當前位置:
首頁 > 新聞 > WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機

WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機


本文作者:謝幺


導語:我們身處在充滿無線電的世界,而無線電攻擊則是每個人身邊的無形之刃。


「無形之刃,最為致命!」,最早只是一句遊戲台詞,但也逐漸成為現實。

提到「無形之刃」這個詞,許多人會想起武俠小說中「六脈神劍」那樣的絕學,或是科幻電影里對超能力、念力的場景。然而在幾天前的補天白帽大會上,楊卿的一場議題演講卻讓人們意識到,無形之刃並不只是存在於電影之中,它就存在於我們身邊——無線電攻擊。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



第一把無形之刃:WiFi

WiFi 釣魚這幾年一說再說,已是老生常談的內容,不過這一次360的無線電安全專家楊卿講了些不一樣的內容。


你的WiFi暴露你的蹤跡


在現場,楊卿給大家講了個老段子:「一個女生拿著男朋友的手機去閨蜜家玩,卻發現手機自動連上了閨蜜家的WiFi。」這個段子除了告訴妹子們要防閨蜜之外,其實還涉及到一個嚴肅的技術問題 ——你連接過的WiFi會暴露你去過哪些地方。


或許你去過某酒店,去過某人的家裡,去過某個公司、機場或商場,這些信息你並不想讓別人知道,但是很可惜,別人可以通過無線電攻擊手法來截獲這些信息。楊卿說,之所以我們的手機設備在處於連接過的WiFi環境中會自動連接,是因為手機開啟 WiFi 功能時會持續廣播這些連接過的WiFi熱點信息,而攻擊者可以截獲這些信息,從而分析出你連接過哪些WiFi。


所以,雷鋒網建議大家如果去過一些解釋不清楚的地方(比方說女朋友的閨蜜家),請手動清除WiFi連接記錄。

找到那些「黑飛」的無人機


當你一覺醒坐在床上伸懶腰,卻發現窗外飄著一個幽靈似的小型無人機正在直勾勾盯著你 。—— 你一定不喜歡這種情況發生。但民用的無人機越來越多,缺乏管制確實導致了一些「黑飛」的問題。


除了偷窺,無人機「黑飛」的問題可能導致更多問題,比如無人機飛到機場附近、監獄附近,甚至是軍區來刺探情報。這時如果僅僅依靠保安、哨兵們的肉眼來觀察,很容易遺漏。


楊卿告訴雷鋒網(公眾號:雷鋒網),大部分無人機在飛行時會廣播 WiFi 信號,通過採集這些信號進行 WiFi 指紋檢測,就可以輕鬆地發現附近可能存在的「黑飛」無人機。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機


【楊卿-補天白帽大會現場】


第二把無形之刃:RFID


你可以不知道 RFID 技術 是什麼,但你一定離不開它,因為我們平常使用的銀行卡、公交卡、門禁等一系列卡,大多都是基於 RFID 技術或是它衍生出來的技術實現的。

RFID(Radio Frequency Identification)技術又稱無線射頻識別,它通過無線電訊號來識別特定目標並讀寫相關數據,無需直接接觸。手機上的NFC功能也是基於RFID發展而來的。


據雷鋒網了解,無線電安全專家楊卿的「成名之戰」:2009年破解北京公交一卡通,就是基於RFID 技術實現的攻擊。這幾年來他更是從公交卡、門禁卡再到銀行卡,幾乎所有和 RFID 相關的東西都研究了個遍。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



楊卿說,無論是破解門禁卡、公交卡還是銀行卡,都基於一個最簡單的道理,既然正常的POS機、門禁系統能讀取卡里的信息,那麼攻擊者就也能通過設備讀取到卡里的信息。


如果卡片中的信息沒有經過精心加密處理,很容易就能夠模擬輸出信號,從而複製一張一模一樣的卡片。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



利用普通員工攻破企業高管的門禁卡


楊卿說,企業在設置門禁系統的時候,不同身份的人通常會配備不同許可權的卡,然而許多情況下,員工的工號是連著的,比如從 000001 開始往下推,那麼就可能導致一個問題:攻擊者通過一個普通員工的卡,就能夠反編譯出其中的信息,然後通過卡號類推來模擬出高管的卡。


掐指一算,就知道你有錢沒錢


楊卿現場展示了利用 RFID 讀卡設備從銀行信用卡上讀取到的個人信息,其中卡號、卡片有效期、卡片所屬銀行、姓名、身份證號、交易地點和具體金額赫然在列。


楊卿說,如果不法分子利用一台小型的讀卡設備在街上晃悠來手機信息,很難被發現。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



雖然制卡的技術也在不斷更新迭代,但目前來說,此類攻擊手法還是非常容易得手,因此楊卿也建議大家平常注意隱蔽自己的卡片,或者在錢包中配備一些卡防安全產品,防止卡內信息被竊取。


