久久麻豆| 午夜免费福利小电影| 视频一区国产| 精品国产自在精品国产浪潮| 日韩国产亚洲欧美| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 亚洲国产综合网| 国产精品久久久久久久久晋中 | 青草综合视频| 怡红院精品视频| 久久久黄色大片| www.亚洲色图.com| 久久男人资源站| 国产色99精品9i| 色偷偷888欧美精品久久久| 手机av免费观看| 久久综合狠狠综合久久综合88| 日韩a级在线观看| 亚洲一区二区三区四区电影| 欧美另类在线观看| 国产av无码专区亚洲a∨毛片| 亚洲婷婷在线视频| 国产一级免费大片| 国产精品久久久久9999赢消| 成人黄色大片在线免费观看| 激情影院在线观看| 欧美一区二区三区免费视频| 欧美日韩在线视频免费| 国产精品18久久久久久久网站| 妞干网这里只有精品| 日韩欧美激情电影| 欧美激情视频在线观看| 性生活黄色大片| 亚洲五码中文字幕| 久久亚洲AV成人无码国产野外| 亚洲一区日韩| 日韩一区免费观看| 九九久久国产| 久久99精品国产99久久6尤物| 国产ts人妖调教重口男| 亚洲国产精品一区二区久久恐怖片 | 亚洲av无码精品一区二区| 欧美激情在线免费观看| 青青草久久伊人| 欧美精品一线| 麻豆av一区| 91tv亚洲精品香蕉国产一区| 久久亚洲精品网站| 日本精品999| 色系网站成人免费| 天海翼在线视频| 国产69精品久久777的优势| 欧美日韩黄色一级片| 国内精品久久久久久久影视简单 | 久久久久久69| 美丽的姑娘在线观看免费动漫| 欧美视频精品在线观看| 曰本女人与公拘交酡| 播五月开心婷婷综合| 日本成人在线免费视频| 伊人色**天天综合婷婷| 精品国产乱码一区二区三区四区| 亚洲电影有码| 欧美激情精品久久久久| 免费在线稳定资源站| 正在播放亚洲一区| 亚洲另类欧美日韩| 中文字幕一区在线观看| www.男人天堂| 美日韩一区二区| 免费拍拍拍网站| av一区二区在线播放| 成人三级在线| 韩国成人动漫| 久精品免费视频| 黄色在线免费观看大全| 欧美变态凌虐bdsm| 最近中文字幕在线视频| 亚洲第一精品在线| 黑人狂躁日本娇小| 91捆绑美女网站| 午夜福利三级理论电影| 日韩精品91亚洲二区在线观看| 日韩一级特黄毛片| 欧美三级伦理在线| 久久精品二区| 在线一区二区三区视频| 国产精品女人久久久久久| 日韩伦理福利| 欧美黑人国产人伦爽爽爽| 最新97超碰在线| 亚洲欧美日韩直播| 欧美视频在线观看一区二区三区| 欧美久久久久久蜜桃| 亚洲欧美日韩激情| 欧美日韩免费在线| 久久亚洲成人av| 亚洲免费电影在线| 色撸撸在线视频| 久久久精品2019中文字幕之3| 91精品啪在线观看国产| 国产一区二区成人久久免费影院 | www.丝袜精品| 92看片淫黄大片看国产片| 中文另类视频| 国产精品99久久99久久久二8| freexxx性亚洲精品| 欧美激情在线观看| 丝袜在线视频| 久久999免费视频| 性欧美1819sex性高清大胸| 色七七影院综合| 日本视频在线播放| 日韩中文字幕精品| 幼a在线观看| xxxxxxxxx欧美| 国产激情视频在线观看| 日韩中文字幕在线视频播放| 一级毛片视频在线| 视频一区视频二区国产精品| 国产精品久久久久久久龚玥菲| 亚洲老头同性xxxxx| 欧美色18zzzzxxxxx| 日韩电影第一页| 丝袜+亚洲+另类+欧美+变态| 亚洲国产中文字幕在线观看| 无码精品在线观看| 亚洲精品永久免费精品| 久久经典视频| 一区国产精品视频| 免费a级在线播放| 欧美成人免费一级人片100| 在线观看av免费| 欧美高跟鞋交xxxxxhd| 91色在线看| 欧美激情精品久久久久久久变态| 蜜桃传媒在线观看免费进入 | 