返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 中国–陕西–西安 电信
. A4 w4 r7 u; J( Y
0 T$ ], [4 {1 D! `" |
6 f' W9 x+ h0 ^' d" T
9 Q# k1 ^. Q: D1 {6 ]1 S
, q4 m' y4 y! ~% V4 i
) k2 H$ r, c4 Z0 }* X. }
* K% ]1 @' W6 Z8 X: s" v: Z
# T8 h, O+ O+ {7 s
3 l- l7 w) T5 F/ y& X
) ^, i O: S j8 ~& S7 ]1 r
# q$ G3 q% s+ T" h

5 m- U5 g6 q' G8 X2 t! D 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?5 ]! X5 n/ n/ K! o3 m! @

* B4 N" j& _4 e: K" @& O

4 K" H2 v* f( @
* L- B* Y7 ?8 E+ B

5 M6 Y# X6 O1 B# ~: v5 `0 ?: d

1 |& _ y+ U3 } 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
8 B- L' d+ l. q0 L6 S$ X/ Y

8 y/ n# m: p- W( ?7 n. D! X

6 \1 H( _+ M% J3 f* A3 _
$ e9 `- _" O+ k4 H1 [ w4 b. ]

1 ^! e2 m- m6 u& f3 L' P% S. n' R" z" t

) S3 M! x1 \9 h9 b: \* I3 I+ w 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。. w' v# n2 m9 Z4 W* q& X# O: o1 G

: p. l9 }$ v& {7 L6 c

2 W3 E; l3 t2 N, M, _) m
" A; X% d" C! Z8 `4 x

0 b8 u+ x _7 e7 `

$ }; O) p3 C% U *文末附《破防了》项目技术分享视频 . z# J& [' s e3 ^2 N% C* P5 s% v, v

/ q" x1 s$ b8 |' u0 V' I
K" ^7 T) {7 X
$ A* H+ i, m, d/ r; |( S
8 W$ ?- F- H/ V) ?3 \- c5 g

! a8 c2 S! b$ U/ j/ f. ?/ d
0 ~+ M: `" U, N5 Q

- \4 m) W8 G# r e% C
) ]" z: [; y' f8 X) |7 x
% ~( u: r. U# L

# T. a6 Q$ h Q4 h' P2 G 09410d4562712217af0833bc582279af.jpeg + Y0 c3 f% i( t( L- O8 ~

( u6 H' `7 A' q$ a$ h3 |7 h
+ K2 N. }) `7 ~ T/ Q6 _

- ]; r9 E) L2 ~" C. E: H1 p( s
t" X& n4 u5 G6 s" r* L, G _+ d

7 t2 D# {5 z9 }5 T2 x
5 s2 h0 a' w, Y: t* P* w# f
5 u: g1 ?9 f1 T: r. b
7 S/ ^5 j7 i6 X z

5 ~$ H1 ~. p7 p3 A0 |7 } 日拱一卒 功不唐捐 5 k6 f; W" J/ ^4 k/ u7 e

3 R/ t; \0 [' w2 |0 ]4 @: Y* R
! b1 x* C" g* _8 y, b0 B
5 v1 q. ]5 ?, n) m; I0 x9 M( ~: H, \
; @7 `& Q9 e! k7 P2 H# D
4 m. l1 k7 u! Q& r0 |
* u- V' R' M* D
& a! q+ i6 i# x( @% o! V
5 Q+ F3 \5 u/ @7 `3 I0 W
# S2 [9 ?: K" q$ P
' x( P- N1 s! g
4 q9 v6 q) t' }" d
3 n0 d \9 Y2 B8 ]
" \" X( K( X$ V w
$ K$ y$ e1 v& W( w
. y) O( \* B, c# k3 K! n
% l1 }2 ]1 \, Q# A3 r5 F" p
: n; Y3 S# q; |; r3 f; v+ D
0 O" S0 {5 s4 T8 o; B2 ~1 e2 m

6 S6 c3 }1 v( I% } [
' ^- Q' r7 ^0 G2 ~

: _& I8 G$ }$ ^0 A7 g

- ], h7 ?# L. Y$ f 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。& K4 D, I) @4 V# B. n9 \

7 g }8 p" J1 d' m# z, s

" y/ e% Z4 z9 ?% Z7 K2 I6 f
, z! A/ X# O1 _% q4 [4 P! ^. k& l

' }# d [8 c& c+ @6 `- l) v
! _6 E+ h S4 U ]) C. {7 X! N e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg " Y! ]6 x5 V9 E# x5 A1 h l; l P X
( `% H* d( L4 W) Q/ R
t# A5 N3 q$ V; s5 i: @' a! X 日常研究环境! N6 z1 P" ^( R5 D- G
: L. {+ J3 o2 Y4 g C

; S2 l' F# K7 B1 s+ _
2 w. Z% a8 n) L

y- d2 W3 {: q9 f

. V) T5 L, l: r; D 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。 2 k0 @' X3 Y1 w. }# B

