返回顶部

突破物理与数字的双重防御,着实“破防了”

  [复制链接]
王锁匠开锁 显示全部楼层 发表于 2021-11-26 16:43:00 |阅读模式 打印 上一主题 下一主题 来自: 陕西西安
3 f, S3 ~7 d1 O
. }0 ?4 r5 O) S
2 Y% b% K, I ~0 u. d: d* |. D3 s5 I
+ f/ m" A6 b. L, N& a( b" _
' y% Y3 G5 s! V5 W7 C5 E( d3 ~
# f5 x" \: S) j- B/ J
) {9 ~+ J9 Z& C" V: I) p
, b" [& `" m& W! J: b
: ?4 C- \: T8 K: |4 Z$ Q
5 r, H% I8 ]& A1 P1 j
: t v2 n- G1 t0 c9 {$ _. w4 v

* H$ m# G P* Y; v, u& K/ u 在中世纪的绘画作品中,偶尔会出现一种盛放金银珠宝的木制橱柜,这被认为是现代保险柜的雏形。整个十九世纪,欧洲与美国一直致力于保险柜的研发以及防火性、安全性(保险柜用锁具)的提升。到二十世纪六七十年代,电子密码锁开始广泛应用于不同类型的保险柜。随着科技的发展,如今不少保险柜也与时俱进,接入了互联网,以期实现远程控制、联网报警等功能,让保险柜更“保险”。但这意味着100%的安全吗?( O6 X, X# L1 f+ }) {- E( t T

% I1 f' s8 A. l ^

# Z% W7 B) z( I' M7 o
: o, l. ~$ _) P& ^ V/ H

' n) ?7 O! i. @* |1 V {

) ?1 q9 ^% X1 a X 《我是极客》第一集第一组挑战项目的选手,在舞台上给出了答案:利用部分联网的保险箱存在的安全问题,不用破解密码,几分钟就能打开这些保险箱。现场的挑战一度让嘉宾惊呼“鸡皮疙瘩都起来了。”此外,他们还现场拆解智能硬盘并破解、获取了其中的加密信息。挑战突破物理、数字的双重防御。
# g. f3 O$ `' v5 z3 e5 W4 j+ a' w

: ^& D3 l" Z0 v: U' T* R# k

9 S1 m% d7 K) `1 t$ l
* ]& }6 W* f9 v8 q1 U" Q d& S, E

9 @0 {1 f) @! r) e; G

% W! p2 m( F# ?7 u: I 在“1024极棒之夜现场”,这个项目的选手分享了研究过程中的一些心得与经验。本文为现场实录(摘要),供读者参考。, n! ~7 G9 `( ]% A- `% m; d/ k3 A7 R6 S

3 M" p4 o& T6 h; e$ u/ h

; N7 h2 I3 M( D# }0 A
5 K; l% U, w) \4 E* O0 z1 E

5 z, c" G& C% U" P3 W+ [

" R( `; _- E$ V$ w *文末附《破防了》项目技术分享视频 + {) M v. |0 o9 l% X

5 J7 ^: v# l8 r) T x! q& i2 V0 Y
. z+ }* @' j- D3 V+ u
' |6 E& ^/ S/ ~$ `4 e. b
: W; j2 B# ^; T/ R

/ }. k% C3 |! F# r% O
8 W3 F7 n9 V. u: X7 g; w6 t

+ U" |+ v c" R( s0 h
# X1 N; w' [7 |, K z1 C
7 h) h" ]/ x& O& @

7 v3 X3 K, S5 ^' M3 \: i 09410d4562712217af0833bc582279af.jpeg ; \' U/ u: _% x8 s) a* u Z

$ F0 h! f1 _6 L3 K+ d3 {2 S9 O1 a$ s
: V/ q5 l+ C" |4 j

) v+ K4 I5 J; l
' \5 ^ Z5 z, r0 q

+ z* e* Y9 s8 @) c
0 b; P" m' `$ J
! l; D% w V! R& H0 \2 }6 j
/ V/ ~9 q$ \+ M9 J

$ `# N3 E% b: |) {! \ 日拱一卒 功不唐捐( M; d3 i9 \0 B( X

. c. Y- ?- o7 q( N
A5 ~# ?1 l- l1 _
0 C5 S7 B; U0 k
4 t" ?9 l; T1 d6 {5 d
4 U8 v/ H. _- D! E: f/ s
0 A6 C$ {% y; J1 b/ ?# b& j' b
# S8 X; X/ y9 h* O
+ G" I% j% R' C
4 {* {! T$ ]2 a- b+ k0 r' r$ I# Z {
5 P& c" W+ j( U/ t# ?' F7 T" G8 O* r
: j& U7 n1 I/ j Q1 I0 Y
5 h3 F# f1 x6 v8 K
. }3 I Z4 X! t4 ~3 _' }2 [6 r
" `7 Y4 f3 c+ A
4 E( z) p. K7 `# r0 p: T y
, B* Q* t: Z, v$ i- Z$ l* U
0 y4 f1 m" u( @2 b8 b9 |
4 y3 A' _: _# q' }, ?