国产视频一区二| 99在线视频免费观看| ccyy激情综合| 国产乱码精品一区二区三区不卡| 懂色av一区二区| 久久另类ts人妖一区二区| 精品久久久久久久久久久aⅴ| 亚洲国产午夜伦理片大全在线观看网站 | 麻豆明星ai换脸视频| 伊人开心综合网| 日本在线小视频| 色综合久久天天| 亚洲自拍偷拍另类| 欧美成人精品福利| 桃花色综合影院| 色多多国产成人永久免费网站| 欧美三级黄网| 午夜精品一区二区三区在线| 性欧美1819sex性高清| 91香蕉电影院| 美女一区二区在线观看| 日韩av电影免费在线观看| 亚洲精品一二三区区别| 国产成人在线免费看| 日本成人在线视频网站| 色悠悠在线视频| 久久久久久久久久电影| 欧美黑人性猛交xxx| 精品久久香蕉国产线看观看亚洲 | 成人va天堂| 亚洲一区二区中文| 午夜精品福利影院| 国产三级中文字幕| 麻豆久久婷婷| 潘金莲一级淫片aaaaa| 久久久综合网站| 国产精品老熟女一区二区| 91福利精品第一导航| 精品久久久免费视频| 一本色道久久88精品综合| 日本在线观看大片免费视频| 国产精品久久国产精品99gif| av毛片精品| 艳母动漫在线观看| 久久久噜噜噜久久狠狠50岁| 乱码一区二区三区| 国产精品色眯眯| 日本中文字幕在线| 精品久久免费看| 国产原厂视频在线观看| 国产成人涩涩涩视频在线观看 | av高清一区| 精品一卡二卡三卡四卡日本乱码| 亚洲欧美在线专区| 免费看涩涩视频| 久久久综合九色合综国产精品| 欧美色图亚洲天堂| 欧美日韩一级视频| 福利在线视频导航| 欧美影院久久久| 精品国产一区二区三区成人影院| 欧美xxxx吸乳| 精品一区二区三区免费| youjizz亚洲女人| 色嗨嗨av一区二区三区| 亚洲欧美一区二区三| 久久久久久久网站| 91嫩草精品| av在线免费观看国产| 国产成人自拍网| 青娱乐av在线| 日韩一区二区三区精品视频| 黄色成人影院| 91中文字幕在线观看| 无码一区二区三区视频| 中文字幕第一页在线视频| 国产精品欧美综合在线| 一起草av在线| 久久精品国产免费观看| 高清在线一区二区| 特级毛片在线免费观看| 国内国产精品久久| 9999热视频| 日韩精品一区二区三区四区| 男女免费观看在线爽爽爽视频| yellow视频在线观看一区二区| 欧美三级午夜理伦三级中文幕| 成人免费播放视频| 亚洲欧美自拍偷拍| 精品国产av鲁一鲁一区| 欧美福利在线观看| 欧美精品中文| 免费在线观看毛片网站| 国产日韩欧美一区二区三区综合 | 欧美成人vr18sexvr| 三级网站视频在在线播放| 国产精品久久国产精品| 亚洲激情女人| 最新中文字幕视频| 欧美在线观看视频一区二区| 欧美高清视频| 99在线观看| 久久电影一区| 秋霞网一区二区三区| 制服丝袜成人动漫| av中文在线资源库| 欧美尤物一区| 九九视频精品免费| 久一视频在线观看| 亚洲欧美日韩精品久久奇米色影视 | 国产精品成人av| 免费观看一区二区三区| 欧美日韩性生活视频| yw在线观看| 亚洲影院高清在线| 亚洲尤物在线| 69夜色精品国产69乱| 亚洲高清色综合| 成人在线高清| 日本一级黄视频| 久久精品日产第一区二区三区高清版| 中文字幕在线一| 欧美日韩第一视频| 国产精品午夜一区二区三区| 午夜一区二区视频| 黄色成人在线免费| 日韩av中文| 鲁丝片一区二区三区| 韩国三级中文字幕hd久久精品| 日韩成人免费在线观看| 在线视频欧美日韩精品| 91精品短视频| 国产91色在线观看| 亚洲444eee在线观看| av成人手机在线| 国产伦精品一区二区三区四区免费| 三级久久三级久久| 久久伊人成人网| 久久精品国产久精国产一老狼| 婷婷亚洲成人| 日韩大尺度视频| 欧美日韩国产区一| 欧美xoxoxo| 亚洲理论电影在线观看|