欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[翻译]了解智能家居,揭示简单物联网产品的漏洞

[翻译]了解智能家居,揭示简单物联网产品的漏洞

万物互联便利了人们的生活。如果想要远程打开和关闭电灯或电器,并且在线监视他们,使用“智能插座”—— wifi 连接的插座是一种简单的方法。但是如果 IoT 设备没有得到妥善的保护,也会成为一种攻击向量。


McAfee实验室威胁发现团队致力于发现软件和硬件中的安全问题,帮助开发人员为企业和消费者提供更安全的产品。我们最近调查了Belkin生产的产品。我们在Wemo Insight智能插座中发现了未报告的 libUPnPHndlr.so 库文件缓冲区溢出漏洞。该溢出会允许攻击者执行远程代码,cve编号为 CVE-2018-6692。根据我们负责任的披露政策,我们在5月21日向Belkin报告了此研究。


这个漏洞能否导致有效的攻击?智能插座本身的影响很小。攻击者可以关闭开关或者最坏情况下可以使开关过载。但是如果这个插座与其他设备联网,潜在的威胁会增加。这个插座会成为更大攻击的入口点。在这篇报告中,我们将会研究一种可能的攻击。

探索攻击面

根据说明书建议,团队使用Wemo手机应用程序来设置智能插座。我们可以远程开关插座。接下来,我们测试了软件,包括端口扫描,监控正常网络流量,阅读在线研究。Wemo监听通用即插即用(UPnP)协议49152和49153端口,使用TCP协议。手册,反汇编镜像,通用编程语言(GPL)都可以在网上找到;他们还提供了CPU架构、操作系统和应用程序相关的信息。


我们转向研究硬件并拆解了设备。我们在主板上识别出了芯片,发现用于与设备通信的标头,并且从闪存中取出了内存。我们通过在线研究得到了主板上的每一个芯片的数据表。


我们在电路板上找到了通用异步接收器-发送器(UART)焊盘,并通过文档确认了它们。我们将电线焊接到这些头部以发现它们是否用于传输。为了测试与设备的通信,我们使用了Exodus XI Breakout板,如下所示:

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功