中华锁艺人

标题: 突破物理与数字的双重防御,着实“破防了” [打印本页]

作者: 王锁匠开锁    时间: 2021-11-26 16:43
标题: 突破物理与数字的双重防御,着实“破防了”
" b. }3 E) U1 |5 Y
1 Z* U) p8 |4 V" ^2 K( C
, l8 F" m+ x5 P/ O
) I7 W/ x- B: M- s* L4 u7 n4 {
3 z2 v3 n3 e# T- ]
; _, r, S( r5 T5 ]+ ~+ `
8 ]& R, z# }+ |$ {. g
* B- j9 j. q' ?' N
) M( m# a5 s& x# F# p% e
" y" W: e$ Q9 G
" ?5 t5 |( e3 z

2 O8 c% {9 s& Q 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?9 Q" T1 |, d0 ^5 g3 ?

4 l- U' _ R' [3 D' C

! J" p3 d7 n8 l# z2 {
6 }0 }5 A2 t8 K+ Q% e; X

1 n7 Q5 Y$ V0 M1 k

7 y2 a* o2 \& d6 ?) O+ D 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
; v2 s0 c1 o% z- W1 X# L( J

1 l+ R* e9 i$ A! H/ h" N. B" Q

& g& {" u2 E& @* w: X
2 `+ F0 b/ K s) a0 X

C0 J$ I; h# D

6 Z5 V% e0 k7 G2 A. [4 R2 R7 Q5 t 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。+ K' q7 y5 f- q, e

2 Z" F7 W8 O) f( a- s9 F* C

( O0 g8 \* `: G) [- G' w6 P
# }8 j3 u; x! J' c4 t1 r3 X

. t/ L, e9 N' G4 D9 m

$ }/ @' H5 a, } _' Y *文末附《破防了》项目技术分享视频9 s$ @- h, d) W/ g5 U) G5 A

: T9 h$ \# Z# Y _/ Y
$ s* \2 A2 C# b7 n- Q1 r g( ~
; {( z) Q9 A' i8 k! Q
+ U" d# v* ?/ r1 `9 d, x* n8 r

* u1 Q1 Q) `4 R X3 i
# j2 U+ k8 @0 L& ?

3 q3 [' a( @- i3 s% [! j
' g" j C1 O; I/ t0 {
7 D8 p& @- ^9 y) X

. j. R; @ _$ ^+ v4 c9 C( u (, 下载次数: 36)

- s* H. C( e* e* V

: {! J$ s" n: D) k
; [1 [; ~0 R! r" j

4 ?: F) V. l. n4 t# M
# T1 J1 n# D; S$ c5 \, D

7 X+ g% k5 \9 i) c7 K$ o3 H( F9 a
6 a' c0 @' G, x
' ?) U4 v. b! ?" I% e* s
+ l1 f9 M5 h8 V

5 E) K: m* }3 V2 L. O1 a 日拱一卒 功不唐捐 " I6 z; R6 w( q( W$ e

7 J" j+ @& N* J W7 w9 ^
9 J' s3 @5 V& j" H3 T
; Z9 N+ S" p% a' T1 {$ k
9 P, ^- Z$ T( Q8 H% a
0 l0 Y2 x$ y& l5 l, t; O' ~1 `
0 ^7 F$ `. N7 ]% H, A
, k6 Z/ ?$ K0 v! f9 P
; y2 y5 g# [: T( a# d
1 e/ U7 O1 O1 f
! T/ g2 H* T- A5 h l& n
) K. X# v* v3 Q2 O9 B/ `
7 ^# I1 k# d! `: Y2 p
. {$ D/ V) r" ]
/ ^8 T+ M' |) n+ o0 |/ e! \4 W$ C' Q
A! r7 k+ |; r5 b! N
4 {( N4 Q C- c7 s- L! }8 p
K8 p2 q$ ]0 C
2 }- v2 y- H( i/ h- B) w9 X# Y

: ^1 J2 A/ G9 n
. }: `7 N7 v0 f$ |7 J; T X: B' j

" A0 Y) @. Z% z7 y2 I N4 a0 d

( v+ Y9 L1 G6 p/ x 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。& k0 u/ Y- i- c

3 O$ J. I( X. i3 t$ a/ n( k6 B

* `/ E. F5 H9 U
: q! j6 r" k& m, V

; M2 [4 x) s& }* Y- d" G: T3 r9 z
3 L& p/ r3 D( k- G! H' L, Q (, 下载次数: 29) 7 W9 s( z" S& ]) @5 X
4 H- Q4 g7 a; H w) G% y' Q
' `7 u& y1 @4 ^ \/ J6 |3 r( { 日常研究环境 + k4 n k" e0 R4 e
$ S; l. X6 P4 b

* K8 I) b" k" J3 u$ K6 ]4 _
7 W$ ~0 x' c0 R; F

! `4 v) w% Z9 M+ q0 @5 I$ \2 Y

7 D. Z+ V* K/ L8 j: z 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 + e# P# Z. T$ r# E l- p

8 L4 h3 n# \9 Y+ \! q

5 M4 ^+ p$ `" l( {- C' {
$ O/ j- b/ t- f x- R

& c9 Y* n) ]! C' D2 B. I }

2 E* R% F# ^' | (, 下载次数: 55)

7 J! z/ i5 N+ `, D, T* B+ k

2 Q+ ~" u& p9 P9 d% A$ z9 B

4 s/ _* U# {: S, U9 k3 H
+ ]$ L9 G4 K* Y, n' W

/ h5 X/ W1 K+ \

6 `" B, ^/ L9 J 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
; S* S' X/ k/ h

