返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 中国–陕西–西安 电信
" }2 e: ~9 z/ H. k; {7 ^! r. F N: k
7 {. ]( z# ]% r; _0 P* A9 z
5 G- E5 _. X' _% m, p6 S
0 [2 E' [* ?1 Z) J2 p3 b: J
3 M, [, N- U1 @) L& Q D; N" S8 h( {
* q& F% v9 q7 B4 k Z6 K% H3 \* O
, ?- h7 P/ s8 H: d B
% p( {) H8 d3 }; |/ M7 [+ ?6 I. p
$ p; w% e" O& t* [* G( ^
. U# ~' m5 D1 w3 q4 p
4 V! z, l; D% M4 X5 u5 C

! t" Q, Z% _7 A" q0 B& C 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?, t3 M, E0 Q, [, }. t8 w: X! p$ C

6 h2 Y6 D7 r: v; _ f

. G4 y. P' a$ H) ]& P7 n. W
* t7 G* D- L9 J6 ]$ B+ V; V

/ u2 v' X2 ^0 M5 z

9 s" q- ~" q! n 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
# N1 w+ t+ F$ \1 M y' |4 P

9 h! i2 \: L! t0 q# n

3 O, u# x+ L* H0 l7 d) O
2 J4 K, ^ r' K

- R# t" d2 j: ?, w

; O( o$ |: q* f- l! P% Q6 ^ 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。. ^" v F5 F& e0 l9 s

! m& Y" F7 z; _- E$ s+ I! p' _# P; A

! p0 M, W" b3 D. ^- N' w! D
0 s- D( ?& t6 k" K: t/ D$ g

1 g7 u3 t1 z' ?$ p

; C# y+ C# L: A. J *文末附《破防了》项目技术分享视频 ; u4 Y. p3 p" M A# K8 p/ n

- q7 ^% k. Q3 A- z Z. Q
" E( A! B* x9 y/ b2 {! D1 [% s
( j, {' z2 |, }) C4 r, B0 ^ b
% H% ^, q! a. K

& O& @+ ]* p6 P2 L
' ?2 J8 S! k4 v/ [6 r

$ ?( O4 j7 J7 s$ V* {1 W2 O2 B
" B$ B) s! Y* t. I- U# U7 k
" t% K6 F1 k0 W" ]

# {* y1 O- _3 ?: M% e8 j5 \ 09410d4562712217af0833bc582279af.jpeg 4 q# u2 Z$ |( c4 z) ]) _

6 ?3 C- \2 U9 @6 A9 T0 p$ L! o
7 Y0 f* s( m1 ?4 h. n+ w9 T) y

) i: A: F" J, I# F9 o( r/ [
% Y& k+ ]& U; |

& v' r# V. _$ F/ C$ F
7 g" V3 J% F& H; w2 s
- w: D$ H- a' f: N) _8 G: L& @ I9 D
; D- O4 `' t* U- D* b3 J7 l

/ Y l8 O9 a9 j) x# m 日拱一卒 功不唐捐3 q% U# O. q6 x0 h2 } v6 d

9 j3 r% j, r+ [# E- S2 [
$ R* u+ C( d# R
, d! G4 b9 O& K
. \" I0 x! N% `8 q8 R
0 I: B0 y. B( K o1 o7 z2 |$ K
" B1 O: y+ |& V( z2 k9 I7 Q! v
' V, L* |, i3 Z; @
9 F& ], R% V8 K( P$ k1 ^
0 X* c# F' M/ }6 ]
) v' P7 q$ C- z- `* ?: h q
. a$ s% b5 X Q' C) t
: E: {* a* C% d# w5 O& `4 L5 C8 L
# [0 Q* M0 x- B5 Z
3 B, q# |" F& c6 y- R, |$ o
5 {: v" b# K+ K
2 T; z% z) \. w- a9 _
0 d2 o4 @' i ~. U( H
3 E5 b! U5 F3 ^% V. t" g, _

9 v+ o# w: \+ [( v# S6 \8 B3 u
! K6 m/ b" Y! _ ~ m# ?" d

\; r0 s6 f% y- I" [: D5 N( P

) U; @- o1 h! b! t9 k9 b2 V# Y 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。: D" L3 n$ D( ^

' s" V1 v' a7 _( U- B7 t) v

+ X5 j# l2 |4 m- D3 X
, n" R2 N6 K2 H0 @. z$ _

; U' X8 y1 {, d$ }# J- U' O
U/ a$ {/ {0 L0 B$ V e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg ' D! r+ k3 P/ t0 H- K* i- l" u: A
3 W. P+ i7 r* w N6 M3 x W$ u
; G0 C+ H$ U4 `- N) b% ?: P" X 日常研究环境 2 q% A& d: e+ s$ W6 ^0 u& O9 z
% r6 f) \- a+ t3 n1 [7 w8 \

. A3 q1 e, H, m0 O9 o# K
. H9 V2 i7 W( k) L

9 P/ s, G0 h& h

| ~0 r: L" T! f% F( x 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 6 x; K: \, R+ g

