返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 中国–陕西–西安 电信
$ C* h; [# k; S0 t4 x Q# [
$ o8 L- h4 ^7 k O4 ~+ |
1 y! k- r' i+ \1 N) x& [( G
$ x+ r2 ^: _, h& \
: F5 J% D& H# X; J! a& ?/ _
$ W q9 P c$ V5 I* A& `
0 j( h Q: q* J1 o; K& L
0 n( z) O* [" ]4 ]2 w
6 q Z* u' W) k! h2 u+ K) P' ]* a* D
, z/ j) R2 J$ q y7 O$ O+ [8 r
$ Q3 Q1 D/ W; v7 v& l

. c2 F m3 |" {9 Q1 K- e+ `( e 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?) a2 Z, c( _! [* K( m0 }

: Z( ~. m5 j2 T4 A! z

) Y5 t% h9 t/ P5 J9 A8 m
, k4 d3 h$ U; W' w0 k# H

8 M+ `% r1 b- @' D

2 X; S1 d6 \4 h& x) e) F 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
7 \& Y) m/ E {4 M( _) y6 {

" P, m- t! k: b0 H) m3 s. Y

s; W" C' R( B
3 d4 a, K2 R& Y# I) o7 T7 l

* i- W6 w- \2 f+ ^& r. w9 r; _

. P3 \! i# y" b* p# _# \ 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。+ ?6 \3 C% P* k& S5 v% ~' N

7 ` V) F( X: ]: w, H

3 v) S$ z( k3 W: p* l# P w+ B6 _0 ?
* o4 Q" O3 b$ a" L

1 K$ i1 E3 s0 s4 e( u: S4 t" Z

# x, ?" A% z- K2 i: X1 j *文末附《破防了》项目技术分享视频 / T7 x( j( T0 z3 Z2 S) J: f7 s: c

# H& }5 k( d+ A5 L5 b/ r6 R1 ~
( o" f9 o: d' A7 H6 f( a
( W2 |, @/ _7 ^& v1 P; M5 W6 P4 `/ A1 u
. M @# Q4 m! D# A# u" \2 B

1 m4 A& `( y+ Y- g- r8 t: G
+ A* o, k. W. G I6 `/ v

/ k5 d! F' V7 f N6 z7 t
) Q, x( a8 j6 _: i
4 y6 V) Z1 Q% t1 Q* U: U

. P& }& f+ ~5 [. B/ D 09410d4562712217af0833bc582279af.jpeg / g* `& C& a5 U) P3 D8 t S

7 Q& o* L% j1 O' R1 g% [ {
. t/ F( j( i/ k* q: L, j! c/ w

2 [: K; y& T$ g/ o* c
' k, ^: r B/ K$ A$ c3 c

0 m6 @) b0 M7 z: T2 T! b) S/ g
9 B6 r, N( L! l. J6 M
" R- Q7 c5 P9 ~
Y3 G8 n" z+ F* ^( N! w

Y, K0 D2 s3 O: ^ 日拱一卒 功不唐捐) D9 M2 t& a5 M2 K5 d3 y0 ?

) n0 e2 ^( s! Y; t
/ Z3 y4 m ?" x& A0 A+ J
+ O0 m( y( ]. J+ \$ N, h X
# _7 @9 t# S a3 `! i# o* u/ Z( I
4 `3 {7 m v3 x6 t
9 [3 W# O* v% E, |5 H
! \; f6 p- I* V% R: T3 I$ ]
+ j t2 v8 L. g1 b( R, \% n* C. l
0 U2 c: m# O) ?4 u b
0 X! Q& Z$ _- A1 r: ~2 ^' f
1 u6 L- ^) ~" X
. w8 W1 M9 w* }$ Q
$ I9 C1 K7 f# X
8 a0 A0 h3 v, j0 [9 w- g. V: S
0 e6 W, g7 C4 c
* Q( Z7 R: {8 m# M) k# x, n
# W% C0 @' r! A4 }
8 `7 a7 f: F9 w2 \

+ m+ _3 H6 g# D' M
5 R4 C0 V8 y; f& C& X# V6 [" b0 L

+ X2 Z( w6 I0 m2 l4 ?4 v

; u# L& i. s: A3 d8 g1 M 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。& N1 X! K4 J5 y# ~1 G6 m6 P

; N3 G: |) Y, J

5 F- ^# h+ c! Q* m* |
/ G3 [, _" [ v: ?6 l0 C

: @. J Q4 H3 H s: D) [
& X! ?. R" Q z* D5 d7 r# I$ r e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg " R9 k+ a8 M o
A; S( T+ U( N0 z
/ I: F4 O1 S) }7 g- N/ Y 日常研究环境# J. K. A7 F4 ^. X$ P" m p' S
, L; a( X4 T( G- ]

) C1 A3 _# s+ ^
g2 c2 ~ r- e i! c/ {$ k

9 n, t! f: m9 x v

1 R) q5 D$ f6 x, K3 Z3 H 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 ; X* e: W; p/ n/ G- r: O% G

! g, e" Q. F7 R

) z5 u! T& D% X8 C8 a
5 r* D( @2 E0 v/ j

) O5 _$ r$ K1 c

9 i m$ L3 z7 \. F$ G* t& O2 i 5844a773740a912195f4aa074ff0817b.png 6 l9 Z" [% g# H

