中华锁艺人

标题: 突破物理与数字的双重防御,着实“破防了” [打印本页]

作者: 王锁匠开锁    时间: 2021-11-26 16:43
标题: 突破物理与数字的双重防御,着实“破防了”
: p _/ s5 C& d2 C5 q: X
* B0 c- h- z2 p7 J8 v G1 D/ q' q i
6 z1 A* b2 c6 B% t
% x4 s" E0 @$ e1 l g& f% q5 S
, _- K6 u6 L9 d% c. ]: p6 k( w' `
4 _4 k4 C1 V9 `2 z9 K! K
/ u+ I$ n- _0 \/ m2 I$ p# o
( g- i8 e' L7 k, u9 t! y
C8 K: P# S- X4 }8 u$ P( o# p
6 Q2 e$ k( D2 [, m5 h; J. D
% o) l3 @* T& S* a2 l8 x

! T( r* I: A4 W- E3 f 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗? 9 A! n; ~# [0 e

9 M9 V" p& N% f* R, J3 l2 _; M

4 H+ p$ M" F$ y6 t3 |4 b, D* S
& x$ h8 s* T6 w% G

}( L4 ]8 m0 K" G0 ]

0 b* i3 u1 J. F2 f ^ 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
1 D* w: l% o8 ~5 ?4 y% e" [

7 u j! I) z/ w) v! \

& j& h& M( I6 Y
) _; `* {/ U. N+ i0 t9 A* _8 w3 K z

" G9 C3 f: r6 g& B- N6 X& s' g

( h8 w% v; |' C B3 L4 j+ p! v6 r 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。$ _- P1 B" F7 T4 n

; b( V7 E7 I2 A6 [3 m

; n" ]# w( T- ? Z" u) U
1 x5 F0 ~8 \ j( Q7 @; a

& B9 j* @( {1 ?2 `6 m% V- X

d# z$ s5 l+ q$ Z *文末附《破防了》项目技术分享视频 # @ c! c1 }/ R P& L

6 \, \) P- o, l! D' Y' C
, p$ u) r% x. o9 ^3 w
. M! Q& R1 o' Y- b: K
9 t% i1 k3 |* J, l

. n5 w& }( o5 s( Y. E
7 D9 V7 ?% d6 X" M, A2 O

- K+ \ j1 p; z& \9 p; M: p' ^
2 Y3 s6 i3 B2 h' j; E2 q; a) O* B
, G/ U3 J) m& I( `4 }$ F

. F8 M0 z+ y; e4 F( Q. X' H3 v (, 下载次数: 39)

3 {; a2 [" m% \: ^* {* b$ i

, J- V- w9 v/ Y8 p
, W) _) t2 M6 ?5 ~+ \

& N/ g6 Q |' C% u! n7 y
5 k: E S/ Q+ D# x5 w! r

$ g& ^% F6 {/ H6 t$ z
) G2 G5 R" [; d) l% F
3 T( k( o: ^( X3 w$ O; c
9 i, t. B/ [% x

* ^7 M* K0 i" A9 O- w 日拱一卒 功不唐捐 " \5 J9 l+ @$ j3 Z

, \9 U6 {4 H+ @; ]: q/ L2 D
- p8 d6 u% H! t! h) U
2 U( {% u9 X8 a# f$ O* \8 j
; \2 v- `7 ?) q
5 n+ k _& O3 f" Z L
" v4 i) K# g6 n0 l+ ~
9 T5 {# \+ N# P. Z
2 k0 {( O& }) n6 n7 u0 Q0 w' x* x
% {% V$ k/ h" V2 d3 P' L
- I9 S! F, ]% f' ?3 T) x" ]
* F, |9 C; Z5 A x8 n9 @ _
8 V d. y* q+ u& m( y
: p5 n. S: V; B; c3 V
; F4 o( f V! Z5 J" X1 b
; ? W2 `, e" h, [- ^
3 g8 ]& h$ M' X& A0 {/ Y: x
" D' C# Y" U0 d
- H5 m" m# A }( ^" P' W9 \0 p( m

& ]+ Q3 u' ^ d0 I5 v
7 X! o% X" U9 s: ~' K" Z- r0 m

* O3 d9 Y7 ~1 w2 g

: u, B; U S Z- | 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。 & S! S, ]2 N6 c

7 @+ L: A; D$ j

$ C- H6 w D4 n9 a
* g: `$ W c- z

+ C* [0 N" g# ^
7 }$ ]/ \% P4 z- s: y( t (, 下载次数: 30) : N1 F( z- g; v
" P; x+ F; Y; i! f5 L. p$ N
& A# b; H0 h- E' p 日常研究环境' Y W( `) n$ N2 K
: i2 D2 q% i3 z3 C

: p0 ]; S# g: f8 A1 b# t
2 n6 u) G% C1 b& ~

Y3 l, c" T# j# r1 z7 y

* Q+ Y. Y' n5 W3 d4 n& o! ] 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 7 r1 `1 v1 V0 p* D/ Q+ r" }

; K, k" C+ s6 R8 u

/ F8 P+ B7 x- \6 N3 U7 D3 `7 w
7 E% V! W& g# I; b, ~$ x2 b* b

. K- l0 d! l' ?% n7 t M

) v: W' ~# z* T (, 下载次数: 58)

