返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 中国–陕西–西安 电信
6 p3 N, O: ^5 f* J1 [
0 x7 y, S# c- Z4 S
2 D; d& N& s; S8 x3 N5 V7 i
! e, V% o4 d1 L- n3 ^8 ^8 @1 h
/ k/ o( i7 N4 z6 }! O# z
( A/ ~, r" y! ?
: a- [; ^, w4 N# O% @ f' N$ K
& z" W' l; T) b
- |% Q0 W) k' }% c1 q* D2 j3 _
' y/ w: u, {- M) r; ~2 a9 `
/ S$ u$ v6 c' R8 p! H. B3 S

+ w4 O; h, F+ s3 S1 b 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗? 6 A( I+ M5 b" m

: k! n8 `' K0 D

+ s' C4 V a6 x! m5 ]2 _& Q
* l4 E, x; Z( r) {6 F" l- C9 {

# C5 m9 |% x/ f+ D

. [0 P& W: A% F8 Y' w 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
- w' N7 z5 O( J1 z, Q

* I) Z, g: r! ]0 N

1 h( d# Y% s8 G Z9 F
5 ~- e* J& ^' Z# G1 y( K

" s" i. F& b: f' \1 q1 x9 M- _

' z3 R/ f. H( C 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。3 j% G/ T1 {5 m" Z

4 |" @9 m5 F/ Q

' _; U/ ~) }4 D3 C2 E) ~$ Z( v X" {* q
+ ?3 q& X5 p+ }* P4 j) k9 Q3 k0 G

' c" T- P% M/ q& j" a) w8 }

- k( r N2 Y, t; z *文末附《破防了》项目技术分享视频' `1 d+ s6 N8 x/ X% w" Q) Q2 ]9 x6 o

% p6 h$ h; x: k4 ~
2 T0 h5 J% x. D' C
0 S! |' i3 q$ X0 s$ a6 E
: N' X8 v5 p* V7 Y

. k( P# d6 e' ~; X" |* N& j
( `) |3 k2 l( m1 u0 E

; _9 p8 v% \& i1 C7 t& }
; F& {; i8 b: x l
- p% Y2 k4 A( Q1 J1 f; ^* q5 S! i% A2 |

0 ?5 F! r, t2 ?" M5 A- t* I 09410d4562712217af0833bc582279af.jpeg * P: I- F" \; b$ Y: n" `

# p0 {% L( ]. f5 y: \: X
) s) n+ h/ ~4 ~0 f, k7 s9 |

- i. R4 A+ g! v% T7 b) j. v7 l! R
" o$ k3 x; g8 h* q9 A0 V

" ]; n! j8 O3 }1 h( P7 M2 s8 ]
* C; j# t( B+ O* r* K, Q
9 ]3 m' l. e4 t' u. j6 n
5 G* J9 L% V L% W7 p

" z9 v$ n# h6 w3 @9 V& w 日拱一卒 功不唐捐 $ o! K' D- Q _* A# g

2 b: U8 T, I* E" g
5 h; U; H! L0 X/ D1 D; s4 q, [! q
8 l8 g6 Z: C# C% W) m8 h) ^
3 b1 _* b% U7 ^( @/ n5 }
! A9 Z: s$ M6 L* w' a" U& c
( U9 O# D: `! w3 z* I
) l1 }( l: i' a" A7 p) @. K
! J! p8 p% @8 ]1 Q3 i0 I
+ P6 n( W/ |9 P! |% ]% I
1 I* a- j |! s: v; U5 o
% t, L1 }# ^) e; e+ l1 v
/ g+ D% L+ T5 d; P" _( f, F- v0 }
) h# V' F; w3 z' ~
# ]. ^ F: {% r( b
* w7 z; ?% e& \* v8 e+ x
3 E5 x! E X0 N
( t9 m: _7 S: M
7 I) Y; V9 z- F0 z. J& k

7 q' [+ [1 \7 \$ w6 @* D9 J) H8 K
1 J `! @4 W/ e) x' V

n$ ~/ P& N2 T7 v4 N% @1 a: O

5 c4 S/ x: S4 C. T 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。/ K+ {) b6 u9 y* E6 \

* G( Y% C. ]$ m$ U. M

! V) I* _. O5 M( H
- V8 `+ _) a* Q" w

f# ~5 H0 f' C3 K8 j) p8 z
7 [- L6 n6 c8 Z2 y. w2 A7 O e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg $ _# n0 k& {9 L; r( s0 z# q1 y
8 a% C/ w. f% C% }8 b9 B
/ Z6 ?6 J4 A! i% i8 d0 }+ u 日常研究环境 ?2 N- P% d" Y7 {; O$ P
) o! W. {4 l; K+ S+ y. V( c7 ^

, D! d8 C/ N* M+ C _- |
( m1 Y7 x- O7 Y* R8 h8 L

$ S, L! Z8 \: M* b$ A/ y2 }

' t) O G" G, |% f6 ]! w 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 " y: z3 A# L: T8 y

