Nullcon(在印度举办的一个国际性安全会议)在今年3月初举行,最近有些演示文稿的视频已经在网上可以看到。
一个有趣的演讲是亚瑟·加皮洛夫(Arthur Garipov)关于“GNU RADIO+SDR,无人机劫持和其他IOT入侵问题”的演讲。在他的演讲中,他解释了他如何使用软件定义的无线电和GNU Radio基于nRF,攻击各种无人机以及其他IoT设备。演讲中他说:
物联网正围绕着我们,但是否考虑过安全问题?还是大多数人已经遗忘了安全性(被视为)隐形?近些年来SDR(软件定义无线电)和GNU Radio可以回答这些问题。在本演示中,我们将会“重放”一些流行的无线设备。它们具有类似的协议,并且它们都没有对通讯数据进行加密。
我们将展示使用SDR和专有芯片设备找到它们是多么容易,以及如何使用简单的python脚本和GNU Radio来嗅探/拦截/干扰这些设备。
作为一个例子,我们将展示一个Mousejack攻击鼠标的无线加密狗,实现无线键盘键盘记录器,甚至包括无人机劫持。
演讲人物介绍:
网络应用安全小组 高级专家,Artur生于1987年。他毕业于乌法国家航空技术大学,是OZNA的软件开发人员和独立安全研究员。他于2014年开始在Positive Technologies工作。目前他从事无线技术,移动系统和IoT的安全研究。他还是PHDays V和PHDays VI的MiTM Mobile竞赛、实践实验室的组织者。
谈话幻灯片可以从他们的档案下载。
关于无线网络的安全问题,必将被提上日程,无线为我们的生活带来了极大的便利,但是完全没有加密的无线设备通讯,确是当下非常严重的漏洞,而这种漏洞可能存活的时间会非常久。
曾经在一些安全网站、论坛看过一些千奇百怪的入侵方式,包括利用信号检测对室内进行绘图、通过硬盘灯闪烁读取数据。