黑帽 2012:限量智能仪表黑客工具测试版发布

在2012 黑帽大会的一次展示中,一个用于控制和攻击智能仪表的黑客工具发布了限量测试版本。Don Weber是华盛顿InGuardians公司的高级安全分析师,他向公共事业、供应商和供应商审核的智能仪表安全研究人员发布了他的OptiGuard智能仪表评估工具包。Weber之前被迫取消了在2012 ShmooCon
大会上介绍自己研究的发言,他在上周三向广大Black Hat与会人员介绍他的研究是如何让他开发智能仪表工具包。Weber说:“我们决定不公开发布这个工具。它只向行业内人员发布:我们认可的智能仪表评估供应商、公共事业公司和研究人员。”Weber还拒绝演示这个工具,他说演示这个工具如何针对某个智能仪表是不公平的,因为这个工具集支持所
有的智能仪表。Weber指出,OptiGuard采用Python开发,
经过简单的打包,就能够与任何智能仪表通信和交互。在设计上,它使用智能仪表的红外端口进行读、写和执行程序。这个工具具有高度可配置性。修改表或运行程序需要使用安全代码,
但是Weber
提出了一种方法,它能够在7小时内破解智能仪表的密码。他说,这个时间对于计算机罪犯和诈骗人员而言,可能因其难度和成本很难做到。他每次使用这个工具与仪表通信,都绝不会超过20分钟。Weber说:“我们的工具可以帮助公共事业公司在不需要安全代码的
前提下,了解可以获取哪些信息。
然后他们可以进行一些修改。”攻击者可以使用这个工具发起智能仪表攻击,评估固件来
开关设备,然后对仪表进行一些调整。Weber说,为了开发这个工具,他必须购买商业光学探测器,这个设备在线上售价为350美元。这家公司与制造商合作开发了一个开源光学探测器。Weber表示,智能仪表攻击的记录始于
2009年。多年来,客户尝试使用各种方法来减少电费,包括使用强磁体来控制设备,以及研究和修改仪表的固件。好消息是,如果客户篡改了智能仪表,大多数公共事业公司都能够识别未经授权的配置修改。但是公共事业公司必须改进他们的意外响应团队,才能够监控日志,检测和响应异常活动。但是他说加密也带来了一些问题。目前定义了仪表通信传输方式的美国国家标准机构(ANSI) C12智能电表标准,使用的代码模糊处理有限。更
新的ANSI C12规范要求使用DES加密令牌进行双向认证,但是其他数据交换仍然采用明文。大多数供应商都会等到国家标准与技术机构(NIsT)审批通过加密算法之后,才会实现更新的规范。这个问题延缓了供应商的开发进度。Weber说:“有一些智能仪表制造商使用了模糊协议——他们不使用连续的安全代码,这使得安全代码很难攻破。这是一个很好的做法,因为它使得智能仪表攻击过程的时间更长、代价更高。”

时间: 2024-09-20 05:53:14

黑帽 2012:限量智能仪表黑客工具测试版发布的相关文章

黑帽大会的规模逐年递增

[编者按]黑帽大会的规模逐年递增,这场全球最聪明的大脑聚集在一起,会擦出什么样的电光火石,本年度的黑帽大会吸引了近万人参加,这些技术男很符合<黑客帝国>中"基努里维斯"的形象标准,目光深邃,站得笔挺,不善言谈,据说还有不少FBI现场招人,总之吸引了全球的眼光.本文盘点了本次大会上炫酷的10大工具,值得高兴的是大部分都是开源的. 2014黑帽大会上展示的黑客工具可以帮助渗透测试者发现VoIP通信中的弱点,进行网络钓鱼攻击支持终端用户安全意识培训或更好的保证亚马逊网络服务实例.

Black Hat 2017黑帽大会:8款值得一看的黑客工具

本文讲的是Black Hat 2017黑帽大会:8款值得一看的黑客工具,每年的7月下旬和8月上旬,对于信息安全行业人员而言就像总会如期而至的夏令营和圣诞节,充满着无限的期待和憧憬.今年的黑帽安全技术大会(Black Hat Conference)将于7月22-27日期间在美国拉斯维加斯举办,为全球各国信息安全相关企业.专家们提供一个短时间.集中频繁的交流平台. 关于Black Hat 黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会

