除了WiFi 泄密、破解门禁卡,无线电攻击居然还能用来打飞机 | 补天白帽大会 2017

  提到“无形之刃”这个词,许多人会想起武侠小说中“六脉神剑”那样的绝学,或是科幻电影里对超能力、念力的场景。然而在几天前的补天白帽大会上,杨卿的一场议题演讲却让人们意识到,无形之刃并不只是存在于电影之中,它就存在于我们身边——无线电攻击。

第一把无形之刃:WiFi

WiFi 钓鱼这几年一说再说,已是老生常谈的内容,不过这一次360的无线电安全专家杨卿讲了些不一样的内容。

你的WiFi暴露你的踪迹

在现场,杨卿给大家讲了个老段子:“一个女生拿着男朋友的手机去闺蜜家玩,却发现手机自动连上了闺蜜家的WiFi。”这个段子除了告诉妹子们要防闺蜜之外,其实还涉及到一个严肃的技术问题 —— 你连接过的WiFi会暴露你去过哪些地方。

或许你去过某酒店,去过某人的家里,去过某个公司、机场或商场,这些信息你并不想让别人知道,但是很可惜,别人可以通过无线电攻击手法来截获这些信息。杨卿说,之所以我们的手机设备在处于连接过的WiFi环境中会自动连接,是因为手机开启 WiFi 功能时会持续广播这些连接过的WiFi热点信息,而攻击者可以截获这些信息,从而分析出你连接过哪些WiFi。

所以,雷锋网建议大家如果去过一些解释不清楚的地方(比方说女朋友的闺蜜家),请手动清除WiFi连接记录。

找到那些“黑飞”的无人机

当你一觉醒坐在床上伸懒腰,却发现窗外飘着一个幽灵似的小型无人机正在直勾勾盯着你 。—— 你一定不喜欢这种情况发生。但民用的无人机越来越多,缺乏管制确实导致了一些“黑飞”的问题。

除了偷窥,无人机“黑飞”的问题可能导致更多问题,比如无人机飞到机场附近、监狱附近,甚至是军区来刺探情报。这时如果仅仅依靠保安、哨兵们的肉眼来观察,很容易遗漏。

杨卿告诉雷锋网(公众号:雷锋网),大部分无人机在飞行时会广播 WiFi 信号,通过采集这些信号进行 WiFi 指纹检测,就可以轻松地发现附近可能存在的“黑飞”无人机。

【杨卿-补天白帽大会现场】

第二把无形之刃:RFID

你可以不知道 RFID 技术 是什么,但你一定离不开它,因为我们平常使用的银行卡、公交卡、门禁等一系列卡,大多都是基于 RFID 技术或是它衍生出来的技术实现的。

RFID(Radio Frequency Identification)技术又称无线射频识别,它通过无线电讯号来识别特定目标并读写相关数据,无需直接接触。手机上的NFC功能也是基于RFID发展而来的。

据雷锋网了解,无线电安全专家杨卿的“成名之战”:2009年破解北京公交一卡通,就是基于RFID 技术实现的攻击。这几年来他更是从公交卡、门禁卡再到银行卡,几乎所有和 RFID 相关的东西都研究了个遍。

    

杨卿说,无论是破解门禁卡、公交卡还是银行卡,都基于一个最简单的道理,既然正常的POS机、门禁系统能读取卡里的信息,那么攻击者就也能通过设备读取到卡里的信息。

如果卡片中的信息没有经过精心加密处理,很容易就能够模拟输出信号,从而复制一张一模一样的卡片。

利用普通员工攻破企业高管的门禁卡

杨卿说,企业在设置门禁系统的时候,不同身份的人通常会配备不同权限的卡,然而许多情况下,员工的工号是连着的,比如从 000001 开始往下推,那么就可能导致一个问题:攻击者通过一个普通员工的卡,就能够反编译出其中的信息,然后通过卡号类推来模拟出高管的卡。

掐指一算,就知道你有钱没钱

杨卿现场展示了利用 RFID 读卡设备从银行信用卡上读取到的个人信息,其中卡号、卡片有效期、卡片所属银行、姓名、身份证号、交易地点和具体金额赫然在列。

杨卿说,如果不法分子利用一台小型的读卡设备在街上晃悠来手机信息,很难被发现。

虽然制卡的技术也在不断更新迭代,但目前来说,此类攻击手法还是非常容易得手,因此杨卿也建议大家平常注意隐蔽自己的卡片,或者在钱包中配备一些卡防安全产品,防止卡内信息被窃取。

