中华锁艺人

标题: 突破物理与数字的双重防御,着实“破防了” [打印本页]

作者: 王锁匠开锁    时间: 2021-11-26 16:43
标题: 突破物理与数字的双重防御,着实“破防了”
: h$ w. Z- r; {8 e/ [5 r
& N1 G( J* J5 }5 b& u/ \
5 }9 ^5 S% }1 H3 |) H
: D! j9 u% F; i" |" k1 e
$ f! @# q- d6 m% T" c" L! D
. d a. `6 Z t) `0 T( z
8 u9 R3 ?3 m1 u0 K/ y9 B
6 Z! U4 K8 V$ C5 n R
/ W/ o! o8 e2 `9 Q! ^8 O
( b/ M* j# h1 K5 Z% H
( q$ C5 J4 M! k5 ^

2 o7 l# a& u w% |( A$ h 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?0 Y& a6 j1 H; I4 C3 b

* k! f7 z/ J4 L( P( s% M+ q

0 z: l4 ]4 u2 f! e2 I; g( d
6 I8 T0 q1 X( i6 |$ h; a4 [* o

" G! M+ J. N' i/ t+ q( w- O

2 X8 P6 v# J2 s; `5 d+ L, Q" o 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
) p( A3 i* w) r! j& I4 J8 |

2 r9 X9 E$ q: ~7 L K3 B3 \- L3 j

# ?1 d _) M6 f; y, A3 y! O
8 \9 x2 P4 s6 G

/ Q; T! L9 Y8 u; i& j" |) y

, }# _. T! I, p( o( S; \ 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。$ k" i9 j8 L* m

7 x2 J3 P- B1 Y4 h* o

2 X* L+ {1 J0 E S" Y4 s
% H& O" s# T* n: o

; \# _4 j9 _- G: P

' [. L$ s- N7 G; d *文末附《破防了》项目技术分享视频+ ]" s1 z! ?: y7 u

' D5 H& s5 [; ?# b/ V; ~
4 h$ F* e, f7 B/ q/ L% H3 M
) s( I5 I1 S. e# ^% `
! }0 ?1 N" M& C4 k8 n; o

' N! U+ `4 {+ D
; c; v+ R0 J- [; f

" e5 H3 r! s. g7 D9 H
/ T# p8 ?. o8 m, |
/ g9 O n# r, e. M

% i3 z% i& [( J- G (, 下载次数: 38)

& x2 m2 Z& p' l# R, E9 s& B

q+ C; d- \/ _
2 l8 y X6 @* l) W3 a) S

" I% P) [5 _1 C+ }9 t [+ Z: T
& x$ }& K/ z C$ [* H

2 J! t! T2 P* g O9 T
6 Z1 R- H+ H. v: D1 U
* B3 g7 I: }) @3 ]
6 y. \! j% M- [

, m7 o% w* e2 Y7 B" p 日拱一卒 功不唐捐4 P! i& L* s# U

, A' L4 s4 C5 n
( Z2 `( C, l% A! i7 P7 l
5 z: d# O1 N# b" f
4 V. L# S/ N! }# C0 @ G* P+ ]
- f* `) Q. m. J: X9 g7 i: q
+ c" ?1 Q; y+ F
* ~! Z, g M& n( k1 Z
1 r2 _* ^8 Y7 ?9 e! [2 z- \9 g8 e0 S
: s6 I Z0 I- X/ t3 X7 n2 i
& G% U6 ?5 y% A/ h" m8 B
& S* m. y( p. x( P
1 r$ v4 c1 K( t9 J: _9 _
3 P0 i( g$ }: _5 ~, H
$ q! r- h6 ], ~9 o* u
0 F1 ?* [& f( E7 o# S n
! F/ z6 m7 c/ S- ?/ l
+ g# x1 N k* \1 r
- i1 S: @3 N" Z$ k% O* i

3 z% e7 X2 V& e
1 h) n; j+ D7 b& W* {- _& X; }

5 m" q% v# q2 `

4 G, u# P* h9 R5 K+ m' i8 f+ B7 l% V 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。. E+ O* J, h% X' Z

8 t4 }, G* A8 A" V& M

- ~8 }0 u% U% ^, g; B0 x
7 ^* u! N% ]2 W* d" s& d" H

' u6 f% q8 C: l( V7 u
' x4 D) w1 L, ~. q4 u* \6 m) K2 H (, 下载次数: 29) ) y3 }8 ?) a0 T
2 i; w Q: W6 g1 `- C6 x
+ F8 x- i9 K1 Z' T 日常研究环境" t" w, D# F7 f! ^8 [ J
7 q. ~) F3 F+ p( e3 G( |* J

* z; ^5 G& m# m( g6 l
: W/ ]; M5 Z7 b5 x4 P

# o P* u$ f" w4 ^0 G

3 I3 [% x) y- k2 t 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。2 j/ {: s" k/ K) O

% z v# Q, V& A# M0 c0 @: V

& E7 s' {2 a' e
; F- [3 E `$ _- v- V0 {

- Y* h0 p( {% n p

% M- |4 y% o: r: l8 K7 R/ J (, 下载次数: 57)