2013黑帽大会:研究人员用iPhone充电器作为黑客工具

8月1日,在美国拉斯维加斯的Black Hat 2013安全 大会上,来自乔治亚理工学院的三名研究人员展示了一款"概念验证"型充电器,可以在苹果公司的 iOS设备上秘密安装恶意软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 468px; height: 268px" border="0" alt="2013黑帽大会:研

黑客暗战 —— 黑帽、白帽、灰帽背后的隐秘世界

"世界上有三种人:一种是被黑过,一种是不知道自己被黑过,还有一种是不承认自己被黑过." 一位穿着灰衬衣黑长裤的年轻人在发表演讲.他中等个头.精瘦,略显紧张地单手插在口袋里.台下黑压压地坐着三百多人,大多是来自各地的黑客.听众们只知道这位年轻人的网名叫"猪猪侠",他的身份是乌云社区的头号白帽子黑客. 在黑客的世界中,黑帽子和白帽子的称呼分别代表两种对立的角色--以网络信息牟利的恶棍和保护网络安全的英雄.这种说法缘于美国早期西部片以白帽和黑帽区分正邪双方. 这是在201

黑天黑地黑国际,黑帽大会这 20 个黑客演讲依然很燃

  雷锋网编者按:黑帽安全技术大会(Black Hat Conference)创办于 1997 年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议.值此 20 周年纪念日之际,雷锋网和你一起回顾黑帽大会上那些难忘的演讲和演示吧. 一.2000 年:全面披露和开源 黑帽大会举办多年后,才迎来第一个 High 翻全场的演讲嘉宾--Network Flight Recorder 公司 CEO Marcus Ranum.Ranum 将自己演讲的悬念留到了最后一刻,超过 1000 名观众

黑客名称:白帽、灰帽和黑帽 你分清了吗?

众所周知,前段时间苹果与FBI就"是否为iPhone留后门"这个问题掐架,双方僵持了很久,苹果都没有作出让步.后来,有消息称,FBI找到了一家以色列公司,帮助其解锁iPhone.目前,FBI已经获得了恐怖分子iPhone中的资料,但是帮助其解锁的并非是以色列公司,而是FBI向多名黑客购买了iOS 9系统的"零日"漏洞. 这些黑客又称灰帽黑客,他们寻找系统中的漏洞,并将此售卖给政府机构,破解恐怖分子San Bernardino的iPhone 5c之后,FBI向这些黑客

一家黑客工具开发商被黑了,还扯出很多秘密

一家专门向政府出售黑客软件的公司刚刚被黑了,而入侵者周日晚些时候曝光的文件显示,该公司将监控技术出售给了数十个国家或地区,包括苏丹.埃及.俄罗斯和美国. 这家意大利公司名为Hacking Team,又称HTS.r.l.,是为数不多的几家向全世界执法机构出售监控工具的公司之一.该公司的技术与犯罪分子使用的"恶意软件"相似,后者专门窃取用户电脑中的个人信息. 包括监控软件在内,现成的监控技术市场已经实现了大幅增长.2011年,一位行业老兵曾经估计该市场的规模已经达到50亿美元. Hacki

做SEO可以试试黑帽,但可别做成黑客

摘要: 一说到黑帽SEO,很多人都会联想到不好的一面.其实不然,黑帽seo并不是制造垃圾,更不是黑客SEO,而是白帽SEO的基础,为白帽SEO测试雷区,为正规SEO的先驱者.好的黑帽SEO绝对是高智 一说到黑帽SEO,很多人都会联想到不好的一面.其实不然,黑帽seo并不是制造垃圾,更不是黑客SEO,而是白帽SEO的基础,为白帽SEO测试雷区,为正规SEO的"先驱者".好的黑帽SEO绝对是高智商,正式网站绝不使用已知黑帽SEO方法,放置被搜索引擎降权甚至是被K.,而是白帽SEO的基础,为

白帽黑客和黑帽黑客有什么区别

  白帽黑客是什么?   "白帽黑客"即white hat hacker,也称为白帽匿名者或白帽子,是黑客的一种.通常,白帽黑客攻击他们自己的系统,或被聘请来攻击客户的系统以便进行安全审查,属于合法行为.   白帽黑客   也就是说,黑客并非都是黑的,那些用自己的黑客技术来做好事的黑客们叫"白帽黑客",这点和网络安全工程师的性质有点相同.大多数的普通黑客都是挂靠在安全公司,通过检测计算机系统安全性来谋生.   比如一些大型网络公司或者一些政要安全机构,都有安全人员,