偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

電動玩具變身“開鎖神器” 10秒內(nèi)開車庫門(附視頻)

安全 終端安全
安全研究人員將一款電動玩具打造為“開鎖神器”,可在幾秒內(nèi)打開幾乎任何有固定密碼的車庫門。雖然目前這個電動玩具已不再公開售賣,但你依然可從eBay上花12美元到100多美元淘到。

安全研究人員將一款電動玩具打造為“開鎖神器”,可在幾秒內(nèi)打開幾乎任何有固定密碼的車庫門。雖然目前這個電動玩具已不再公開售賣,但你依然可從eBay上花12美元到100多美元淘到。

[[135957]]

正常攻擊需耗費30多分鐘

盡管因為通過極其有限的密鑰空間繞過由固定密碼系統(tǒng)的安全守護,但一次正常的攻擊依然需要比較長的時間。

安全研究人員Samy Kamkar表示,對于一般帶有12個二進制指撥開關(guān)的車庫開門器來說,要找到正確的密碼,共有4096次可能的組合。而且發(fā)送一個字節(jié)需要2毫秒,發(fā)送下一個字節(jié)需要再等待2毫秒。此外,每次點擊后一個單獨密碼會被發(fā)送五次。

他計算后發(fā)現(xiàn)要暴力打開整個8、9、10、11、及12字節(jié)的密鑰空間需要29分鐘,前提是攻擊者知道所有的細節(jié)信息(頻率及傳輸速率)。

芝麻開門:10秒內(nèi)開門

Kamkar提出一種他稱之為“芝麻開門(OpenSesame)”的開車庫方法——可將開門時間縮短為不到10秒鐘。而一款名為Radica Girltech IM-ME的電動玩具中恰好包含發(fā)送密碼需要的組件(CC1110 RF芯片)。

電動玩具變身“開鎖神器” 10秒內(nèi)開車庫門(附視頻)

Kamkar刪除了代碼傳輸及等待時間,并且設(shè)法將時間縮短到大概3分鐘。通過利用德布魯因序列,他設(shè)法在8.2秒內(nèi)成功實施了暴力破解。

Kamkar還利用Travis Goodspeed的GoodFET適配器重新設(shè)定了IM-ME玩具的程序,并且創(chuàng)建了可處理發(fā)送代碼的“芝麻開門”代碼。

攻擊源碼公布

Kamkar已公開了源代碼,但表示故意進行了處理以防止被惡意利用。

“這些源碼基本可以用,但并不是特別好用,而且發(fā)布源代碼是出于教育的目的。如果你是RF跟微控制器方面的專家,你可以搞定,但這樣的話,你原本就不需要我的幫助,不是嗎?”

受“芝麻開門”攻擊影響的廠商包括Nortek及North Shore Commercial Door。攻擊還在以下廠商的老舊系統(tǒng)中奏效:Chamberlain、Liftmaster、Stanley、Delta-3以及Moore-O-Matic。

安全研究人員建議將系統(tǒng)升級到顯著標(biāo)注滾動碼、調(diào)頻碼、安全+或智能碼的系統(tǒng),因為這些系統(tǒng)將能夠阻止攻擊以及傳統(tǒng)的暴力破解嘗試,盡管這并非完全安全的解決方案。

視頻演示

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2015-10-22 23:14:54

2011-11-30 15:25:30

2024-11-08 17:34:38

2015-08-21 10:00:06

2025-05-12 01:00:00

2024-05-06 10:11:51

2015-08-14 13:37:46

DEFCON磁盤安全

2018-01-26 10:10:45

Linux服務(wù)器性能

2021-03-17 11:03:07

人工智能地震監(jiān)測中國科學(xué)技術(shù)

2010-03-22 09:59:46

SQL Server

2019-10-10 16:49:18

Python鏡音雙子腳本語言

2022-07-14 09:39:51

Linux工具性能

2018-03-02 10:58:17

人工智能AI律師

2012-05-02 09:22:50

BlackBerry BlackBerryRIM

2020-07-13 14:32:00

Windows 10Windows微軟

2013-11-13 16:57:16

2021-03-16 10:33:28

人工智能地震監(jiān)測系統(tǒng)數(shù)據(jù)

2015-02-02 16:01:32

點贊
收藏

51CTO技術(shù)棧公眾號