' Q# N$ O0 F8 z

2 T( d+ m! X' M
( e$ {+ n) K4 r

' t' W5 p9 q2 G w! S5 m1 S

' e# ^' E* l+ v8 g3 M5 H 5844a773740a912195f4aa074ff0817b.png H% ~+ _" |0 C: g* \: g

& H4 b# t% P; v; j v& r

2 j0 w0 k! f! t. D; I# h9 t
/ R. k, z$ i* X! D

# \4 e' |0 u/ t7 V$ d

4 X2 ]) K0 Q' @( v+ y- p/ R 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
% i* b- D* x* t" \- M; s

2 r* H$ [; j& H# ?! m: p
( H2 A0 H( s- n: m( ~" E
/ l, a/ t# Y" i. u% C0 W

8 D Q" V* d( F- l* d6 @
8 R; x% b( T6 \) V0 Q

; b$ W& n5 I1 X

" n8 e( P6 M: }, @ 32734429ac871b6721891cc9c8bc07c2.png 6 ], p6 M5 A; h0 @0 v0 [; q

- s! t: N# x7 w) P6 Z# R, |
1 c! W' L$ `+ Z% L4 w* {
2 C8 G! }9 O8 j/ t8 z* k
3 M1 }( K! e. j/ I* |! Y8 w. m

3 A! L7 @2 a7 G$ [5 @
" `( E1 I9 a E

' U( r6 @) R, x# ~5 r$ u4 h2 f
" b- Z: W/ K; U! j7 a
: l- x9 Q2 ~5 C& W2 J! q$ E
% d4 g8 n, P; t) W7 `
$ K. x$ b1 ?7 T* I( ?, E

4 s4 W- x5 _) @9 [ 破解加密硬盘9 m/ y# Z( I0 }

+ T1 S$ W, H4 d' m6 h6 X1 W1 Z
7 n) k5 [* L' e
7 i$ y( f$ S2 t3 j" ^' I1 |# i
1 r0 Y6 r' p* B$ h
0 Q' M& P7 P# q0 z
$ c/ I% X( _1 H0 G' W" j
+ i) k3 v% d2 P; {% M# j
. D3 p6 r, J! Z
' c) X% B7 `5 I/ c. j* `! {( q1 P
. N, O& a9 t* _' _
* s* ]) X- \) G7 ]
+ \! n0 _/ \+ b) N4 a
; R0 i7 \; ~2 ~! F8 e
3 v5 E) H) v6 x
- F9 `! X9 V+ M! j2 O- w) J8 b
/ o: e8 ?( U6 h) |
6 ^8 U4 l$ \, v% M2 u
d- p. v& H j% Z G* J
0 w9 t* N- `1 o- B5 h& E c

' P0 h- A7 t/ j4 H. q( N
T! F# p) m& \$ q/ Z

4 r, L9 _1 H$ f( x; c$ Q0 f
3 S/ c& n+ `# J; E$ U* e: o
+ P0 Y( d; b% I

! ?# X' J+ L& f8 o7 p4 A a 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。7 j: S& i& {& q/ \

r: h4 m+ v$ Q. S1 `

, ]+ M) d2 v, P- P
- J: Z, s9 f0 e3 j( i( [

+ d K. i8 i6 s9 M. S3 j! l, l

* R8 m! j7 A. \ 256431eb352eeb83ce049c681773e862.png + [# O% s. D$ ^$ d& L c% x

1 W/ v6 |# {$ G5 U/ u8 ~9 K0 Z

. K7 t. }3 q' q8 }: }
4 E& V; a" {& ?" m$ H% h+ o2 E, S

* p( ]3 R* O) C# U: i' G) |

# ^# s/ V" W, Z( i. _/ T7 q 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。 ! w5 Q4 i6 r* K1 I

5 Z( C: k1 R" z2 w% l- g3 M

/ B" M7 E/ o+ v/ y% j' K/ d
1 U; P7 Q4 ~/ _

' _3 D8 L4 c" M* u }7 N

8 h- D# c5 [, G8 n4 }$ o f77cd9d91c00af90a09e11719a23130d.png , y/ H( o+ A: Z2 ?

# s5 { M% {3 y+ q) b. `* ^2 e

# Q. z% _1 a+ r# t( o
! `5 I0 o7 S/ k- d9 @+ r

' o/ O3 ]2 D* j7 e0 [5 s* \' M

r9 c3 A; \! v$ Q9 f* O$ G- h" ^ w 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。4 ]) w3 A5 y! |0 `

% s" K: @& u" u" @5 Y, E

0 w# v! p9 o' r# G
/ ?$ f2 e/ T) @$ }- V

9 M3 _: Z1 _: ?1 Q

/ ~( R3 d( X% q& p% p3 H2 l

6 E6 Y m, K6 e: N5 y- a
0 [! l8 f% m- \; D! ~. S; t
5 k5 m1 y; @. ]; @/ `1 d7 T2 L

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国–浙江–嘉兴 华数
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 官方手机版

  • 微信公众号

  • 商务合作

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181