返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 陕西西安
% O7 w( T1 ^7 ?" c
) W! ?5 G& v, I* b# [4 h$ X
9 P5 k5 i2 }( r4 V* p+ ]
& l% i, i; ?8 d7 J7 s
4 ]" D6 e. T9 T
K4 R& ^; A( }0 o5 M a" d7 C
$ u0 C9 V$ ^ L" T# K; A9 h
9 N2 p7 @" m- v/ O( i/ i
% |/ y, w1 H1 e/ o
8 C. v- z8 S G, G5 |
3 z6 W* [1 ^: {% q3 k' ^

B: V/ I% B, I) P) ?/ u% ]7 m$ z 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?: K6 T+ b: M5 }* t: m9 r, |3 r

. N! i$ S: h6 Y Y9 ~+ Q

8 i: P, o: p" j# b9 q8 X7 y" G. V
) ], r8 v% w0 O# ^$ j

6 P1 h+ k: Q0 y

7 q/ E0 F7 m6 Q8 C3 D( p* n 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
! r6 C& g( z& d0 K# ^

9 W* m$ X8 |; o6 O

2 B$ f; X: ~ J% U9 }8 d1 }
# F- {- r6 R( D1 v

; w# r7 F1 N' o$ l+ d7 j

6 Q8 c( i: @* d 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。% s, N5 M& |# u+ D4 z2 G/ b2 q

) R# H& H6 {4 P# u2 C) D

v% n/ P W8 c9 K' _
, \; E; }! j+ | X% a, G5 ]

8 J0 n9 V: M+ {

1 O$ o0 m$ {7 G; G; n1 @ *文末附《破防了》项目技术分享视频 * A, b5 e0 w$ V

# }+ T4 [, [. W! n x5 E; W1 O
- C, R7 I9 q- y9 l- b
! @, x8 q) y4 k- N1 A% \: l
9 h+ U' p: w8 p! W0 a* f) w

+ o8 {6 C) j0 l, K$ b
: m" S" Z+ Z, G6 J* t. c

6 K7 f- A' K4 u, P- v
' {0 i8 x& H3 t6 I5 ~. F7 d' B
) ^5 }. z! I- g z: g) X% r

9 u2 b7 n9 h. G# G& X1 A6 _9 c% e 09410d4562712217af0833bc582279af.jpeg 4 q& B' z. [4 r" H$ X0 _; g

# W: {: v, `" j0 A& }* ?
, d; @3 M |' [1 g1 {4 [

& }' z1 A+ U2 I2 `% x! J" ~
3 A" R+ B' ~ F1 ?7 l0 e

5 J5 l5 T: D0 [+ F0 _
8 ]) ~+ g9 X" N' u
1 s# m4 H2 @0 P, |! U- P
* W& a5 q4 ]/ A8 L0 e

2 m; E* ^; p$ V0 W 日拱一卒 功不唐捐 - l/ N ^) _( ]4 d- ^

# m. x# O* ]* N$ y6 X* t" ?! k( }* q
: g: n& ^: s8 Y: j* A5 i7 T% f
: E+ m$ x7 C2 W
" o1 u, Z- }0 z! p8 h( H/ D
5 E% D) _/ q- o9 `) g% Y
7 T/ o$ o) |; ~9 t, M. U
. i/ S: V9 I1 L/ l& ~) \
W* a' ~: x1 s2 F& q
9 j& b: |" j& w. ~
( ~- O* z; w9 s' y, f
8 k7 l5 Q. f" G! K0 z
3 T+ H1 ~: C g3 X2 b- S' K
6 G! n* ^& n# e2 c+ c
" j- S5 D' W6 x: I
( F% v7 y; t8 p* {7 `3 n2 X) V1 Z
5 }) B# \" ~/ b. X
* S8 I, G% p. `) l
' Q: ]! S1 Q# @7 `' c

$ Z9 s5 ?' O [$ e T6 H
( K2 M+ @1 T! @

6 ?- T' M* o. H9 _5 |* }- W/ O

5 k' o d) {! N 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。 + J$ [' e! }" {$ ^3 j+ ]3 I

8 A" w; M6 T: Z. j* O2 k

, O$ z# I1 U8 K+ b* y
+ m( j: T/ {2 f+ _9 E6 A

" s' H- D& [. \. d$ t
" k. g& Q( n4 w( S+ H e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg ( D8 X# W( d! z# s! {/ m" _
7 e* d2 _8 B5 b: T6 `* R' K
$ ^1 P' m7 x8 b# V5 t; U 日常研究环境 , j1 c7 j6 o+ z! R
7 J# n6 w. U+ R

/ z% L6 q) Y$ P
9 @, {, \; L/ l) A( L" B8 R* Q6 K

" Y' z, ?$ r* F

! {; h; o2 K7 S7 u 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 9 i' m T* J% _5 ^. o5 c

