用無人機(jī)打造空中SHODAN搜索引擎
這不是無人機(jī),而是一個(gè)空中安全搜索項(xiàng)目。
一個(gè)安全極客小團(tuán)隊(duì)正遙控一個(gè)ZigBee無人機(jī)探測器來繪制某區(qū)域內(nèi)的接入物聯(lián)網(wǎng)的設(shè)備的地圖,并希望這個(gè)項(xiàng)目將為SHODAN搜索引擎可利用的一部分。
這個(gè)項(xiàng)目由德克薩斯州公司禁衛(wèi)軍(Praetorian)管理的一個(gè)團(tuán)隊(duì)運(yùn)作,利用研究人員的業(yè)余時(shí)間來探索使用流行的ZigBee通信協(xié)議的物聯(lián)網(wǎng)設(shè)備的功能性和安全性是否完整。
這個(gè)項(xiàng)目被寄予厚望,希望可以像SHODAN搜索引擎對于工控系統(tǒng)那樣,將那些有安全缺陷即可以被入侵的設(shè)備暴露出來。
“我想,這個(gè)項(xiàng)目的核心驅(qū)動力是對物聯(lián)網(wǎng)設(shè)備的探索”,這個(gè)團(tuán)隊(duì)表示。
“這些設(shè)備在哪?是哪個(gè)廠商生產(chǎn)的?他們被用來做什么?它們安全么?我們希望我們有回答這些問題的答案。”
“探索的第一步包括定位和識別那些開啟ZigBee協(xié)議的設(shè)備和網(wǎng)絡(luò)。我們從這里開始定位并逐漸擴(kuò)大范圍。世界那么大,有數(shù)以百萬計(jì)的設(shè)備等著我們?nèi)ヌ剿鳌?rdquo;
這個(gè)無人機(jī)可以在德克薩斯州的奧斯丁區(qū)域內(nèi)被追蹤,并實(shí)時(shí)繪制項(xiàng)目地圖。目前為止,它已經(jīng)發(fā)現(xiàn)了超過1600個(gè)不同的物聯(lián)網(wǎng)設(shè)備,其中有453個(gè)是索尼的,110個(gè)飛利浦的。
在一次大概只有18分鐘的飛行中,它發(fā)現(xiàn)了700多個(gè)不同的設(shè)備。
上面這張圖是由那次18分鐘的飛行得到的。
它會分析這些設(shè)備的安全設(shè)置、廠商ID、銷售渠道以及其它屬性。
研究人員希望不只是多造幾個(gè)無人機(jī)去搜索美國其它城市,而是在不久的將來可以開源相應(yīng)代碼,以便讓更多的無人機(jī)極客們參與進(jìn)來。
這個(gè)六翼的無人機(jī)攜帶ZigBee協(xié)議發(fā)射器和GPS設(shè)備,凈重約250克。它完全由著名的安全專家們自主研發(fā),并可以定位半徑100米內(nèi)的任何目標(biāo)。
我們識別了351個(gè)在中心商業(yè)區(qū)的不同圖聯(lián)網(wǎng)設(shè)備,以及1235個(gè)在住宅區(qū)的設(shè)備。而這只是個(gè)開始。
“馬上,我們就會發(fā)布一個(gè)完整的關(guān)于如何制作我們的設(shè)備的指南,同時(shí)也會發(fā)布相應(yīng)的驅(qū)動代碼,其它對這個(gè)項(xiàng)目有熱情的工程師和黑客們可以開始玩兒起來了”,這個(gè)團(tuán)隊(duì)宣布。
那些想要去“追獵”設(shè)備的人都被禁衛(wèi)軍(Praetorian)公司這個(gè)項(xiàng)目深深吸引。
原文地址:http://www.aqniu.com/news/9615.html