! E4 H0 z- a5 ?( Y, c

& L. O$ n. _: ^: Y5 a

1 }+ [# N8 {6 j$ `+ E4 e' }
' c0 o; q: M- I. Y. |3 D v i

- ^9 s" e& G: E

1 h8 l8 C, R! V 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
7 G& b1 E- a* X) X1 k7 W: H

' z) Y7 @# _! Q
0 y" g# r9 I1 r5 p2 U, }
, C& h' E" z( o( `' `' r

* Z; F1 ~: Y* S! r0 w5 p
8 Y/ e6 L8 R' u a; J

8 o; o$ p+ Q/ u( e \# H! o9 ]: I$ e

. b7 x9 p4 Y. a (, 下载次数: 28)

; s$ ~% y4 w: u' G& n7 `

, ~' U9 {6 S$ E
; D$ \. |) s; `+ x: h" i0 h$ r
' `% b4 _5 T; G% ~$ N$ T7 v* x5 B$ B
% } N% @ y6 \

) ^9 R, o2 {7 ^) `$ t8 v
0 ^2 c8 ?1 H- T3 K, o

4 l. T, \6 q& f& v' K, u$ g
4 Z) O1 S a U. x' a% w" n
. x8 t) r- L+ M% x
6 Z5 T, x/ e6 h3 T/ u
N x& Q, K0 W

% q# L6 e6 L* i* O. C/ V# P% ] 破解加密硬盘 ; s3 r6 D' H/ G

2 U! ]/ i# @# t7 h
2 y- I& Q% {/ W3 S: @; p
, D; Y5 \# z2 `) O
1 r. O7 J4 @. B( h% s
+ P, r- {, Y$ S; b
y9 A: }* `% e/ a3 k" n& S
7 Z+ K8 K0 B+ j2 G( w2 m8 t8 L
/ w4 v- P4 O# b) P! k
) A% _0 c7 ]/ r6 n& D
) w/ d; Z/ {. A/ x* ^, J- a* U/ l
/ e1 A+ r0 _ t7 A" b- R k
& ?/ J' K. c. z& `+ Z8 J
1 q5 \) V7 m, X. y
% B6 Z- d9 G( W0 U& ^
: \- Q2 ]6 r9 V5 E
5 Z3 \$ z5 N& ^+ l
+ V4 A0 A" T, h8 f; O
% B q; M* {' i0 ]
. }% N) l8 c5 L @) u! F

, x# h- Q0 X. s& I. K2 s* c5 a
! A! A" F; J% Q$ D

/ K* b! L' G7 L. \/ {9 n
, @$ ^5 v0 F4 s. n0 f% |" i
6 a. P8 `& j# }7 g' y0 ~- I

7 a1 U) _, q/ j, W m. ]' w 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。( ?8 ^: o# N7 e+ f$ `( h0 I

6 Y2 q9 L2 i2 Z/ d5 S

7 N6 x# K) G9 C% e7 a6 o
7 |+ H& h. O$ C+ q w' h+ ~: H

) s. }. g* Y* |

" _( Z8 |$ |/ j2 s. i (, 下载次数: 41)

' Q3 @+ o; g2 y+ C7 _# ]) ]& H7 {

; p3 K6 }( ]# R2 _

2 c4 Z: g. B) x/ G
, w% @; t1 Z( {; z6 K# R) S" o

( s9 e0 d8 _4 [1 t3 c

3 | ~+ S; c, S% n, o4 r- j 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。7 ^' R( L! n7 v: i

3 {" J# }& ]9 a

& ]/ G) t7 B; O/ e: s
& S$ ]2 \, ^/ y; T6 A; n

* m. V& B3 \3 _( Q U8 A

9 N. V$ v# j _8 b. @' y5 P+ X (, 下载次数: 51)

& a; H; b b# h8 y$ _

# {3 }, I3 K" c ~

V. E, L* t) g" P. X
6 K7 T! D* g# Z" B

- z/ k/ D; K; _1 C# o3 O

. w: K4 N$ v& {6 f# L5 ~8 j* n0 e 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。$ E+ \6 \* w! w5 U5 ]0 q; B

# R) A/ H0 i7 z+ E$ h2 J3 p

p- K: z* Q' S0 A0 @, \
7 Q' F9 I" e3 ]! K

; Z" A; @; P% ^; x! b8 O9 s

( ?5 ~0 L+ W4 M; I

; H4 V6 h, E" S- `2 B
5 O( F; v( ?$ |. V/ {* ~# K0 R
9 j) s/ X1 P q# N* ]
作者: 侯马黑龙开锁    时间: 2021-11-26 19:54
先做个沙发,感谢
作者: 侯马黑龙开锁    时间: 2021-11-26 20:00
共享单车是万万没想到啊
作者: 前朝不良帅    时间: 2021-11-26 22:44
我看到了虎王、艾斐堡
作者: 袁晓锋    时间: 2021-11-27 07:35

作者: 摩卡    时间: 2021-11-27 09:54

作者: 数码家园    时间: 2022-3-15 03:11
这个是真正的技术了。




欢迎光临 中华锁艺人 (https://suoyiren.com/) Powered by Discuz! X3.5