一起来试验 保险箱的脆弱面 by: 姚威 (黑客叔叔p0tt1) About Me 姚威 ID:黑客叔叔p0tt1 凌晨网络科技有限公司 RainRaid Crew 信息安全团队 3.A.M Lab 凌晨三点网络攻防实验室 一个精神分裂非典型双子座的信息安全从业者&创业者 content  Part 01 / 保险箱的分类  Part 01 / 那些脆弱的攻击面  Part 01 / 一些小实验  Part 01 / 问题与探讨 01 保险箱的分类  轮盘锁与电子锁  智能保险箱 万物互联你敢没有啊啪啪? 诚实的说,现在想做个硬件不智能你好意思? 讲真,现在智能设备没有APP你好意思? 所以,APP没有wifi和蓝牙等接口你好意思? 然,为什么不重要,炫酷才是王道! 就那么随便的选择了两个智能保险箱 02 那些脆弱的攻击面 *123456# *888888# *000000# *666666# 然后按功能键进入MENU 超管?GOD?后门?  智能保险箱的攻击面是窄了还是宽了呢? 交互的问题 操作的逻辑,交互的判断 接口的问题 各种蓝牙,wifi,nfc,指纹都安全吗? 数据的问题 从机械到智能,数据懂得人少? 云端的问题 云端安全吗?传输安全吗?  细化下攻击面和攻击方案 WiFi WiFi密码是可以破解的,还有弱密码,还有万能钥 匙,所以wifi密码不能当做其他硬件的加密,再说, 还可以劫持和ARP SUCCESS 蓝牙 蓝牙这玩意,和NFC一 样,虽然都是近距离, 但是功率这东西可以上 功放,最重要的是,蓝 牙是可以监听的,你不 做加密,就别怪听风耳 云端&APP 云端通信的过程的单双向,APP的逆向 分析,通信的算法和APP的代码实现可 以变得交互高效,也会搞笑 03 一些小实验 视频播放时间 04 问题与探讨

pdf文档 2016-《一起来实验:保险箱的脆弱面-姚威》

安全研究库 > 网络论坛材料 > 2016阿里云安全峰会 > 文档预览
23 页 0 下载 34 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2016-《一起来实验:保险箱的脆弱面-姚威》 第 1 页 2016-《一起来实验:保险箱的脆弱面-姚威》 第 2 页 2016-《一起来实验:保险箱的脆弱面-姚威》 第 3 页 2016-《一起来实验:保险箱的脆弱面-姚威》 第 4 页 2016-《一起来实验:保险箱的脆弱面-姚威》 第 5 页
下载文档到电脑,方便使用
还有 18 页可预览,继续阅读
本文档由 张玉竹2022-04-08 09:42:31上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言