中华锁艺人

标题: 突破物理与数字的双重防御,着实“破防了” [打印本页]

作者: 王锁匠开锁    时间: 2021-11-26 16:43
标题: 突破物理与数字的双重防御,着实“破防了”
! L$ `, w4 x3 p
$ y, f6 e; y _# y
2 r' q3 h8 \/ B" N
6 B: j( D: W& B( J6 s+ J; j5 y
7 ^3 h5 Z0 n4 o9 ^7 E3 M
$ W4 ~' y H( f+ K* c9 P
$ w! U8 t8 ^" `% _( C4 N2 L8 y# P
: V. K$ I9 h% C0 r
: x' I# _; A) U8 p3 H* S) a
o5 A$ g, E/ Q# K
# M/ l5 s7 j' ^

" Y' S0 L. H4 t/ U5 u 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗? # h% l$ {0 ~$ t, A: k4 Q

( ^$ D3 f/ K" _0 b

1 ?3 L" v% w6 X2 T
1 j, P1 ^1 _! \8 k K

3 D9 E8 V# Z3 n. W8 g# N

# P; y* J! j* K" S 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
4 c% V3 ^5 H, U

; M5 V- o' K+ R

# h$ z d1 v3 f% }6 ~( v# }
6 `4 H7 }8 z- A: v* d+ E

2 b. A) }# Q8 [$ y# b! X1 C

& h& o1 W' a4 n% ]3 Y 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。 5 d2 R4 S/ u$ q V$ ~

/ W G* e( e. A ~# }# h9 C; h

% v3 d6 K* ?* B2 |
0 q( a; c* K& h# q

) n K0 Y7 G7 I' z2 D' K( |9 A

7 X! ]# r( b M) ? *文末附《破防了》项目技术分享视频7 T3 D8 c% R- d5 |! T2 p& D5 l

" l: B1 ^) G R2 B# Q
3 P# L/ G+ Q% I
+ f- B- Y$ J0 O
7 M, e, K& H a0 P# \# Q! A

6 N* R! u& W* P. n7 X+ @+ f/ @, Q
2 x) c9 V% E, y7 ~" `6 A

$ ~! n+ B) \0 |4 l4 o6 j
: V3 G7 v' l4 _6 z
/ ?. ^. S0 c' r) e4 \

' k! ^ L4 ?" K (, 下载次数: 35)

) E/ I3 U9 [+ @/ ]% i( o: F

8 P7 M& M( O$ l
9 n7 @9 d$ ~8 {+ o1 h( ?

! r( W8 ^8 b+ B5 I6 o$ H
- I) j9 y" {# g

* I" A! _( R2 } S- v9 x
$ O/ c& E' a% ?9 w
- I% `9 S( y, r! k. z6 e
& v; o. T- \$ h

; V9 Y# L! ]5 u0 @. P 日拱一卒 功不唐捐 * {/ Q H$ f, c4 L1 c

3 Q- b: D0 t `9 C2 b
( L- A- A$ i' Y0 F
% K4 b- y: \) t9 ^: D, k9 C
# [& o7 m$ p2 A r
7 ]% X. L' I' L
& B7 g5 N8 \- @& ?
$ G: {# q5 N r; k0 y. J9 b
! T* \* M5 g+ p: {6 Q
$ [' m$ I" y* J- [7 d$ G
U% F4 e8 n* S) l3 j5 O
/ d9 z( B# i4 K9 g' p! u8 @4 c
3 E u8 d" w/ d% O# i
* j% D: E6 X3 Y
& R, p0 M3 z/ v1 n: R
W1 Z! [* q8 c
$ N3 V! f+ e' d- W- G3 S) s" m/ X. P
- ^3 c% o, h9 E
8 t# V9 ]" Q; \7 o+ E' R' L

$ s- _( J, d# M! C4 A* t* c
" i1 l+ i9 n+ z B1 }+ q$ Z

5 a& e: s" [2 E; S% }; P

. g# Z1 F) d: ^9 d- m% x3 J8 U 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。 $ l9 P7 ?( W3 \2 z5 f0 {) e. k( w9 X

5 C j2 e9 z# c+ G

+ B+ k8 W. L5 w1 v
' g7 G; {' u) e+ N

; e9 ^# ~4 E7 O7 G# p: `
3 `/ d9 r% }# n5 X( g7 i (, 下载次数: 28) . W3 `& h& e: {. |
4 j( Q- m) W5 p( F
# b. v; Z8 Q c; \9 H( O 日常研究环境 & F2 f( b6 h9 ]) k
# l; v2 h3 I+ [( E2 K- F" P

! I% Q3 J" E- [
4 X8 p! V* R7 Y; v3 N" n e

/ o6 S- T, p( w" ?

