超過1億個物聯網裝置容易受到黑客降級攻擊
中國知名黑客安全組織東方聯盟研究人員發現,即使擁有先進的加密方案,成千上萬的供應商提供的超過1億個物聯網裝置也容易受到降級攻擊,從而可能導致攻擊者未經授權訪問您的裝置。
問題在於Z-Wave協議的實現-基於無線,射頻(RF)的通訊技術,其主要被家庭自動化裝置用於相互通訊。
Z-Wave協議的設計提供了一個簡單的過程,可以在遠達100米的距離內設定配對和遠端控制裝置,如照明控制,安全系統,恆溫器,窗戶,鎖,游泳池和車庫門開啟裝置(330英尺)。
Z-Wave的最新安全標準稱為S2安全框架,採用先進的金鑰交換機制,即Elliptic-CurveDiffie-Hellman(ECDH)匿名金鑰協議協議,在控制器和客戶端裝置之間共享唯一的網路金鑰配對過程。
即使在擁有Z-Wave的公司SiliconLabs之後,強制要求認證的物聯網裝置使用最新的S2安全標準,數百萬智慧裝置仍然支援舊的不安全版配對過程(稱為S0框架),以實現相容性。由於S0標準使用硬編碼加密金鑰(即0000000000000000)來保護網路金鑰,因此在2013年被發現存在嚴重漏洞,允許攻擊者在目標裝置範圍內攔截通訊。
在分析Z-Wave後,英國PenTestPartners的安全研究人員發現,支援兩種版本金鑰共享機制的裝置可能會被迫將配對過程從S2降級到S0。研究人員將其稱為Z-Shave,降級攻擊使配對過程中攻擊者在範圍內更容易攔截金鑰交換,並獲得網路金鑰以遠端控制裝置。
研究人員在比較使用S0和S2進行金鑰交換的過程中發現了這個漏洞,他們發現包含安全類的nodeinfo命令完全未加密且未經過身份驗證,允許攻擊者在未設定安全性的情況下截獲或廣播欺騙節點命令類。
研究人員KenMunro和AndrewTierney使用ConexisL1智慧門鎖,這是英國Yale公司旗艦產品ConexisL1智慧門鎖,價格為360美元,用於他們的利用,並且能夠降低其安全性,並最終竊取鑰匙並獲得永久使用權耶魯鎖,因此受到保護的建築物,都沒有實際的使用者的知識。
該S0解密攻擊最初發現的網路安全諮詢公司,但在那個時候,SiliconLabs公司(美國專門開發世界級的混合訊號器件)並沒有看到這個問題“在現實世界的嚴重威脅”,因為它被限制在配對過程的時間表。
然而,該公司表示,由於在整個生態系統中採用S2框架不可能在一夜之間發生,因此Z-Wave提供向後相容性的問題,以便S2裝置可以在S0網路中工作。
黑客安全組織東方聯盟研究人員表示,在安全裝置連線到使用降級通訊的網路時,通知和提醒使用者的程式已經到位,但物聯網裝置製造商幾乎沒有提供任何使用者介面來顯示此類警報,使使用者不知道這種攻擊。(黑客週刊)
相關文章
- Cynerio:醫院中一半的聯網裝置容易受到黑客攻擊黑客
- YouGov:72%美國人感到容易受到網路攻擊Go
- 警惕!Nas裝置正在受到Qlocker勒索軟體攻擊
- Chalubo殭屍網路來襲 IOT裝置或將受到DDoS攻擊
- 每 172 個活動 RSA 證書中就有一個容易受到攻擊
- 物聯網裝置OTA軟體升級之:升級包下載過程之旅
- 原型裝置使用使用者的身體來防止可穿戴裝置和植入物遭黑客攻擊原型黑客
- 黑客試圖在受到攻擊的 WordPress 網站建立管理員帳戶黑客網站
- OTT:全球聯網裝置超過80億部
- Swatting攻擊!智慧裝置被黑客用來惡搞FBI黑客
- 劍指物聯網安全,揭秘首個物聯網攻擊組織-FreakOut of KekSec
- 物聯網路卡能用於個人裝置嗎
- 美媒:為什麼政府如此容易受到勒索軟體攻擊?
- 如何保護物聯網裝置
- 黑吃黑——黑客組織通過黑客工具攻擊其他黑客黑客
- 物聯網產品設計中的裝置升級功能
- 微軟發現由俄羅斯背後支援的利用物聯網裝置進行的攻擊微軟
- 物聯網裝置的5個關鍵考慮因素
- Polyfill JS 攻擊影響超過 100,000 個網站JS網站
- 因Fortinet VPN漏洞,超600個日本組織被黑客攻擊黑客
- 您的Linux伺服器是否容易受到Log4j的攻擊?Linux伺服器
- 停止僥倖心理!中小企業越來越容易受到勒索軟體攻擊
- 研究人員發現:基於文字的AI模型容易受到改述攻擊AI模型
- 三星Android OS加密漏洞分析:IV重用攻擊與降級攻擊Android加密
- 全網最佳IoT命令列超級工具箱|幫你輕鬆解決百萬物聯網裝置測試和聯調命令列
- 物聯網裝置殭屍網路趨勢分析
- 物聯網裝置身份認證Link ID²對駭客攻擊:來了,老弟!
- 黑客通過樹莓派裝置攻入 NASA 網路黑客樹莓派
- 裝置接入物聯網平臺必知必會--裝置接入類
- 黑客通過VPN攻擊知名防毒工具,破壞內部網路黑客防毒
- 物聯網路卡能不能更換裝置
- 物聯網攻擊的攔路虎:阿里雲重磅推出物聯網安全運營中心Link SOC阿里
- 46%的本地資料庫容易受到攻擊,預計未來入侵仍會增加資料庫
- 英國航運公司受到網路攻擊,網路攻擊對於企業有多可怕?
- 如何預防工業物聯網中的惡意攻擊?
- 物聯網專案接收裝置實時資料的一個想法
- 阿里雲物聯網平臺裝置模擬器阿里
- 騰訊IOT之樹莓派物聯網裝置樹莓派