! X1 Y/ X0 W) y; }/ C) f

: D* O% o# I2 e( f4 |4 [ g* j k
! @/ x/ i$ d5 F8 `9 i

" z8 P4 E4 y0 z- F* q5 O

' o! n# S2 g5 u5 g4 Q: {1 } 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
3 {% L9 _. K+ W! t4 k

6 C9 y+ j. A8 r! q. k7 i. \
% a9 ^$ T G6 g6 l, T
7 L( E8 S N8 I! {! u0 |

* z! x7 e& ~: n
& G% J" @0 O3 i- I4 O3 @

2 k+ w" a4 a6 L* w" T

2 P, h, @8 A$ M9 t' A+ I" Q# b: _ 32734429ac871b6721891cc9c8bc07c2.png ' F; O4 h$ B& Z

, T5 L J+ h" C2 {" P- F
1 Q6 j$ r; @1 r+ k& N* e
; U: q: w% a, k, m' }
! X+ W+ i( }. l3 S, ^) v+ g& d j

$ ^9 ? M3 R7 C+ w* e9 V5 R: Z
- W' e; O/ `3 K, u

+ z7 Y5 q4 A# w/ l
6 P. f/ }# e9 X$ i
6 I) H6 q' W7 r# I
0 B' I* C* l2 i7 t/ D
+ L1 G! v! S; u) R

. }& ^+ ]8 h7 c% @. U 破解加密硬盘# d( X' b6 G1 O1 O7 [3 {! b

+ J9 s1 k! Q P8 [
4 h3 o) I+ q* f# j. H5 d% h
* A6 w8 b' Q: k+ z
% W3 g* f6 g U4 p+ |/ _
9 ?* h0 [$ d5 N- e+ E& p, k5 S5 E
. p7 ~( O1 B1 O# Z; }: U
& ^, m; s' p6 ~9 W8 K
4 _7 I2 ?# ?; Z6 L% w
) J/ x0 g8 w, U; t
: z- l+ F! ]) C( W. n
$ E9 ]6 |% F9 h" ]4 a
: ?. m) x% i. v* m; s8 ]" d1 V
% M* s# Z* y& Y0 \( }9 ?
& J1 \ ^4 w( O! ^' i1 p
$ q) |& f/ Q' L$ E/ Y- _
9 G8 B8 p6 B8 G4 v( a
+ w# t, i5 f# u) k
) i- B8 ?% _, Y8 b0 d
i" A; J: V2 z

# ~4 M4 o( U! \) I1 k5 }
& x6 T! I3 y0 t; j' l

6 T y4 B5 v2 l! F5 S& z7 s' ~
; q: f" N* D" |
8 ^" R. |' e: ^1 P e2 P2 d; o

7 V. {5 S: b" s5 S1 e- ~' M1 d5 y( s 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。% D* ?1 F+ N$ x. i t `

- C( m. @5 ^1 K, u# i& q

6 i8 [, H1 [9 J0 { x
. b) L# k! C! N

! |7 ~! u' ?9 J) y

x0 N. w' u- t 256431eb352eeb83ce049c681773e862.png 2 `: i+ G9 t' w- P' F

+ n1 d- d. N' o7 ]3 s

% N0 g4 c; I( q; y g# L. o, J2 u
' N9 K0 `$ Q z- Y/ Z9 A2 J; A, b

) `8 `8 u8 r) N5 O9 ~4 m

/ t7 K& ~ |. E. d5 D; n' l 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。 ' a: \, e; u, b! P8 h0 q

2 V9 S W! [: S' s5 |3 X

2 G0 R( k0 w7 ^& u8 Y" \" {
5 w5 }1 T# P1 {& M: K

/ l8 |1 P5 H4 y% A1 ?2 U# O# ^

5 e2 A# ]$ S; V3 U d* u2 c' U; p! z f77cd9d91c00af90a09e11719a23130d.png $ g; I# p. O/ t& E% K9 B- I4 J1 X& u

+ S) V: `6 i2 ?# c. Z5 o/ l9 `

, a; X/ F- x! h. {1 B
7 [5 l3 t8 y" B/ H+ L8 b) z

$ H( f. S+ `4 F4 J

; \0 l5 K& j4 N3 p 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。 2 Q# C# K/ M7 R1 R

* K, B B1 }1 b" T: u

# q8 Q% v( Y- @. a% R( J
' v1 ~4 a6 e# u0 {/ f- m! q. B

2 r$ {9 X1 w7 G( ^9 D

, o9 f5 {5 }) w+ b; `6 H& J

# n# l% R% N/ ] H% [- N
. m: E& ?* Y7 l
( U2 a) H& \6 W5 l, I0 x

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国–浙江–嘉兴 华数
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 官方手机版

  • 微信公众号

  • 商务合作

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181