当前位置:主页>产 业>业界新闻>

中国少年优雅破解洗衣机 传奇黑客SamyKamkar为其点赞


 

在8月21日举办的HackPWN安全极客狂欢节上,中国年轻的黑客L.N.就在现场为大家演示了“如何优雅的破解智能洗衣机”,震惊了现场评委传奇黑客SamyKamkar,不断为其点赞。

 

 

图1:L.N.现场讲解洗衣机漏洞

L.N.在现场破解这款智能洗衣机前介绍,这台洗衣机能够直接通过手机操作洗衣、甩干等过程,可实现远程遥控。但是在L.N.眼中,手机信号在发送到服务器并转送至洗衣机的过程中,存在着很多可以“下手”的机会:

因为智能洗衣机只接受来自“微联服务器”的命令,所以为了绕过“微联服务器”的验证,攻击者会将“自己”伪装成洗衣机。之后L.N.利用洗衣机之间权限控制不严的漏洞,绕过其控制命令的禁止条例,使自己伪装成的洗衣机,可以向其它真实存在的洗衣机发出控制指令。

听起来似乎只是远程遥控洗衣机而已,但攻击者可以使洗衣机一直处在工作状态,不论洗衣机中是否存在衣物。而且,攻击者只需要一台笔记本电脑就能实现以上全部操作。试想,当主人回到家时,看着一台“根本停不下来”的智能洗衣机,他会作何感想?并且假若洗衣机长时间空转,也极易因设备过热而引发火灾。



 

图2:L.N.现场演示远程控制洗衣机

然而施展如此“丧心病狂”行动的黑客选手,仍只是一个年轻人。现场的国际评委,传奇黑客SamyKamkar评价其破解过程“非常酷,很有意思”。不过这对洗衣机用户来讲,实在是一个既不酷也很没意思的恶作剧。

Samy Kamkar是一位真正的黑客大咖,10年前他就曾成功利用AJAX蠕虫攻击了当时最火的社交网站MySpace.com,2009年的Twitter蠕虫事件和2011年新浪微博蠕虫事件都沿袭了他当时的方法。

在刚刚结束的DEFCON上,Samy Kamkar的演讲议题“New Attacks and Tools to Wirelessly Steal Cars”引发了广泛关注,演讲中他展示了如何使用低成本无线黑客设备“偷”汽车,SamyKamkar自己开发了这款名为Rolljam的无线电设备,可以破坏汽车和车库门厂商使用的无线遥控解锁码,截取密码进而可以随意打开汽车和车库的门锁。

在本次的HackPWN安全极客狂欢节上,破解的家用电器远不止电冰箱一家,烤箱、豆浆机也享受到了相同的待遇。大会过后,无论是参与的观众还是厂商,都体会到了物联网时代,智能家居在安全防护方面的脆弱,而这也正是HackPWN的召开目的之一。而HackPWN的另一目标则是推动智能硬件厂商与安全厂商的合作,从而提高物联网的安全防护水平。



 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

陕西数万名高考生信息遭泄露

陕西数万名高考生信息遭泄露

除了应届高考生姓名,还有考生所在学校、班级以及手机号码种种迹象表明,包括西安、安...[详细]

中国少年优雅破解洗衣机 传奇黑客SamyKamka

中国少年优雅破解洗衣机 传奇黑客SamyKamkar为其点赞

在8月21日举办的HackPWN安全极客狂欢节上,中国年轻的黑客L.N.就在现场为大家演示了如...[详细]

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

返回首页 返回顶部