返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 中国–陕西–西安 电信
; \: R4 e+ e/ y6 j7 y! o
, d( S2 y: O6 y9 ~- S* L
B8 E- j. h- [$ P8 t
# g7 e. }6 ^' A# O! q8 K; |
1 G; \( t3 H8 ~7 b
" Z" q% ~9 H' C8 A; n! a
7 n( V: ^5 \5 g7 M1 ? e' |
8 [1 ^ w9 m: U! v+ \
3 E2 G; q% i; b. b# S
0 Z' Q, b- ]- i$ m- c# s
# X& \4 i% }4 v( [+ ^

6 c I. I( U9 z, b' m 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?- l* R b6 w1 H

2 ~; M" N3 L/ z \& |

& n( ~% B7 {' g+ T7 N
- h6 v7 J' h6 {" |# N4 T5 y! ?

6 g3 M9 l# y. p

- b) c# }# R: Y& Z# d& q 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
. X j( R' |5 D- M. W

b! Y% V* M% e) u

6 \6 p8 L P, W3 G& Y- s, M
2 {0 n$ M* j+ {9 U# E; Y. i

5 P G G' q7 Z3 `- f D1 P

/ I( Y# H2 `2 D, F5 U$ X3 g 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。 - a% @/ @$ k5 r% L" v3 q7 Z

9 [7 E8 t" d P' l+ n; l0 u

+ Y* G( g3 s4 k" R: T
? \# ?7 y6 B, F$ s

4 B% X8 y! W* c* D

w+ s& \* k( r8 O, m% X *文末附《破防了》项目技术分享视频 ( w: t/ l6 ^$ K" ?& w

4 j; q# E# ^( w& T" |
; x! `7 O) {4 ?- n
& C1 |. Q& p# P0 o( }
1 K' R3 i: [4 J

2 [9 a4 f& Q Q0 j8 K
- h; B- [$ G2 i7 _0 h

. |' f A# w. G% z/ |
) B7 K1 _) N) N( W' Z4 _
! i$ h8 ]/ H. L, o

" d! Q* x$ N2 i/ u0 t 09410d4562712217af0833bc582279af.jpeg / P1 v& f; B( E9 \ J

0 G. c7 J) c' @$ M
: N$ R: Y7 U. N+ Y* _

6 P* t% t# k5 g! L. L4 w8 U. g- ?+ S# q4 K
3 l% C. I" O N, T. b+ a; {

3 ]* R- u" y% U5 s" P& ^: ^- @
$ }! I3 R# Y$ h* a1 P; ?- ~! k
2 l! `1 e5 b( D& r
4 v2 ]: \ d3 w* i+ G' t

1 v7 @/ r- q8 L4 r 日拱一卒 功不唐捐 $ C3 N$ [6 V9 W& D4 K9 {

$ R- Y( A9 Z( O# V S- Y' @
9 y5 {$ D6 ^5 H" V- n
% D3 j; M! z( N$ {5 B9 _& W
6 b6 }" H* D* M% k: ^6 f2 U" c
- |$ p& B4 l" x/ m1 s$ K* O
0 u! ]6 u* _" E6 W9 ]3 H' Z
& _5 o1 |, O b" s. B9 T
& }3 I* V; y$ t
' y# J& T0 c; u; J3 ]
) P1 \ g) v8 u9 n8 h7 l
5 f) U. W4 X) C2 D" P4 D
5 v3 o" U/ y- i) Q! e7 E
/ t0 w2 J$ i2 _& M
( t2 W$ ?! B8 i, S' ^2 m# w3 H
0 U' ~' \* ^1 ^/ G Y7 W
3 h7 \, Y; w( e, h
- b7 u0 |/ N- N4 w( |' }8 P( _2 |1 u
( u% R8 x+ Y! x

, p p0 O$ K0 J9 U( m; k
' ^! B8 s! @# P7 K8 X5 C8 E

: N3 f+ H1 d" ~/ e" o. K1 c

" ^) V5 q) q3 f$ z) v4 q4 R6 w 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。2 ^( n7 N0 n' l" S; ?% B

0 b- s/ J* G8 p q

9 `. j! x. ~. s+ O
% y3 I1 T/ L6 @ T2 t Z

+ G: i# |: c8 q7 q0 a
# X. R) Z3 A: R e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg + D3 f# P+ @1 ]! c
, o! J- L: e0 O3 T; M1 ^. |, N
' `& D5 Q: g- ~/ _- \. o 日常研究环境1 ~4 a" E4 A& ~' B
) f, c4 W5 C' p; y% _' d

; w" i. A; R+ O6 ?/ d$ _
: H7 U7 t+ l. T; K+ \( q4 }6 b

$ Z3 ?3 H; I* z9 P8 t7 u' c$ x1 [

4 S* Y7 J7 g' M 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 # M) r# \! ?& E6 j' C( X

. b% B! D X/ L: @8 S

- i9 [, P% Q! J6 l- e m
+ A; H) h2 Q% [' r

: Y' K- k: P) `7 V2 I7 |

* F- \9 W9 ^' X! T 5844a773740a912195f4aa074ff0817b.png 4 ~$ l1 @3 w" |/ D

3 m4 o7 X$ b+ I5 u+ w9 T- x

4 g8 ~( f- x! `9 O& M4 ^
3 @+ ^6 m% q8 t+ D1 s

- E1 ?; ]5 f4 Z' @2 S! i; ]; A1 Z

/ {6 v. K- L: C- F/ ^ 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
9 I, a Y& S8 G0 t6 Y- X

9 O$ q K; F. l9 K" S
% _4 R6 a, ]$ Q4 P0 t- t' G
' B0 j+ Z* b$ [7 }

. A; q4 } y# Q' w4 t! t6 U( d$ U" K
- o3 ^( F1 z+ { ~- \

+ u3 Q5 _6 X$ v8 G

7 K1 a9 o: D, A, F% ]( n2 t 32734429ac871b6721891cc9c8bc07c2.png " E1 @+ b% R6 q) K1 I

, G! u& ?+ G3 f1 W8 t' j( m
) S' `) ]: @$ [5 c2 L: G2 X5 o
* e1 Y2 l. O$ D, S5 ?
* W* j$ l% r* c$ V' H+ V8 y

5 V! k0 T# N7 v0 k5 C& F
+ g+ N* x7 M: c9 H4 T- m

3 u* w( l+ ]' w1 [: ]7 A& }8 U* x
6 F6 W. \# M8 _( G! W1 S- f
$ z) r9 S1 ~7 k* g0 r7 {4 o! J9 @. S
# m6 @/ L* Z2 B0 G2 D) n$ V
+ `! B* S: i4 a" G$ c, _

# ]; e& u! @+ n) |1 W 破解加密硬盘+ t4 J/ D; x, E: _, h4 C# T. l

' ?1 h5 n& @2 k) D# x( D
0 j% X- H0 C6 c) Y; E2 K4 G2 H0 O
0 ]4 Q4 c# q" B
& d9 W# y) \3 l6 H$ C- P% L& N
9 j, Y) s' a1 n. k( G
5 I4 W; O7 B# G
% p& ~9 r. _/ \# \7 z# C2 y! K( V
3 s- u6 i3 S0 g- w1 E2 M
) |7 w& X, {, x" e; v! s' I
^8 S0 F5 W# T O3 C
) \- @* m$ n. r$ e- }/ B9 q/ S* F
- A3 t* c, [3 K& V9 \
9 T; q B% A6 X& Q$ J0 G% j4 v! Y
+ j1 K! x7 M8 F" ~$ l0 V
. x/ i/ H5 q' C: _1 S( o) w
6 m! q) g! ^3 V% Q+ m
% C6 _. M$ \# Y$ f; S* ~4 m" d2 X+ s
1 T! l) {" F1 R. |3 r4 U
( b) A1 Z0 }) ]& H( p* `3 o( y

* y- w+ ]1 {1 F+ ~
, j* A/ O* l+ O' e0 c# L

5 d3 |. l8 K# ^( d: z
, q, r# @6 I0 F8 X
5 X7 v s1 z6 l

D ^5 g3 Q7 H0 |3 ?: Q 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。 % N9 S' d2 i' J

2 N# l R- Q5 q1 W& Z$ g+ f

0 ]# w9 m4 q6 W1 [, F
) z' J8 z8 ~/ T+ Y* S' z. G

$ r3 J8 C7 C* t& L

4 [6 O7 z3 R; D/ x' t" ]; g 256431eb352eeb83ce049c681773e862.png # b* I3 t; B* A3 V% @( p5 F

! R( c: R+ j/ f) `

$ m1 c. O2 X4 P0 l: w
3 S7 ^% f+ L$ @) P- ~

. @3 ~3 `. m+ N( r- j% e

5 G" F3 \% o! q: S7 ` 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。) X+ B0 H! D) `2 o2 P* }

3 S9 ~, V+ c' b2 ]) K; {! N0 q

O* v* U. X+ Y |7 r6 G. T
( D) t6 v& h2 h" }# D6 i8 I5 A

( h& ~6 J1 m, J

8 p" K/ |. _2 c6 U1 @ f77cd9d91c00af90a09e11719a23130d.png 9 Q+ R5 P$ v# z! f

' q& ?( D# r8 g, `- t* u

$ R/ x0 }4 |$ {0 J4 I
) ]2 \2 _# Z; x7 N8 r

8 v# [' H% K0 T* m4 |

- P+ i2 l; I+ P) J% H) u 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。 $ F& V0 v% b1 `! p3 E0 Z" c1 v

4 K! J2 V0 h8 a2 d) @

& k: l2 q( ~, A1 Y* q
9 X* w# j6 S* Z

/ i# }; W9 \' V. S4 A

8 V' m4 J- B& c3 \: J- X

' n z. f* [; D$ }+ d5 h
0 r+ W: B4 A: [6 T2 Y# F
* k8 x, Q4 i1 u ]$ F7 z

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国–浙江–嘉兴 华数
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 官方手机版

  • 微信公众号

  • 商务合作

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181