% i k# U1 ^2 f) C1 B( v

4 m8 Q* B; D+ u0 J; e# D
; P- l. H0 n; @% q

; _% n9 n+ i* R+ F E. b+ q

K' n* o& {* Y* P$ [& r4 ^ 5844a773740a912195f4aa074ff0817b.png * m4 X- \$ i& h- p+ `- R$ l

) d1 K! i% U: |6 t8 S

: @# ]* b, S+ }3 d
$ C( I4 w* `7 f9 \ f R

* d5 }6 E$ q3 ^" v, {$ H

4 M9 n! O& Y6 N& q7 R: h; J G7 m' Y 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
/ R2 V+ A, @ N+ G$ [1 c

6 y, B5 K: d, Z; F% i1 O, e
- [; S; }' Z2 k* \+ k. _' L( T
0 p Q3 C/ v2 ~; p& y- }

) q( C, ]/ [+ r3 G0 f9 k
, b* n3 o4 m) e& |7 X O6 J

+ M0 I6 K, E( V% j( a& P- v" @

( M7 R' t. ^9 i: u3 [2 Q4 T7 p 32734429ac871b6721891cc9c8bc07c2.png , j0 z% v2 Q$ i& P

' S3 }9 q* t; S- R
1 h: O. D q9 P# t8 H
2 x7 Z4 b I- S- n; z) h
6 m( P# v9 ?: D

% I! p& t9 @9 ^/ E* a
& U& O( ^( ?$ ` U7 G5 {/ |/ p

1 Z5 y2 d9 k, D h
( S8 \7 ^* _' g8 y+ H2 P0 e" u; f. W
) t6 z6 j: d( a: v- l/ p* n* i
2 E7 a: p8 ]) L9 g: b
$ s/ N6 R* n8 ~" `

5 ?, }" z4 G/ i 破解加密硬盘 $ Y9 Q% F) G7 l" v: g! T

3 K. H) \1 z8 G/ U9 a% N; X3 W
4 X; a ^" v0 j q
3 g. a6 F3 r' \
& U" @* j0 W% U. n. j6 S1 G
9 a7 \* o0 `7 S6 h5 a/ O& U! G
, m2 h6 {9 a0 u3 c* ?2 l
8 j6 w6 a3 @1 `& ?! J6 {9 ?( O3 T
3 \, M& V0 W8 g+ y0 u1 F
q0 o! B1 l9 V* |- X
( n$ \9 Z) \, ^$ _1 w
% n2 u8 T( T% Y D
: V! A; ` j6 n( B$ J6 E# `7 p
- S0 J$ V* y5 B# i, C7 i ?
9 E4 A2 }, I! o3 x0 f! X" s
/ j7 N2 H# E' D9 |* `9 T- d5 G+ I
9 ~& l9 L+ Z+ o+ i7 y9 x
: D" O3 P5 }7 K8 k2 U% c
0 J: S( K# J \
% x3 T- e: `( U0 Z$ U' w! a

* i: G. @( `8 e# T# F
8 t3 c+ H7 @7 O

0 `' r5 {/ U& E- a
; f- d. v+ S: E% e* x4 }8 F4 `6 ?
# ]9 a. [) |+ H7 T# n

$ k7 Z# d& n. L+ a' `$ v: H' o 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。: z g" o; R0 s- {4 ?* X

9 g$ W7 W! ^* {- R/ D

5 Y% s5 u1 c2 t5 V
4 r, o! J$ {# k) v1 p& ~# C# ]: x; Y- B

4 u6 e# ]0 I7 A

8 C' Q0 \: H0 W( V: G. v 256431eb352eeb83ce049c681773e862.png ; ?5 `* ^3 S q8 n3 U. q6 S# n A: r

% ?1 M+ E3 x2 V! j

( e; G. m0 e1 H3 X
8 |% X6 N! j! U2 a: K

0 g C6 K9 a9 y

+ {" H+ e# b$ H. T- E/ C3 u# ~, |. m 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。 " r; G6 N% G$ x3 a, m5 b

! J% q1 M; T$ S2 I* ]! f. r

5 x1 i5 A- \, f) X- [
2 N* {- P6 r# B3 t

& r5 m0 B# V$ n) F

S: r1 t0 K' y5 _/ | f77cd9d91c00af90a09e11719a23130d.png ; f. {- ^$ o* h

; k3 R6 F2 W# ~

8 X0 y. ]2 U% z# u3 h% p
! G4 [5 x4 N: _5 b

' Z( |* p) M U6 |/ g3 T

5 U8 t3 ]" \ v2 D1 r1 E 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。/ _* |: \% G$ y' q

# V& |' n+ d9 s; O* ]" @ i

( U6 v" x/ M; J+ b4 b! p
_; M, p1 F( {, c8 G4 K5 W/ }

B* B1 Z! K% N; z/ c

, O- I8 P- g1 {6 q# B6 o! u

$ i& ~. W, [+ L* ?! B; H) k
( [" b4 l, g4 I' |. Q* r
* M$ g5 t# ~) I% h

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国–浙江–嘉兴 华数
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 官方手机版

  • 微信公众号

  • 商务合作

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181