2 L1 A' ^; }. b
9 Q$ U8 e% u' B5 s

% t. H$ J7 k& G8 o. u

. D2 @- G" q' M* B( r 因为团队专注于芯片底层安全研究,在研究 ESP8266 芯片时,发现其广泛使用的一个 SDK 通信协议的 AES256 加密算法存在漏洞。因此灵光一现,想到利用这个漏洞无损破解应用这款芯片方案的智能保险柜。+ M3 V% [6 M8 V8 o7 \( A- A: B

3 U1 l7 H3 }" ]

) [) M, D& h1 z
5 F. K7 L# T. i( q; |+ w0 X

9 W% Z7 V+ ]5 \: R' t+ m2 {
1 \. A$ ]$ S' i e5b1e989bc3a5210e0cc726a5f31a7d3.jpeg 0 E4 N; @ `6 m0 }7 p8 j( A
) m* U |8 x* {5 U
$ n1 `7 u: E W( q 日常研究环境7 P) _3 `( J1 L: K6 M
& l$ |# J' }( |8 t. ?. ]9 |; n

* I6 f; R$ K+ ~* Q# M( R9 S- @/ l
Y) p; S7 K0 T/ t

[: C+ P, T( p: _" u; u4 n+ z# B- k

" M2 ]# [. V% V; X 市面上有很多销量比较高且应用这款芯片方案的智能保险柜。当合理的开锁请求发到与保险柜连接的手机上后,就可以远程打开保险柜。比赛中挑战的保险柜号称采用的是银行密钥管理系统,在行业内具有一定的代表性。8 Z% p' q- o* C; S

3 X, A# w8 Z, t& ]$ n

: p9 D) |) _! a3 J; l' h
: o% D6 l: q0 z" h1 F/ J4 w: E

- C& W) }( |) Y6 f5 \

! z9 S( O3 ~- N" P. r 5844a773740a912195f4aa074ff0817b.png & V5 R3 {: O, \& j" i2 Q. ^ Q

5 L4 a4 f3 B" H$ V0 W5 c

( }; Q- ?% D) H k; ^- g1 N
0 R0 ~9 \! ~# b

2 K, [ n, p- I/ Q

1 Z9 K) E- K$ i7 N+ E# U 发现SDK加密协议漏洞之后,我们又分析了智能保险柜的通信协议,然后劫持保险柜的网络,伪造了一个服务器。当保险柜发开锁的请求给服务器的时候,我们可以把请求给拦截下来,然后伪造一个开门的数据下发给保险柜,然后就可以成功开门。
9 s2 O* x+ d c- I+ j% K

) W2 K1 h! r5 K/ ?
/ O# h9 }( ?# o9 l
- C9 `0 Y! {, ~- |2 T- v

9 h! B! T6 B' w; L; u# a( O& S
- a% q, H* }4 X/ P) H

% f0 z* Q" }' _/ W9 k4 D

% w" h! @3 F$ a! Y: ?! \9 e1 l 32734429ac871b6721891cc9c8bc07c2.png . k5 m7 L5 }$ [

5 B* w. ]* T7 U5 C. m# l4 B
\% R3 f* I% ], S$ b
+ N( n! t7 b/ n6 [
8 e6 \, n6 ~4 i5 ?+ e

1 L' \( r2 b/ h# U1 I( ^' C, L
1 `( A/ D5 o/ D A4 |& R

. X0 N+ |4 v. _4 V! F! ?' ?! z
+ x; @1 w" q2 v2 s/ s) p
9 a& a; N/ ]# F' o! N
/ V: P; D1 i$ E3 ]& U
% @* L9 n3 ]- b

) |, M" Q- I% V 破解加密硬盘4 B1 a, |8 A! u3 _# M1 G) i

, k! ?' i# T* t& {4 d
9 s/ i! z7 Z2 r0 }# F# y
+ _( A: x2 T I/ y6 \ n- W
( J, r3 L* a$ w) `* @. }
5 _9 E" q/ r* p u
/ ?6 B% j; f, _+ k: C& ^* `$ ]
U4 Z; I2 f- n% V! M$ n
6 x) V$ f! F/ |7 b. q" l
l- y! [' o! z' c# j
# B: u) a) A7 T, n
( \- e5 _8 c2 X8 e
& B; G& D7 `4 Z3 k! k
2 ]7 b C, a/ v& C' |/ y) g2 \+ L5 C
) g4 H% t# w+ j( _+ o4 ?( a9 @
' ?6 P, A0 G2 N; ~
1 Y4 h8 {6 _$ V2 ~0 p
R5 r% Y3 U& `
0 p) [7 v/ H: h* t. t: J& R
& T( c4 `& m0 o8 r6 L