第三把无形之刃:GPS

偷懒促进了科技的创新,而创新也让人们越来越懒。GPS导航技术诞生的同事,也注定会造就新一批路痴。但GPS并不定靠谱,尤其是遭遇无线电攻击时。

GPS欺骗如何把人带到沟里

杨卿说,手机、导航仪等设备的大部分信息都依赖于GPS定位卫星发送的定位信号,而攻击者可以通过一台信号发射装置,模拟卫星发射出来的定位信息来欺骗你的导航系统,让它错误地判断你的位置。如果使用者过于依赖导航,很可能就会被带到沟里。

【图片来自网络】

用GPS欺骗打下一台飞机

GPS欺骗不仅能把人带到沟里,还能“打飞机”。

如今绝大部分无人机在出厂时就有禁飞区(比如机场、军队等敏感区域)自动降落的设定。杨卿说,利用这一特性和GPS欺骗攻击,至少可以做两件事:

  • 当无人机进入禁飞区时,用GPS欺骗可以让它以为自己处在正常区域,即使在禁飞区也不会自动降落。
  • 反之,当无人机在正常区域时,利用GPS欺骗让它以为自己处在禁飞区,就可以迫使它自动降落,从而打下飞机。

第四把无形之刃:LTE

LTE,也就是我们如今手机通信协议中的一种。早在去年的国际顶级黑客大会DEFCON上,360独角兽团队成员张婉桥就曾演示过利用 4G LTE 的通讯协议漏洞,通过伪基站的方式来实施电话和短信监听。而杨卿此次在补天白帽大会上又演示了一种新的 LTE 信令漏洞利用方式,不需要借助伪基站就能实施的电话和短信劫持攻击。

杨卿表示,现在许多软件的账号登录甚至交易支付都非常依赖短信验证码,这种情况下的手机通信内容劫持产生的危害可想而知。

除了以上内容,杨卿在补天白帽大会还展示了船舶自动识别系统(AIS)和民用飞机和塔台通讯使用的VHF系统中关于无线电通信技术存在的问题。他表示,利用一些并不难的手法,甚至有可能截取和欺骗塔台和飞机之前的通讯。

最后杨卿用一句电影台词表达了自己的观点:

原子弹还老老实实的躺在发射井里,AK47才是大规模杀伤性武器。

他表示,无线电技术的应用在我们身边随处可见,但凡涉及到人与人、设备与设备之间的连接,就会用到无线电技术,正因如此,一些低成本、容易实现的攻击手法才让无线电安全变得尤为重要。由于软硬件升级、行业现状、政策利益等种种原因,目前的无线电技术的安全还存在非常大的革新空间。作为一个无线电安全研究者,唯有通过发现并揭露这些安全风险,才能让我们的后代更安全的想用到无线电技术带给人类的便利。

  本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-12-10 14:16:21

除了WiFi 泄密、破解门禁卡,无线电攻击居然还能用来打飞机 | 补天白帽大会 2017的相关文章

RFID Hacking④:使用ProxMark3 破解门禁

文中提及的部分技术可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用! 0×00 前言 国际黑客大会Defcon传统之一:开锁!因为黑客认为锁也是一种安全挑战.我们在黑客题材电影.电视剧中也常常看到:男主女主利用高超的黑客技能侵入目标公司的网络,甚至利用社会工程学突破门禁防护潜入对方办公地点进行物理攻击,如入无人之境.(神盾局.黑客军团.Who am i 貌似都有类似情节) 北上广不相信眼泪 16集 在这一背景下,我们不经思考:门禁系统作为企业物理第一道屏障,这些硬件基础设施安全是否一直都

日光清城小区换门禁卡收费高惹业主不满

本报讯 (记者 周鑫 实习记者 高希萌) 近日,通州区日光清城小区物业对所有单元的门禁系统进行重新安装,业主需刷卡才可进门.更换门禁系统后,业主配门禁卡需缴纳30元,这项收费引来业主不满. 该小区一名业主称,近日,物业在各单元门上贴出通知:"由于单元门系统更换,原钥匙已作废,请您尽快到物业房管部购买磁卡钥匙."次日,这名业主回家时,发现门禁系统果然更换,原有钥匙无法继续使用.无奈之下,他只得到物业处购买新的门禁卡. "30元一张门禁卡,实在太贵了."该业主说,他们一