) l, A5 A& S. T, T* g- k
: M+ Y. O2 p$ K# e2 R2 V
) G* l( e% n% Y: n

" O" R$ ^+ q- ^
+ v8 I5 @9 u% k9 K9 G" L

% j$ r: S {7 o. S5 C

" h7 j, K3 E( ~2 _) x* C (, 下载次数: 27)

, c6 D% |. V0 _. _+ G; f

! t p& O+ a4 |9 R% h0 [
1 H2 g" { S) f! d- _( G' k5 ]' X
- P% f5 r' M) b: w0 V! m
- M- R/ W" [1 w3 A' v

! t/ V3 B, w+ ]! r' U
0 A- @8 c! @# ~# }- B6 `

2 s) D2 e1 y5 ?" i2 B: [$ S
% Y- ?; A& J) _
4 L) z; r8 d1 n! o3 O. M- o! B) R
; u* p* Z2 [7 O3 L) ^7 W/ c
# K! a6 D+ O; k* C1 A. S+ b! T+ d4 |

- F% f8 ?9 i; }4 C: n2 L 破解加密硬盘/ p6 R0 W! S+ H* _/ b0 e' v

M% Q. k9 E+ T
: Z3 W- X1 e4 w6 B8 {: z* x
3 k2 a2 G3 O( `# M, e% k
! G/ O6 K1 N: ^$ f/ r# D
1 h* r H9 D- k' O( b
; a/ J9 n) J* f
1 c( r! X1 r6 o) f" s C
/ v/ i2 z1 g1 j/ X. x$ V# \# O
0 t2 A" m7 r) s" l, u3 N
& C6 ]8 c. L4 S3 n3 h& q
$ L9 s! c% x' ]6 R! P- ~
3 s1 O1 b3 o H: _( T
; d9 Z. t. l# X2 B& a
5 @) |& J# \! ?: n9 P
- S o$ G$ i3 C) L& c8 |& \ {
5 [$ a4 K4 Z2 ~
* t3 u; Z5 {1 y/ s- p, A& f
9 e' H3 F* b- f( f* O
7 H) |- o+ v( d5 E2 i( Y" r

# R9 Y4 b7 k* }4 d" Z
3 C4 C$ F* S, {* V

6 [2 `5 F& f5 T9 r6 D4 V& ~8 ~4 S
2 [5 Z$ [: A/ R0 M' r; _0 Y) b" g
5 ?5 ]/ m2 Z; z- d+ J r# B% D

- U$ i$ G6 p# i- e" }* w: n 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。 4 X7 K2 `* w# b- u7 ?

- i5 t3 K8 u/ H% d: w0 s# @# S

5 a# ]( }1 l" n
, P: v w4 U& M0 z% F

h2 l8 `3 W) w' |, a6 P

. R* u) X0 ?0 h (, 下载次数: 40)

0 w$ W7 v. C. Z% t3 N

! b+ U3 Q) s( g3 V8 y% J- ?7 U& M

- j) }) \' |3 N0 s/ m+ y0 E7 p$ k' ?7 \
% m7 D+ z. U: X1 E; M9 U

# l+ @. g) O. L! @% V) e+ f

2 @: z# {- m+ [1 _6 N2 M9 u) ` 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。 $ Q& N% n: T; s3 p

w- g& m e1 u; X( Y' z! z) B

. V1 m3 ^2 i8 ]
3 f+ t/ o. v" ~6 `2 P% S6 |" o/ [. [

. t M/ p. u+ V! c, ^+ Y

% W1 ~' A& F6 B, d5 m J$ [% W# e' X (, 下载次数: 50)

: }* q7 ^6 T, D7 K

$ k+ a0 o( G6 x9 O

& _8 A, D! y; m6 a( l
A8 ]" Y2 @/ X* p% j0 [

/ h. E4 G/ \9 C; v4 V

/ a( B) d- o8 I 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。 , q0 p. U. L/ i( S

9 U' @1 p* Y+ a9 |# A+ K: _

# c# z V# c4 S* C" h4 Y
! O( M$ G% x ?5 U! e }

+ n, N4 s# t& p! f. t

9 F' Y. q" j4 y" c! P9 V

1 b( D; a' G: l+ H3 Z$ V7 S0 l1 {
; _$ b* A; P7 T* H
1 G0 l- l- Z# P; b0 P: d
作者: 侯马黑龙开锁    时间: 2021-11-26 19:54
先做个沙发,感谢
作者: 侯马黑龙开锁    时间: 2021-11-26 20:00
共享单车是万万没想到啊
作者: 前朝不良帅    时间: 2021-11-26 22:44
我看到了虎王、艾斐堡
作者: 袁晓锋    时间: 2021-11-27 07:35

作者: 摩卡    时间: 2021-11-27 09:54

作者: 数码家园    时间: 2022-3-15 03:11
这个是真正的技术了。




欢迎光临 中华锁艺人 (https://suoyiren.com/) Powered by Discuz! X3.5