2 A7 @2 [( {& v+ J2 j+ y
5 A# F# P/ `$ F$ \) ]

5 y& {- D" `8 S4 Y; o/ Z
) Q$ J* P, b. V( t
' ^# \2 a# K4 r e: F

! x' F) o' A6 }2 R3 |: G 延续破解保险柜的思路,我们还研究破解了大量智能硬盘。这次的挑战目标也是一款较有代表性的产品——利用生物独特性,打造支付级高精密指纹识别技术的智能加密硬盘。保险柜如果算作物理防御,硬盘就是数字防御。9 H0 ]1 X* e0 Z ~/ M+ E3 H4 l

. f, d2 T3 P$ d; D {. o

6 {. K M9 n2 x
/ t: F' ?0 N( p9 J( D; {

' E, i y7 t* L4 A2 l* K- Y

' }" f& ~" V. L 256431eb352eeb83ce049c681773e862.png ) n! @8 s% r: x: r# V

# k: f# h& l& N: y

2 k ~- f" m, Y5 }& [% g
" B' M# m+ Y( \. y+ \2 z

" d3 q% l {% P" m9 c* {6 X

: ?5 W, O# ]1 B- T 在实际操作中,先把硬盘主控的固件提取出来,去分析它的解密算法。然后用侧信道把指纹模块上面的固件也提取出来,分析协议就可以得到指纹模块的ID。因为这类硬盘的验证先会请求指纹的ID,如果ID不匹配,就不会正常启动硬盘。所以要先把硬盘拆开拿到ID,然后伪造这个ID发给硬盘。待硬盘验证这个ID为正确之后,就会建立连接。下一步就是伪造指纹的数据发给硬盘,让硬盘的主控校验这个数据。如果验证认为指纹数据正确,电脑上就会出现一个盘符,里面就是加密后的数据了。 : Y j0 b: \5 U6 v$ k( R I

* s" x# Y9 ?2 _' ^3 G$ Q- s

" ?2 l6 O5 r! a0 B
- s5 `4 X% {% u. b a

( I$ F+ v. u- e) b) }

+ W- o& C1 [# u" g) X8 ^; g# j f77cd9d91c00af90a09e11719a23130d.png ( j, o" s0 }! j- X* Z4 A. {3 a

' [( @( p5 L% z

8 ` A* _; T) g1 W& Y/ O
' W9 W% {1 }. H; I

' e0 D5 B3 y* D: n2 O7 w. u7 A

" k! s, G' F1 C, s2 k 在极棒之夜上,除了分享项目技术细节并再次展示破解保险柜的过程。这个史上队名最长的团队还分享了一枚彩蛋,与这两天不退押金反而套路用户的ofo有关。具体是什么,直接戳视频观看。 ( o7 h$ U) z4 u+ p' V9 V' ^

) m5 o+ Y( M# D0 I# D$ E; m

6 J' n7 Z5 i+ F. B
3 |/ K( z% _! o! R7 }

* |, V+ D& @ {) C. E

1 z8 O- z7 y. O9 h

; I4 Y4 @( _& F" ]
& l7 q4 L" t" V' w! X6 D/ L
6 M |# t) [; ^4 H9 f& h

精彩评论6

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 20:00:27 来自: LAN
共享单车是万万没想到啊
回复 支持 1 反对 0

使用道具 举报

侯马黑龙开锁 来自手机 显示全部楼层 发表于 2021-11-26 19:54:43 来自: LAN
先做个沙发,感谢
回复 支持 反对

使用道具 举报

前朝不良帅 来自手机 显示全部楼层 发表于 2021-11-26 22:44:21 来自: LAN
我看到了虎王、艾斐堡
回复 支持 反对

使用道具 举报

袁晓锋 来自手机 显示全部楼层 发表于 2021-11-27 07:35:57 来自: LAN
回复 支持 反对

使用道具 举报

摩卡 来自手机 显示全部楼层 发表于 2021-11-27 09:54:04 来自: LAN
回复 支持 反对

使用道具 举报

数码家园 来自手机 显示全部楼层 发表于 2022-3-15 03:11:41 来自: 中国
这个是真正的技术了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册成为锁艺人

本版积分规则

中国锁艺人,这里是一个锁的世界,锁匠行业交流门户网站,聚集了锁具爱好者、锁具开发者、锁匠、锁匠协会、锁匠俱乐部、锁具企业等会员在这里交流互动。锁艺互动,技艺飞跃,洞悉锁艺奥秘。
  • 微信公众号

  • 论坛手机版

  • 商城手机版

  • Copyright © 2008-2022, Lockartist  | All Rights Reserved. 锁艺人 | 锁匠 | 开锁 | 开锁学校 | 西安开锁 | 西安汽车钥匙
  • 西安锁艺人安防设备有限公司 版权所有 陕ICP备12005758号-11 | 电子营业执照 | 经营许可证编号 陕B2-20200181