第三把無形之刃:GPS


偷懶促進了科技的創新,而創新也讓人們越來越懶。GPS導航技術誕生的同事,也註定會造就新一批路痴。但GPS並不定靠譜,尤其是遭遇無線電攻擊時。


GPS欺騙如何把人帶到溝里


楊卿說,手機、導航儀等設備的大部分信息都依賴於GPS定位衛星發送的定位信號,而攻擊者可以通過一台信號發射裝置,模擬衛星發射出來的定位信息來欺騙你的導航系統,讓它錯誤地判斷你的位置。如果使用者過於依賴導航,很可能就會被帶到溝里。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



【圖片來自網路】


用GPS欺騙打下一台飛機


GPS欺騙不僅能把人帶到溝里,還能「打飛機」。


如今絕大部分無人機在出廠時就有禁飛區(比如機場、軍隊等敏感區域)自動降落的設定。楊卿說,利用這一特性和GPS欺騙攻擊,至少可以做兩件事:


當無人機進入禁飛區時,用GPS欺騙可以讓它以為自己處在正常區域,即使在禁飛區也不會自動降落。


反之,當無人機在正常區域時,利用GPS欺騙讓它以為自己處在禁飛區,就可以迫使它自動降落,從而打下飛機。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



第四把無形之刃:LTE


LTE,也就是我們如今手機通信協議中的一種。早在去年的國際頂級黑客大會DEFCON上,360獨角獸團隊成員張婉橋就曾演示過利用 4G LTE 的通訊協議漏洞,通過偽基站的方式來實施電話和簡訊監聽。而楊卿此次在補天白帽大會上又演示了一種新的 LTE 信令漏洞利用方式,不需要藉助偽基站就能實施的電話和簡訊劫持攻擊。


楊卿表示,現在許多軟體的賬號登錄甚至交易支付都非常依賴簡訊驗證碼,這種情況下的手機通信內容劫持產生的危害可想而知。



WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機



除了以上內容,楊卿在補天白帽大會還展示了船舶自動識別系統(AIS)和民用飛機和塔台通訊使用的VHF系統中關於無線電通信技術存在的問題。他表示,利用一些並不難的手法,甚至有可能截取和欺騙塔台和飛機之前的通訊。


最後楊卿用一句電影台詞表達了自己的觀點:


原子彈還老老實實的躺在發射井裡,AK47才是大規模殺傷性武器。


他表示,無線電技術的應用在我們身邊隨處可見,但凡涉及到人與人、設備與設備之間的連接,就會用到無線電技術,正因如此,一些低成本、容易實現的攻擊手法才讓無線電安全變得尤為重要。由於軟硬體升級、行業現狀、政策利益等種種原因,目前的無線電技術的安全還存在非常大的革新空間。作為一個無線電安全研究者,唯有通過發現並揭露這些安全風險,才能讓我們的後代更安全的想用到無線電技術帶給人類的便利。


雷鋒網原創文章,未經授權禁止轉載。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

手機前置3D攝像頭,噱頭還是剛需?
華星光電建6代柔性AMOLED面板生產線,能打破三星壟斷嗎?
加拿大用政府扶植留住人才,能避免「為美國做嫁衣裳」的命運嗎?
成立4年,盯盯拍要打入前裝行車記錄儀市場
英特爾在 1 平方毫米中塞下 1 億個晶體管——其實就是 10nm 製程

TAG:雷鋒網 |

您可能感興趣

新bug!釣魚攻擊可通過iOS彈出窗口竊取用戶密碼
打臉,敘利亞直接用導彈攻擊以色列戰機?
Radware:SSL攻擊——黑客利用安全手段加密攻擊
用戶因遭DDos攻擊被清退機器,騰訊雲致歉
速來圍觀迪拜機器人警察 不知道能抗住機械戰警幾輪攻擊?
換用iPhone後 特朗普仍然可能遭到黑客攻擊
惡性病毒Pengex通過系統盤瘋狂傳播:攻擊所有主流殺軟,唯獨放過騰訊
Nexus 9漏洞允許黑客通過耳機介面攻擊設備
DEFCON精彩破解:Apple Pay被攻破、機器人解鎖保險箱、用聲音攻擊智能設備(含PPT)
PSA:新的釣魚攻擊可能會騙你泄露你的蘋果賬號密碼
關於LOL閃現的秘密:到底能不能躲防禦塔攻擊?
格美專利戰:探保護上限,要技術回報;Uniloc繼續攻擊蘋果 稱兩項功能侵犯專利;HTC U Ultra被控侵權 宏達電響應了
黑客滲透攻擊WiFi監控的強大工具
運輸機中的攻擊機?安-72P配機關炮可打火箭彈
選錯攻擊對象:鱷魚攻擊電鰻慘被電鰻電死
Google新添安卓系統 「緊急按鈕」功能,阻止惡意軟體攻擊
蘋果安全神話破滅 Mac OS已被兩款勒索軟體攻擊
黑客將利用CAN匯流排漏洞Dos攻擊你的汽車「附下載地址」
密碼管理器OneLogin遭遇黑客攻擊,企業客戶敏感數據已被泄漏