1 `/ j- f1 N% U
( R7 v* c1 f& G U7 e# k% x1 n4 n2 k
5 M5 w E ~4 ^( F: j2 X8 m& U$ z" ^2 f1 F0 `0 q 8 q% j, B& }" V. ?7 b+ u
- `- p) g: [ l3 G" r# G( I. e" w7 t! [2 _; f% W/ H- Y7 ~8 E. G, O
: V1 G0 D0 e w0 r" b% i. T% C
) \; {& K! S2 u7 n6 _
9 L. l# w1 l. [3 `) D4 I" P, y
在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?* {; c) A( \) G# @& q1 d {
& V5 g0 O& w+ i0 C* j
1 x+ r: i+ n Z" s& I
( {" x. m+ d/ e& m- I
1 I; {8 |' K' y0 o/ h* f6 w
" ^6 ?% m1 t. T. }/ u: X& o
《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。 4 k0 w0 b2 u! ]# }
8 y& P0 r1 F8 G) _: C, a
8 u. M% R" m/ W6 I , a6 B7 w) @2 Q9 v8 Q
. P! S1 ] k( a4 F8 K0 O( j
" o6 k) Q* ^7 |: a# x) \2 }5 R" i
在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。! h% [- [* v$ p' q* n' I4 |- ]$ Y# W
" W0 x% D% K" d1 q- O, e, @
( @' V6 D! I8 p1 M1 X+ w7 X3 i- R1 H
( K; k" ^' w$ y& h! Y6 F
) C7 C' x; Y: E7 J, `- ]7 c 4 L2 J7 ?. N+ Z+ M) y
& i1 m5 H6 ?. P% Q1 L' m- b
* n7 P( q6 u# s! f' G8 {
在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。" n/ K g' A0 R f/ L* J2 P