' @8 h& F7 ]- W$ w, y4 x4 ~: f

* a9 T4 J9 f4 ]" G! H
* v6 k( L S2 i9 M

* }2 r4 V. Y9 S

# _& s' M' c& F+ {% B* X3 Y1 |: d 5844a773740a912195f4aa074ff0817b.png + {& |9 V- G$ n% |$ r7 E9 ^& n* w9 o

' r/ b$ L9 ^7 x( ]( ]8 j5 C

2 \9 _" W- K7 j9 o z( Y5 T
* Y" q8 k3 j: N3 d- r

- q9 J# ^! J4 r9 M P

! ~) T# T9 J% a! K, {9 q 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
1 _0 g6 ?8 m7 X; |! D) p) p

1 g. Q' c0 Z$ Y4 p
$ J U9 Q% V" g8 ]1 k% a
1 I$ H4 E- F: u7 e# Z

( k& N2 h+ ~, x. `& g \
, R8 c9 V6 V" Y$ J9 p

7 K/ } j4 h1 D

1 |8 b) T$ r5 O7 z0 B 32734429ac871b6721891cc9c8bc07c2.png 6 O' F4 M. O7 k: ]( i+ |

2 H& n) D. r3 u) p5 t
6 a2 t9 N0 h) a
* ?2 ^8 \9 E2 q5 h2 l4 V/ T" i
/ F6 _* e% O: @$ n4 [$ q. U

1 T4 m0 {$ _! p6 ?1 I
, a+ ^3 |: N7 M# c1 v t+ s

# f8 `5 M; o3 b( j# @
A4 i; k3 d$ a# u' R J
3 o i1 {( W$ _5 P; K
4 R% T3 ]* e' g8 t! z! [& K
, X" ~" K1 t V# I8 a

w2 H, F* \" C( w+ Y 破解加密硬盘8 I6 z4 }$ U& j5 X u" H% w

4 W3 @0 W; ]: W' Y
$ k- ^) j' r7 N; Q
b+ O K4 a0 e4 w
5 |7 C/ d9 i- u7 \& n- t0 X
, I# n6 m. x9 o; N4 k
/ h7 e& X1 z+ T4 G* b
6 @$ n! L% C4 R( E2 `( L$ e
9 H* f4 v8 V% [) d) Z
* D: d2 t* G/ K$ C& h6 z% X( a
2 [$ w2 T/ D0 r) V: J
# d+ f/ w2 y$ h$ W
. h0 Y, K1 U; c* c7 s4 Z6 |6 x
# o" o$ z# v& h
9 ]9 V. t! _+ w1 J0 i ^
& V& G, k7 U9 e, }6 }& v! u( i/ f, P
7 w q2 Q q5 X6 S6 p5 o
2 F/ T. j$ J) ~2 D7 U
* Y+ ?% Y2 D! T* P* j$ w; P
2 X$ d/ A3 o2 t' Q( y+ j) ~

+ R( ^( ?& w3 \4 V! z& `) c* U; i
2 q0 Y% d2 {6 S6 z

/ F: F2 P$ U- [, ?' [( G
0 r, p0 S. z6 i. |0 H: h$ e7 Z
. n! g! ^$ F( K- h

& G" a, k4 I( H 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。( _4 @2 r& {# X) B. Y

2 F9 |) g( ]: H0 k/ A3 n8 Q

" @- W, m, Z9 Q$ X8 p X: Z
% L, g5 d) B8 B+ W( j" `" Y

. B5 Q7 f# w y1 ^3 K5 f

+ t2 t* f$ |% Q, T" T1 Z. u 256431eb352eeb83ce049c681773e862.png , E" N$ }* `1 |* i! K; M

- J$ m0 L7 N( z) w# _

% t& @- @; K% S0 a* p8 w
6 |0 `8 c5 f8 p& `1 E' A

, U% ` Y. }3 d0 f8 Q! c

7 `* N. P' ?. C' {; m# O 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。- i6 i1 o# W$ N; h/ Y. D

( f' w# R- R/ g& u6 j R

- \/ e3 X! T* G
: Q, g2 L9 w7 V$ ?8 f( Y, x

$ F; m$ K/ m9 @

! m' W" m% i2 {* K7 t f77cd9d91c00af90a09e11719a23130d.png ( s1 J' v4 S( \7 f" T" p5 ?1 m

! h. N) K' I$ j6 E. }# G1 `7 {) k4 x

( G2 r3 G* `4 ?" \
# [, K% o0 ?1 C7 @

6 N! m) d9 Y% h

& ?8 m$ m" R9 J. q8 J2 P, p$ C 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。 4 U- G" y5 }7 P% x

+ }1 o" }! |: j& N) p/ s

1 q6 I) y+ U# N
, O5 @7 E! X. h( Z f$ a

+ V* _, g1 \; K- q

) W* S& s, m8 a; Z& o

2 |8 e$ [3 O9 q2 b0 R
# O0 Z6 @3 D1 l3 @# Z
2 ]; Y3 E$ h. w' [- j) U, y4 B2 M

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国–浙江–嘉兴 华数
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 官方手机版

  • 微信公众号

  • 商务合作

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181