5 k* Z4 S5 W+ Y# o7 O; O) S

; ?7 N1 ^' T' Z" Z+ R
9 J: X% _0 Z* i. Y/ R2 x8 y

+ X- F2 D/ a2 Z/ [( r

1 ~/ { E9 H5 l4 o: _( z 5844a773740a912195f4aa074ff0817b.png $ i' N7 }! Z S d; D' Z+ K Y, i

# f. [) u9 B/ u9 m% `0 ?

0 W; k- O7 K8 T2 h
# F# h- `( M: r3 ^. t1 Z# D

; B' {/ c2 D! w! P4 w

" k& u" m5 M; \7 t! g 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
7 X3 R. L7 y3 Z1 i. p0 [6 e2 j. ^$ m

6 a, K# i+ ~, O7 T4 c1 f
. z% E3 x5 W" k- [
6 b' m7 O6 M# A) A' Z/ s2 m9 `

* s: F& G% v& K5 m/ W$ C
; ~/ J0 A* X* {% `# F- z/ F) F8 W

3 m. Q0 q' h) ]) s+ u' d# B

) B& T1 w1 Q, u ~) w 32734429ac871b6721891cc9c8bc07c2.png + }- i0 F3 \* ^/ Q

8 R& Z8 h0 x4 N8 Z" d4 D
& |- l7 o& U4 P/ l- v0 @
: w1 l' o U0 O/ M& d
0 D0 B4 i" O* `: n6 ~" d: F, n

1 W$ m' ^8 l" }& J c( @) w. m
7 ]; W! g J5 P, \" D* e

' Y2 G" Z& a! t4 E! T
! C8 t. {/ |$ m" H: c
- J& s1 h& X3 v5 _$ s0 a( b* V
Y& |! P: s/ S9 X& O* _* t/ X5 F" v
4 B* J( Y1 t& j2 Y

" t' L5 y, h* Q" W0 Q# p 破解加密硬盘* l9 G. x% [) T

7 X) F. z& A. d5 ^# q
% g2 I+ e0 Y$ s) A& G$ X) ^2 S+ {
# z" N/ ]( g1 t; R! ~6 R, {
1 Y# k( F \" ^6 T* u Z: m$ _
. h: U, X# I% u2 ^1 U. P" _3 F
2 V9 X4 s, l2 z5 ]
, X# V! k. W3 K' Q1 m( O
, _' O, R. g# O, Y' ]) O
y% `& e( j8 ?+ v- S& q1 Z
$ ?4 h8 I. H1 N+ v
7 Z" Q7 P! p5 r/ d$ G
4 s# `! P6 s5 N
* T) H. x" a! A
; A) A1 i: Q; M+ S1 b
% B3 V1 a& }7 m$ g6 w
# `. f4 }0 ^3 w( i3 W0 B
! L6 I X, J+ Q( w' o0 O* ~
+ q5 \) L: F% h8 j
" K9 L/ @+ Z4 \, G* G# g2 \

% h' Y7 w9 O6 k/ S+ Y8 o" `% {- `
6 F. e+ }) S2 j4 c& o

9 P/ J+ Q( K) K: {# c
1 H# p) N; K) X. F' z
4 W3 _+ [' c4 M, b

& S+ h6 L! O8 v* b+ ]$ N; [ 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。 5 }9 l' m. Y* p# b7 I1 b1 o8 p

5 q. T! ~( D: j( g9 ^! d

% _. Z* J, J: G4 ^0 Y2 v
& R9 W* c1 T8 `. B

5 {* `8 C8 f- A$ L7 K3 e) h

5 Q# H5 M! X0 J R M 256431eb352eeb83ce049c681773e862.png ; e& e1 N8 c+ f5 F3 }

& X* B7 p( s8 I' \" }% j( L* W# }

7 @9 q" L6 s3 _# Q/ B% s w# q9 t+ U
' ~0 t; C. V, v$ G: ~; f/ ?

& G* Q) [* O l

, V& H/ v/ N* [# p+ c 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。 + N! a7 |! p0 A% c% [3 c7 H

( E$ H/ t' f0 B5 Y

' ^! G% d: T& ?/ p0 [
4 W4 l' Y6 T0 B+ \ ^9 p

) J7 S0 h4 {) H, u- C

, s( s* |# _% H9 u# { f77cd9d91c00af90a09e11719a23130d.png 8 M& C$ K s: n8 ^" w; c

, s& t' V4 P" z) X2 f. ^

- u) V1 ^/ y0 Q1 ?! L) O2 m! s
# F. g" q m& k5 n' p0 F

1 F( Z9 @, Q& d- x3 a

9 f4 G$ y: P( |& S) U' ^ 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。4 {* R: S9 s/ m! k) [2 u/ C

A2 _! m5 c+ P3 m) I4 `

" L3 [- C+ b4 o
% I) j3 o. A8 U; ]

: U) u4 A' C/ [+ C$ ?6 F4 u; g

3 \7 Q: ~$ D: E; y9 e: Y/ ~, \

9 w8 t4 _4 b" D4 A8 A) w* `0 F
! o" @6 k4 {( S6 V% }0 b
) |0 ~) S, J( v

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 微信公众号

  • 论坛手机版

  • 商城手机版

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181