0 R% K9 e" v8 y 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 ( ~7 \" e" s& E$ l% ] Y, T

4 v/ J2 D N" v4 `- d" d4 ]1 C7 `

* J: X& D, e. x/ J: t/ r
* ^8 t9 ` Z' C: s( c% D

- o. s) y8 M j% Y, T: o2 h

1 H: ?0 ?% a, p% u7 O9 T8 \- y (, 下载次数: 55)

/ ]# z) Y1 ?! g5 J& Y

7 q3 S0 R* ^& } V

2 M9 B* W8 s8 w4 q( F+ C) U2 y7 f
( |( Y) H! x! S: G8 A

1 K8 V$ K* R( M- c! D3 W1 C; k! X" m) \0 u

8 w& S8 g$ ]" `) a; A. {* y 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
( X! r9 X+ C5 g1 r

/ U3 S0 _1 a- m
+ H5 b3 l( A2 v6 T# W b
! T$ b- M# Y; u; {

6 d- j( S. J. v4 u3 }, X
9 k- m* {' C; r

( n9 t; s7 r7 R) T

. \, b) Q8 @, _2 ~4 F (, 下载次数: 27)

" \8 e! f) l! H/ d

2 o7 V2 k# s) z
$ L j0 }# X2 ], V+ J/ M# Z! l
) u+ J, \9 p G! O2 e
& [0 o' t) z" H- ?7 L/ `

4 e& c, D: V; R4 k0 m
+ Q* X: p: o" s2 G" u& h) g& H; K& t

/ t* p9 B+ v6 u1 A0 W; ]$ M
% N$ L2 z4 }" o/ g% R. Z
# b7 q7 I1 M& u7 }4 K! s+ z
; {+ n! D; d m' i! z6 A7 i5 d
: W6 V: a& R* T. M1 N3 T

3 }& \3 t( h: i% S( B 破解加密硬盘. e1 p- p% b% M& a# H

2 z" T: N2 P9 T& S3 \5 \
1 `9 o0 X$ W" [) @3 i* y
( [# E, _+ Q* U; s- I
8 Y" O3 }0 E9 H
$ _9 j. X- C: e3 \ m
3 m9 c- \" ~, E% y+ [8 j
! S2 n. D" ]1 B
- N9 a1 _+ ^* b( Q/ O
9 r! _) v1 R# }! }# j+ ^
% e) z! r; {( {. T6 i. r! y7 f
4 E' ?' g- I8 l, n- @) A' [0 ]
8 ~% g. ^% Z! l3 {7 Y n
% G3 p1 a* O/ i8 F1 g, E
6 q* q) W' g q1 Q7 b. w
9 Z, b2 k; Z+ z/ a2 P. N
$ ?2 i0 ~. Z; C6 o" w
[! Z( V/ @9 K0 n! m' h/ Q' Z) ]
2 o/ T7 b. Y. x: K
$ r3 D, k3 k. D$ h8 X, S, f. E9 ?8 q

& D+ g2 A% U( s+ f0 q6 c: o$ Z
Q! m/ H* \0 J3 q) {! D

( W1 `0 f1 p, O% e9 P( m1 w
- K# A; }5 t& _4 v5 r' a7 C
# R- [! C& B* V

4 r+ Z0 I" D, \ 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。 2 _6 o7 B, p+ B% X! o; g; b. I

0 `3 R: J. Q; _* V1 F

\! e0 t- B2 q- C# z( D4 W
0 v r$ A2 \" c- E

# _9 S2 T I" P

) S" `) l4 m) Q7 o' \" p% r, k (, 下载次数: 39)

9 C& w9 o0 C! d% f; p6 i! l A3 l% U

9 ?" S- K1 T" W, \# d

8 B6 p I& O u6 `
. e9 w( I* n' X1 Y5 g

6 {) S/ ?9 S7 h8 B5 N3 c$ ^

0 l: o- u% W( K) p; W$ v 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。' X# Y9 ~7 D4 t( t$ f R. W6 }8 L

% H4 n, {3 n! D( O0 ^

2 S/ o; R9 }! m0 |
% z$ _( Y! B g9 g9 B5 x

% ^# @$ Q0 c5 ?! W; O* h

: k# @1 C, `: @+ Z4 D! k/ B, M (, 下载次数: 50)

+ j- `, K9 }! |) |

. E( M! Q6 v0 H5 x2 V

2 w" o9 A; s" N& _
: I0 V0 F$ O& ~, a1 q% z- B, k

' l8 [, Y8 [* F. \. A

0 v# n6 E# Q& m: a 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。8 X) M: Q( w( P) x. j) z: h

, A# ?5 b) W5 S

! ?) u. R, \! c1 M/ K8 @" @
3 l. r# r; }5 B0 J! f, E; Z

& }" `, L _ J% n

) d% `% O) E. u# e8 s" E4 M

. y* e! e: a& b- h: d* q
8 u% m; e1 \8 n" R& p/ W" K! K4 {
( W! L) ~0 V1 T3 Q/ k
作者: 侯马黑龙开锁    时间: 2021-11-26 19:54
先做个沙发,感谢
作者: 侯马黑龙开锁    时间: 2021-11-26 20:00
共享单车是万万没想到啊
作者: 前朝不良帅    时间: 2021-11-26 22:44
我看到了虎王、艾斐堡
作者: 袁晓锋    时间: 2021-11-27 07:35

作者: 摩卡    时间: 2021-11-27 09:54

作者: 数码家园    时间: 2022-3-15 03:11
这个是真正的技术了。




欢迎光临 中华锁艺人 (https://www.suoyiren.com/) Powered by Discuz! X3.5