& I* i0 B r& H8 j2 c$ x

+ b9 Z1 a3 I, Z3 B/ j

% J4 [8 ^- v- s$ @4 y) n
& \. Y8 a3 L" e$ s, r W

/ T# X1 I: x& M

' k- b: U" F% Q# j* c6 R& V 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
- k, H9 |9 v+ @: B A; i

6 a. |( C9 q e; p' M
4 k! A' \9 e) e$ D6 g) S A
5 B$ `& x3 O( }3 Q: z- @* h% f

5 _( ~4 @- u1 n) a/ h) I
/ R5 w3 d1 c* p4 Z# F6 B

1 a& u( w- [4 A, U3 V0 u) ~

' [; G- y0 D3 J b5 B: |) X (, 下载次数: 27)

, [0 l6 h7 x! \6 G

3 L0 } a2 G# |6 \& O& U$ G1 ^, ^
& R$ y2 h" j" [) e, o
, x5 a# E/ g2 T! `$ T$ p- s
6 F: K1 X3 E# _5 Z9 ~% [

; \; e7 [& x# m4 U m4 h c; u0 d
+ I$ C7 r& a9 _# ^5 @. v+ a2 g4 q1 A

8 s% u6 K1 J, i" C1 J: v; r
: z) m; _: m; ]; u2 p' P0 n- t; f
( y: @6 }4 l! i
\' X' ]: P! Q8 ^1 n8 a" y
# P) L: `; C. T: c- P! K

# ^+ H; m% T% S 破解加密硬盘 " q- Z- q, K4 b, k3 J, | G

) x0 _/ ?6 K; n. w. s8 h
3 {2 b$ q' q7 p0 n
5 o9 Z+ R- r& }* R& W. g
/ V8 l1 V- O1 l2 ]( D2 [( ^
- a1 [( ~, Z) t5 O2 L1 T6 ^
' p6 N, _5 l$ ?, R
* f$ I7 r$ w5 C& G9 r% @
0 s1 |+ r) T( B& v# M( ]
! I! c9 l7 b3 M% {2 p# B
4 P" J# p) j7 Y9 p2 |
! G1 I8 {- G! p! j1 a& g
- g+ c4 ~" O, `' o
! o; p% X* ]8 H* b* T2 b2 R! h
. ~+ l! ^ G, e& j* y# ?
* f9 s/ y) W! @" E
8 T( D) u7 Z! q
) _' M6 _4 S5 L2 c6 w& K6 k
4 I8 t [( O8 ?& `) D' Q
) N0 v/ N6 P4 |4 k+ }0 R4 f

5 S8 Z1 N! d; L/ d
7 G4 p! h' q$ C+ v$ C- U2 a: x: M

) B6 Q% x' a1 ~5 w5 w( |1 c I9 V9 B
% k/ M3 l5 `& K8 U3 N9 X7 r
. n/ S6 `; O+ b' p6 z' q

3 A' P* s- s% p! C g2 _ 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。 7 Z: O# _0 {7 E8 |

/ F9 e) m9 ^2 O

$ K0 _9 B% {8 b
; {& T2 j- ^6 u! i9 G4 U; u. r

1 c5 D6 G+ o$ }0 L' \

3 h. V7 \- `9 R, H! h (, 下载次数: 40)

$ \- c: P& c6 \7 K- X' G

2 B+ e0 I. D! X% k/ q4 B/ M

2 k( G" b: ^0 N5 Y' M# O
# | p' z2 p5 X% J

: f. @0 n9 Z0 ~8 C. ?) P* N

( m, d8 x, |3 r( H 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。" K* v+ b& [2 D; Q2 D; _2 H

2 [4 W9 O7 w8 c4 p

: U* B$ v) A/ L, Q
0 k- C: Y% E, j) I

. ?. b8 `5 p& B, J

: A3 t; n- T3 M7 z& w+ V (, 下载次数: 50)

* \- o+ u. m I c+ N

0 L: K: [& O, i1 M

( R! b# i6 X& y) D$ n, Z
9 Z' A( Q( X# O2 X' U8 Z

: @; S, h9 O8 S

) `+ n: Z- z+ @( m0 ?* y1 Q4 } 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。& D$ n4 n3 I9 a

8 j- R, i* m P& R2 t- }9 _) W

3 m9 _, X$ f" H
, L) F2 w: i8 U( H0 s

# d9 c8 u7 V4 D& T5 i

! h( Y2 K: Z" U# t' ~

5 ^" J8 U. J! Y0 y! l
( d+ L+ y7 R# E. |: N- I
. Z& V' X+ v, i. U! u
作者: 侯马黑龙开锁    时间: 2021-11-26 19:54
先做个沙发,感谢
作者: 侯马黑龙开锁    时间: 2021-11-26 20:00
共享单车是万万没想到啊
作者: 前朝不良帅    时间: 2021-11-26 22:44
我看到了虎王、艾斐堡
作者: 袁晓锋    时间: 2021-11-27 07:35

作者: 摩卡    时间: 2021-11-27 09:54

作者: 数码家园    时间: 2022-3-15 03:11
这个是真正的技术了。




欢迎光临 中华锁艺人 (https://www.suoyiren.com/) Powered by Discuz! X3.5