BlackHat 2015:黑掉你的步枪

拉斯维加斯——在这里,一切事物都通过Internet连接起来,一切事物也都可以被黑掉,所以“黑掉步枪”这种事情也不足为奇。而这恰恰也是独立安全研究人员Runa Sandvik和她的丈夫Michael Augur在美国黑帽大会上讲述的内容。



 

两位安全研究用到的是带有目标追踪功能的步枪,并且通过对目标系统的误导,成功的黑掉了它,使得这把步枪在击发时会击中你没有瞄准的目标。俗话说,好奇心害死猫,这两位好奇心爆棚的研究人员也正是因为此而选择黑掉了这把“高科技”的步枪。

“我们一开始选择这么做得原因是来自挪威的Runa十分痴迷美国的文化,热爱一切美国的事物,所以我们想要做一个关于枪的‘秀场’”,Augur说道。

至于谈到这场“枪秀”,Sandvik在得知来复枪可以通过一个Linux目标追踪系统以及一个特定app连接到智能手机上后,便对这个项目开始感兴趣。

“所以当她问我我们是否可以买一把这样的枪并黑掉它的时候,我说‘我们就这么干吧’”,Augur说道。

这把带有目标追踪的步枪可以通过无线网络连接到手机以及和它匹配的移动端app上。有一个叫做“shot view”的app,可以让app使用者看到这把来复枪瞄准镜中的真实内容。另一款app可以连接到目标追踪系统并且允许使用者更改环境设置例如风向或者温度来提高射击精度。



 

真正黑掉这把“高科技”步枪的过程经历了一年的努力以及各种技术的尝试,包括物理分解这把枪,还有对相关软件的逆向工程。

关于他们是如何做的,Augur这么解释道,首先要把步枪的WIFI功能打开,而且攻击者需要在这个WIFI覆盖范围内才可以。Sandvik特别说到据她所知,现在还没有办法远程黑掉这把武器。

也就是说,当我们连接服务器升级我们步枪的目标追踪系统的时候,也就暴露了它被远程攻击的风险。同时,在这把步枪系统的API接口漏洞,也让这两位研究人员得以篡改相应代码是这把枪丢失其预期目标。

Augur强调,尽管这把步枪的目标追踪系统存在风险,但是这个漏洞被利用的可能性非常的低,尤其是在一些国家级别的刺杀行动上。他同时补充说,这个系统对现有步枪性能是很好的辅助和补充。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部