無線安全

無線安全攻擊手段

無線數(shù)據(jù)報文竊聽:

對目標系統(tǒng)頻率相同的監(jiān)聽設(shè)備對無線報文進行收集距贷、數(shù)據(jù)的逆向分析解密,監(jiān)聽wifi现横,藍牙嗅探阁最,sdr監(jiān)聽鑰匙

無線信號重放:

汽車鑰匙,可以使用時間戳或者隨機性等防止重放

無線信號欺騙:

掌握報文格式和密鑰之后構(gòu)造

無線信號劫持攻擊:

信號干擾姜盈,壓入2g等

學習內(nèi)容:

無線通信協(xié)議和認證方式

電子與無線信號相關(guān)知識

動手能力 焊接硬件等

熟練使用GNU Radio等軟件

良好的計算機基礎(chǔ)

RFID:125khz 低頻ID卡:

門禁卡配阵,考勤卡等

里面會有一個64為的ID棋傍,UID是只讀的,但可以買到UID白卡瘫拣,通過讀卡器寫入麸拄,導(dǎo)致克隆UID攻擊

proxmark直接模擬uid

360 hackid 可通過直接輸入uid

Mifare Classic 4k卡:

四個扇區(qū),每個扇區(qū)32個區(qū)塊+16個扇區(qū)拢切,每個扇區(qū)8個區(qū)塊失球,共256個區(qū)塊

第一個區(qū)塊有UUID 理論上是只讀的

每個扇區(qū)的最后一個區(qū)塊保存了Key和訪問控制條件

扇區(qū)其他部分加密存儲了數(shù)據(jù)帮毁,比如金額,最后消費時間黔牵,客戶編號等

但經(jīng)過驗證發(fā)現(xiàn)存在漏洞爷肝,已知一個扇區(qū)密鑰可能導(dǎo)致破解

防守:數(shù)據(jù)聯(lián)網(wǎng)驗證槽片,實時或非實時對賬

車庫門,車門鑰匙破解

車庫門:

固定碼技術(shù) 導(dǎo)致密鑰空間是有限的

比如12個撥碼開關(guān)就有4096種組合

為了增加穩(wěn)定性夹抗,相同的信號會被連續(xù)發(fā)送,每個比特之間也會有一定間隔

破解的時候杏愤,舍棄重復(fù)發(fā)送相同信號且固定比特之間間隔的這種行為的這種行為就可大大加快測試速度已脓,相同信號只發(fā)一遍〔拮冢縮短比特間間距

使用的工具:opensesame

車門:

使用滾動碼技術(shù)媳瞪,每次發(fā)送的信號不一樣照宝,鑰匙和汽車的滾動碼各自存儲和同步,密鑰空間大大增加

那么使用隔離重放攻擊兢仰,讓鑰匙發(fā)出信號但不讓車接受剂碴,然后單獨給車播放出來

錄制信號用電視棒,播放工具用rfcat

藍牙嗅探:

Ubertooth

可通過頻譜分析察蹲,監(jiān)聽LAP地址等催训,得知附近的藍牙設(shè)備

kismet插件漫拭,分析藍牙數(shù)據(jù)包

Bluesniffer

GSM主動攻擊:偽基站 硬件USRP,軟件OpenBTS

被動攻擊:接收機接受與用戶相同基站發(fā)送出來的信號审胚,在進行分析和解碼,OsmocomBB

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末洽洁,一起剝皮案震驚了整個濱河市诡挂,隨后出現(xiàn)的幾起案子临谱,更是在濱河造成了極大的恐慌,老刑警劉巖城豁,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件唱星,死亡現(xiàn)場離奇詭異跟磨,居然都是意外死亡,警方通過查閱死者的電腦和手機哎榴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門尚蝌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來飘言,“玉大人驼侠,你說我怎么就攤上這事】猎ぃ” “怎么了相速?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵突诬,是天一觀的道長。 經(jīng)常有香客問我绒极,道長蔬捷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮妥粟,結(jié)果婚禮上勾给,老公的妹妹穿的比我還像新娘。我一直安慰自己脓钾,他們只是感情好桩警,可當我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布捶枢。 她就那樣靜靜地躺著,像睡著了一般川蒙。 火紅的嫁衣襯著肌膚如雪长已。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天,我揣著相機與錄音胞四,去河邊找鬼辜伟。 笑死脊另,一個胖子當著我的面吹牛约巷,可吹牛的內(nèi)容都是我干的独郎。 我是一名探鬼主播,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼谓谦,長吁一口氣:“原來是場噩夢啊……” “哼反粥!你這毒婦竟也來了谓松?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎优质,沒想到半個月后巩螃,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡爷耀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年歹叮,在試婚紗的時候發(fā)現(xiàn)自己被綠了铆帽。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片爹橱。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出慰技,到底是詐尸還是另有隱情,我是刑警寧澤庸汗,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布手报,位于F島的核電站改化,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏揍鸟。R本人自食惡果不足惜句旱,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一谈撒、第九天 我趴在偏房一處隱蔽的房頂上張望啃匿。 院中可真熱鬧,春花似錦溯乒、人聲如沸裆悄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽钟哥。三九已至迎献,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間腻贰,已是汗流浹背吁恍。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人冀瓦。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓伴奥,卻偏偏與公主長得像,于是被迫代替她去往敵國和親翼闽。 傳聞我的和親對象是個殘疾皇子拾徙,可洞房花燭夜當晚...
    茶點故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 中秋節(jié)玩的比較嗨,無線安全專題的文章就拖沓了一下尼啡,見諒見諒。询微。崖瞭。上篇講解了無線安全專題_破解篇03--打造個人字典...
    qiye閱讀 901評論 0 12
  • 中秋節(jié)玩的比較嗨,無線安全專題的文章就拖沓了一下撑毛,見諒見諒书聚。。藻雌。上篇講解了無線安全專題_破解篇03--打造個人字典...
    iorlde閱讀 807評論 0 51
  • 最近項目有點緊雌续,所以本應(yīng)該上周發(fā)的文章,拖到了本周三胯杭,在此說聲抱歉驯杜。無線安全專題,我打算系統(tǒng)地寫六個部分歉摧,分別為破...
    iorlde閱讀 3,900評論 0 48
  • 最近一直用flask寫自己的博客框架艇肴,等過段時間才能將其分享出來,所以在此期間決定開個無線安全的專題叁温,分享一些無線...
    qiye閱讀 1,000評論 1 7
  • 大學,是無數(shù)學生十二年寒窗苦讀的夢想之地跟束。當一紙通知書落入手中莺奸,是欣喜,是激動冀宴,父母心中的情緒絕對不會比我們少灭贷。 ...
    文蘿卜閱讀 1,575評論 27 21