简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
信任中心
信任源于透明
我们严格遵守全球信息安全标准
我们严格遵守全球法规要求
您的数据始终由您掌控
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球 AI 云平台服务提供商
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
物联网安全漏洞案例研究与解决方案之插入恶意节点
形状
1

图片32图片32

物联网安全漏洞之插入恶意节点,这类攻击,就是把恶意节点插进网络。

IP摄像机系统的漏洞分析。

摄像机系统包括三个部分,IP摄像机,控制器(智能手机应用程序与摄像机通讯),以及登记指令中继服务器。

每台摄像机必须在注册服务器上注册,然后才能联网。首先攻击来自于被Mirai这样的恶意软件感染的物联网公共物联网设备,作为软件机器人将异步无状态的TCPSYN(TCP同步消息)传送到网络中随机的IPv4地址,猜测其12个字符的MAC地址。获得它们之一的确认信息来确定有效的MAC地址。

像照相机一样,绑定并注册到服务器。接着,TCP请求被发送到命令中继服务器,然后命令中继服务器以一个包含认证信息的包回应软件bot(用于原始摄像机)。

现在,攻击者能够轻松地从这些信息中提取密码。在获取密码后,IP摄像机将完全控制攻击者。

一种独立的加载器会下载并执行特定主机系统结构中的恶意软件。散播恶意软件和制造僵尸网络。针对这类攻击,软件机器人模拟运行Linux的设备,通过因特网连接,并用它作为一个僵尸网络的远程控制。

2016年8月米勒僵尸网络被发现时,大约65000个物联网设备在袭击后的20小时内被发现。

应对漏洞:12字符MAC地址的头6个字符代表制造商,很容易猜出。每一个绑定请求都可以使用额外的信息(比如本地WiFiSSID和密码)绑定。通过强力破译,攻击者可能会找到摄像机的密码。另外,密码的正确性可以通过响应包进行验证。因为Base64方案是用来编码认证信息的,所以攻击者可以轻松地从它获取密码。

由于恶意节点插入等攻击越来越普遍,物联网设备对身份管理的要求也越来越高。只有服务器和原始设备知道共享密钥,才能使用强对称密钥加密技术。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答