利用nexus5伪造一张门禁卡

0×00 前言 我租住的杭州一个老小区一年前出现了所谓的"出租房杀人事件",事件过后民警叔叔们给小区的每个单元都装上了门禁,所有住户都需要在物业处登记,物业的工作人员会让你提供身份证或者公交卡用来注册,注册之后就可以刷卡进门了. 但由于某些原因,我并不想去登记注册一张门禁卡,正好手头有一部nexus5,众所周知nexus5是有nfc功能的,我便想能不能用nexus5的nfc功能伪造一张门禁卡呢? 一番尝试之后,就有了下文的方法. (从来没接触过无线安全,对Proxmark3,acr12

补天白帽大会:无处不在的无线电攻击

首个面向全球白帽和技术精英开放的.专注于漏洞响应和防护的全球性安全行业大会--补天白帽大会在深圳举行,360无线电安全研究部负责人杨卿发表主题演讲,并分享了在无线攻防领域的主要研究成果. 360无线电安全研究部负责人杨卿 杨卿表示,"一张门禁卡.一把无线钥匙.一个无线遥控器.一部手机.一辆汽车.一台无线呼吸监测仪.一架飞机.甚至一辆坦克.一颗卫星.只要我们的攻击对象使用了无线介质进行数据交互,那么这条无线链路就有可能被监听.解密.重放.欺骗.劫持甚至被入侵被控制.看似不可能直接接触的目标,往往在

RFID Hacking①:突破门禁潜入FreeBuf大本营

某天,偶然间拿到了FreeBuf Pnig0s同学的工卡信息,终于有机会去做一些羞羞的事情了 引子 以下故事纯属虚构,如有雷同,纯属巧合. 我应聘了一个大型IT公司的"网络攻击研究部经理" 职务,面试官问我: 你觉得自己为什么适合这份工作? 我:我黑进你们的系统,给我自己发了面试通知. 很经典的一个视频: 最后上个真实的案例:线上的网络安全 VS 线下的物理安全 前几天媒体曝出:Dr.Web因揭露ATM木马遭报复,实验室两次遭燃烧弹攻击 @网路游侠 戏称:你线上查杀我的木马,我线下烧你

传统和互联网门禁系统的创新应用和价值探讨

门禁系统作为安防领域的一大子系统,其主要的职能是管理人员和车辆进出的出入口控制系统, 常见的门禁系统有:密码门禁系统.非接触卡门禁系统.生物识别门禁系统等,近年来,随着互联网技术的广泛渗透以及用户使用习惯的改变,以手机门禁.移动门禁为主的第四代门禁系统也悄然到来.伴随着产品形态的演变,传统和互联网门禁系统在应用模式和潜在价值方面又将产生哪些变化,本文将围绕相关主题作进一步探讨! 传统安防门禁系统的创新应用模式 随着近几年的迅速发展,门禁系统在功能设置上也逐渐跳出单一的出入口控制环节,朝综合的安全

设计一个门禁系统

问题描述 最近单位要搞一个门禁系统,我不知道国内哪个公司在这个方面厉害,谁帮帮我小弟我感激涕零! 解决方案 解决方案二:http://www.yoyon.net/public.asp?id=12&fileId=2&listId=12&lan=&Pid=39耀阳门禁管理系统解决方案三:十大门禁识别系统品牌(排名不分先后)十大门禁识别系统品牌:DDS中国有限公司DDS中国有限公司是一家专业从事门禁系统的机构,同时兼顾智能巡更.报警管理及相关安防业务,集系统设计.产品开发.销售和

生物识别门禁系统要求高 电子锁仍有较大应用市场

门禁技术与生物识别技术相结合,最为大众所熟知的便是指纹门禁.相信不少人有使用过该类产品,能体会到生物识别技术应用与门禁控制系统所带来的便捷性和安全性.不过业内专家也表示,目前生物识别技术对环境以及使用者要求都较高,生物识别门禁依然无法取代电子锁的主要地位. 生物识别门禁系统要求高 电子锁仍有较大的应用市场 近年随着生物识别技术的不断发展,门禁系统也得到了新式的进步.如今常见的生物识别门禁系统主要包括指纹门禁系统,虹膜门禁系统,面部识别门禁系统等等.它们不仅在安全性,方便性,易管理性等方面都各有特

利用Teensy进行em410x卡模拟以及暴力破解em410x类门禁系统

什么是低频?什么是EM410x? 首先,我不得不再次提一下那些工作在125khz频率下的低频卡(如:EM410X之类的),以便大家更好的阅读以下的内容. 什么是低频?以下就是低频的解释: 低频(LF, Low frequency)是指频带由30KHz到300KHz的无线电电波.一些无线电频率识别( RFID技术 )标签使用低频. 这些标签通常被称为 LFID's或LowFID's(低频率识别Low Frequency Identification). 然而LFID's/LowFID's所常用(非