侵权投诉
技术:
MCU/处理器 IP/EDA 封装/测试 电池/电源管理/驱动 传感/识别 显示/触控 声学/模组 OS/软件/算法 VR/AR 人机交互 通信 云服务/大数据 +
安全/隐私 材料/工艺/制造 工业设计 检测/认证 其它
产品:
智能手环 智能手表 智能眼镜 智能头盔 智能耳机 智能首饰 智能服装 智能腰带 智能手套/鞋袜 手持设备
应用:
医疗 运动/健身 娱乐 定位/安全 信息资讯 工业/军用 其它
当前位置:

OFweek可穿戴设备网

云服务/大数据

正文

【干货】移动应用:进入物联网的后门?

导读: 我们将提出一个更容易的方法来逆向智能对象。 我们的思路是,在许多情况下无需关注对象本身,而是关注相关的移动应用程序。 我们详细介绍了该方法在三个智能对象上的应用,结果表明这种方法的效果非常棒。 实验的设备包括:智能牙刷、智能手表和家用安全报警器。

  摘要

现在,每天都有大量新设备接入物联网,但是迫于市场的压力,这些设备的安全性和隐私性往往没有得到足够的重视。 为了评估和改善这些设备的安全状况,研究人员需要对它们进行逆向工程。不幸的是,这可不是一个容易的任务,因为他们需要面对各种不同的智能对象,并且它们经常使用定制的硬件、固件、操作系统和协议,这意味着每次逆向工程都需要从头开始,这是相当费时费力的。

在本文中,我们将解决这个问题,并提出一个更容易的方法来逆向智能对象。 我们的思路是,在许多情况下无需关注对象本身,而是关注相关的移动应用程序。 我们详细介绍了该方法在三个智能对象上的应用,结果表明这种方法的效果非常棒。 实验的设备包括:智能牙刷、智能手表和家用安全报警器。

移动应用:进入物联网的后门?

引言

在牛津英语词典中,将物联网(IoT)定义为“互联网的进一步拓展,能让日常生活中的所有对象互联互通,允许它们发送和接收数据”。现在,物联网正在逐步走入我们的生活。2014年,约有20亿个物联网设备,这已经超过了笔记本电脑和台式电脑的数量(15亿),并且与智能手机的数量(18亿)相当。一些最常见的物联网对象包括:智能手表(请注意,截止2015年第4季度,智能手表的出货量就已经超过了瑞士手表)、健身腕带(通常用于人类,但也可用于猫和狗的设备,如奥托宠物系统)、智能电视和智能眼镜。但这些只是其中的很少一部分,物联网设备实际上涉及广泛的领域:

娱乐领域 ,例如Archos公司的音乐智能比尼帽,Mattel公司的智能芭比娃娃Hello Barbie。

高科技领域 ,例如Recon Instruments公司的增强现实防雪面罩,Narrative公司的可穿戴相机等。

时尚领域 ,例如Volvorii公司的物联网高跟鞋或服装。

农业领域 ,例如奶牛授精。

健康和安全领域 ,例如Netatmo June公司的皮肤暴露检测仪,Vigo公司的睡眠检测仪,Glow-Cap公司的药物提醒帽。 等等。

然而,这些设备的隐私和安全问题却非常让人担忧。迫于市场压力,这些物联网设备通常会急不可耐的尽早面世,因此,通常都没有经过适当的安全审查,有时甚至缺乏正确的安全设计。例如,HP研究发现,90%的IoT设备至少会收集一条个人信息,70%的设备使用未加密的网络,10个UI中有6个设备容易受到诸如XSS和弱凭证的威胁。根据这些现状,IDC预测到2016年12月,90%的IT网络将因IoT的安全漏洞而遭受威胁。在消费者方面,埃森哲咨询公司在28个不同国家对28,000个人进行了调查结果表明,47%的消费者对IoT存在隐私和安全担忧。

为了评估智能对象的安全性和隐私性,研究人员需要密切分析它们的具体实现。但是,由于技术文档很少,所以第一步通常需要对相关设备进行逆向工程。逆向工程本来就不是一个轻松的任务,对于物联网设备来说,就更加困难了,因为(i)它们使用的组件越特殊,人们对它的了解就越少,以及(ii)因为智能对象彼此差异很大。前者需要了解陌生领域的专业知识(例如,Riot,Contiki,Brillo等操作系统),而后者则意味着需要逆向智能对象,但是逆向一个智能对象的经验,在逆向其他对象的时候帮助不大。例如,智能手表的逆向工程与智能牙刷的逆向工程几乎没有共同之处。因此,在第一个任务期间获得的经验对第二个任务几乎没有帮助。

这些正是本文要解决的问题。我在这里提出了一种简单的方法,并且我已经多次实践,证明该方法确实有效。这种方法能够使得逆向过程的前面几步更加简单,从而有助于研究人员更快地了解设备本身。此外,它还能提供许多有价值的信息,可以使进一步的逆向工作更集中、更有针对性。

在本文中,我们首先讨论这个主题的前期工作(第2节),然后解释我们使用的方法(第3节)。然后,通过三种不同智能对象举例说明我们的方法:智能牙刷(第4节)、智能手表(第5节)和(第6节)。最后,我们将对这种方法进行总结。

1  2  3  4  5  下一页>  
声明: 本文由入驻OFweek公众平台的作者撰写,除OFweek官方账号外,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

我来说两句

(共0条评论,0人参与)

请输入评论

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

X
文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码: