黑科技再現:黑客通過智能水壺竊取Wifi密碼

2021-01-14 黑白之道

【新朋友】點擊標題下面藍字「黑白之道」關注

【老朋友】點擊右上角,分享或收藏本頁精彩內容

【公眾號】搜索公眾號:黑白之道,或者ID:i77169



  The Pen Test Partners的研究員Ken Munro,在倫敦某場節目裡他演示了如何連上目標的智能水壺,然後竊取你的Wifi密碼。

  輕鬆黑掉你的智能水壺

  這個實驗再次證明了,在物聯網中配置不當的設備,將對我們造成嚴重的安全威脅。Ken Munro這次分析的是iKettle,這是一種可以用特定智慧型手機應用程式遠程控制的家庭智能水壺。

  Ken Munro解釋道,只需要使用一些社工數據、定向天線,以及一些網絡設備,就可以輕鬆獲取iKettle當前連入的Wifi密碼。

  Ken Munro的實驗表明了當前物聯網的安全和隱私問題值得注意,物聯網安全是一塊很大的蛋糕。

  Twitter用戶是可以通過Twitter來與他們的iKettles進行交流的,他們會@wifikettle,@wifikettle接著會轉發或回復他們的消息。這意味著黑客想要定位一個智能水壺用戶,首先需要搜索該用戶的Twitter帳戶。

  


  如果某個智能水壺沒有做好配置,黑客可以通過wigle.net上面的資料庫來查詢相關信息。這個網站也叫無線地理記錄引擎(Wireless Geographic Logging Engine),它是一個收集全球無線熱點信息的網站。用戶可以註冊服務,並提交相關的信息熱點,如GPS坐標、名稱、MAC地址、加密類型。

  黑客想要攻擊自己的目標,他們的目標需要滿足在Twitter談論他們的智能水壺,且使用了無線地理記錄引擎的服務。黑客需要藉此聯合192.com庫裡的數據進行社工查詢,從而獲取到他們需要的定位和IP信息。Munro把相關細節發到了博客上。

  


  現在,黑客就能找到受害人的家裡,然後黑掉他的內部網絡了。

  找到你的位置後

  Munro說:

  「如果你沒有配置好你的智能水壺,黑客很容易找到你家裡,並從你的智能水壺上切入內網。黑客需要設置一個與智能水壺最先連的網絡名稱相同、但信號強不少的熱點。最終讓智能水壺強行切換到你的熱點來。

  然後黑客就可以在你家外面坐著曬太陽,用定向天線指著你的房子,通過你的智能水壺切入內網,發送幾個命令讓智能水壺向自己洩露明文的WIFI key。」

  觀看視頻地址:

http://player.youku.com/player.php/sid/XMTM2NDMyNjgwMA==/v.swf

  Youtube地址如下:https://www.youtube.com/watch?v=GDy9Nvcw4O4

  Munro已經通報了有關情況,試圖避免有心人士的非法活動。

  


  研究人員解釋說,在研究過Twitter之後,他注意到可以利用這種手段來找出使用iKettles的人,並找出他們的WPA PSK碼。此後他們就可以很快控制路由,並且實行多樣化的攻擊,如DNS劫持等等。

  黑客接著還能將受害人劫持到惡意網站,往他們的設備裡植入惡意軟體,進行網絡釣魚或者嗅探竊密等等。

  最後提醒,一定要當心水壺,當心智能家居!


----
要聞、乾貨、原創、專業
關注「黑白之道」 微信:i77169
華夏黑客同盟我們堅持,自由,免費,共享!


相關焦點

  • 黑科技再現 黑客通過智能水壺竊取Wifi密碼
    Wifi密碼。輕鬆黑掉你的智能水壺這個實驗再次證明了,在物聯網中配置不當的設備,將對我們造成嚴重的安全威脅。Ken Munro這次分析的是iKettle,這是一種可以用特定智慧型手機應用程式遠程控制的家庭智能水壺。
  • 【黑客】通過智能水壺竊取Wifi密碼
    The Pen Test Partners的研究員Ken Munro,在倫敦某場節目裡他演示了如何連上目標的智能水壺,然後竊取你的
  • 攝像頭被「黑」、智能電視也危險……FBI:黑客已經盯上智能家電
    美國多個州發生家中攝像頭遭黑客入侵導致用戶受驚嚇事件,聯邦調查局也警告智能電視容易遭黑客入侵,智能家電的安全問題引起輿論關注。經常更新密碼除了家中孩童被唆使做出破壞行為外,還有用戶被黑客以種族歧視用語辱罵,有用戶接到黑客勒索,要求通過電子貨幣支付贖金。對黑客入侵事件,Ring發表聲明表示,公司對系統安全非常重視,目前除了展開調查,也採取了保障系統安全的必要措施。
  • 黑科技讓人歡喜讓人憂
    手機黑屏,黑客也能實時遠程給你錄音錄影?10月20-22日,備受矚目的第六屆世界網際網路大會在浙江烏鎮舉行。而網際網路之光博覽會作為本屆世界網際網路大會的一大亮點,光源在何處?哪些新亮相的黑科技讓人嘆為觀止?揚子晚報記者19日在展會上一探究竟。
  • 家用路由器WiFi設置如果存在這些漏洞,黑客分分鐘轉走你的錢
    報導稱,多家廠商的路由器產品存在「後門」漏洞,目前我國5%的路由器就已經被黑客成功地控制,因為路由器被黑而中招的網民,保守估計也達到了2000餘萬人。上網異常,究竟是誰在作祟,wifi被入侵之後,用戶的上網帳號,聊天內容以及瀏覽的信息,都會被黑客窺探到,從而導致用戶的網銀帳號等關鍵信息被洩露,進而導致財產損失。
  • 偉易達遭遇黑客入侵 500萬用戶數據被竊取
    【中外玩具網12月1日訊】網際網路時代,玩具產品也日趨智能化,但消費者在享受科技便利的同時,危險同樣無處不在。日前,知名兒童電子玩具製造商偉易達(VTech)遭遇黑客入侵,其旗下Learning Lodge(學習小屋)產品約500 萬家長及兒童用戶數據遭竊取。 上周五,新聞網站 Motherboard 率先報導了偉易達旗下 Learning Lodge 產品的用戶數據洩漏事件。
  • 黑客可通過釣魚攻擊竊取瀏覽器自動填充的私人信息
    (原標題:黑客可通過釣魚攻擊竊取瀏覽器自動填充的私人信息)
  • 有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息
    今年早些時候,一個以電子商務網站為目標的網絡黑客組織曾發起過一次「多階段惡意活動」,目的是傳播一個信息竊取程序和基於javascript的支付卡竊取程序。
  • 電腦小技巧--查看wifi密碼
    ,今天就給大家介紹下如何查看wifi密碼。首先必須得保證手機或電腦連上了WiFi,不管是別人給你輸的,亦或者是你用WiFi萬能鑰匙等類似軟體破開的等等,總而言之就是你連上了WiFi,卻不知道WiFi密碼,可以考慮這些方法方法一:手機端查看wifi密碼1、在「WLAN設置」內,點擊已經連接的wifi熱點
  • 亂蹭WiFi有哪些後果?連免費wifi5分鐘,銀行卡被盜3000元!
    先來說一下原理,只要你接入公用wifi就存在中間人攻擊的風險,因為你和hack們已經同屬一個區域網下了,登錄帳號只是給你分配外網的acl而已。只要連接wifi就有入侵可能,你發出和接收的信息都是通過別人的路由器轉換的,信息洩露是必然的結果。
  • 福特、大眾暢銷車曝安全漏洞,黑客可竊取隱私、操控車輛
    福特、大眾暢銷車曝安全漏洞,黑客可竊取隱私、操控車輛 近日,一份來自英國消費者協會雜誌《Which?》調查報告發現,福特和大眾的兩款暢銷車存在嚴重安全漏洞,黑客可利用該漏洞發動攻擊,竊取車主的個人隱私信息,甚至是操控車輛。
  • 當智能魚缸也成為黑客攻擊目標……
    而通過攝像頭識別、算法比對的2D人臉識別,則容易被照片欺騙破解。這次豐巢智能櫃很可能採用的是2D人臉識別技術。今年初,提供人臉檢測和人群分析的深圳某公司被國外安全研究員發現其人臉識別資料庫沒有密碼保護,幾乎等同於在網上「裸奔」。
  • 公共場所蹭網或遇釣魚WiFi 信息密碼均會被盜取
    釣魚WiFi  竊取用戶密碼?李鐵軍進一步解釋,如果用戶使用黑客設置的釣魚WiFi上網,那麼黑客使用相關軟體監視並記錄用戶在網上進行的所有操作信息,從中竊取有價值資料,比如QQ聊天記錄、郵件內容等,「獲取網銀帳戶密碼的可能性較小,但也並不是完全沒有可能」。  用戶資料洩露漏洞在哪?
  • FBI:黑客竊取美國政府機構及私企原始碼
    FBI 於日前發布了一個安全警報稱,有黑客正在濫用配置錯誤的 SonarQube 應用程式,以訪問和竊取美國政府機構以及私營企業的原始碼庫
  • 以色列人利用電腦風扇的轉動通過智慧型手機竊取電腦中數據
    以色列本·古裡安大學的研究人員演示了如何通過風扇振動和智慧型手機,成功地從普通個人計算機上竊取數據,即便是物理上相互隔離、且沒有接入到網際網路,這套被稱作 AiR-ViBeR 的方案,還是能夠以人們難以察覺的方式來洩露數據。
  • 新數據證實黑客能通過Heartbleed漏洞竊取私鑰
    網絡服務公司Cloudflare周六報導稱,與之前的懷疑相反,黑客可以通過被稱為就在昨天,Cloudflare發布了初步的調查結果稱,通過Heartbleed獲得重要的密鑰以解密套接層即使可能也十分困難。為了肯定這一結論,Cloudflare發起了「Heartbleed挑戰賽」以查看其他人利用漏洞可能導致的後果。
  • 教你暴力破解WIFI密碼!
    的MAC地址,PWR為信號強弱程度,數值越小信號越強;#DATA為數據量,越大使用的人就越多,CH為信道頻率(頻道),ESSID為wifi的名稱,中文可能會有亂碼七,接著輸入airodump-ng --bssid BSSID -c 信道頻率 -w 抓包存儲的路徑 wlan0mon如:airodump-ng --bssid BC:5F:6F:3D:
  • 到餐廳破解摩斯密碼,這樣的黑客文化有點酷
    為創造更多元化的就餐體驗,北京肯德基聯合網際網路公司360打造了3家黑客文化體驗餐廳。1月8日,新京報記者去肯德基王府井餐廳體驗了一圈兒:摩斯密碼破解、守護者快閃、「卡防」信息防洩密,果然,撲面而來的高級感!
  • 公共WiFi安全隱患:黑客15分鐘即可破譯用戶信息
    的帖子說,「在星巴克、麥當勞,黑客只要用一臺筆記本、一套無線熱點和一個叫做Wireshark的軟體,最少只要15分鐘,就能獲取通過臨時無線網絡上網者的帳號和密碼。」  「雖然不知是真是假,但是聽起來真有點恐怖。」杜瑞強擔憂地說。
  • 黑客狂盜手機信息 民警輸入自己的QQ竟找到密碼
    手機遭黑客鎖定,他卻拜黑客為師,學習技術轉而敲詐他人;民警在資料庫裡輸入自己的QQ,結果找到密碼;更有犯罪團夥盯上歐美蘋果手機用戶,竊取其帳戶餘額……今天,溫州甌海公安分局網警大隊獨家披露了這起破解蘋果icloud帳號實施敲詐勒索的特大破壞計算機信息系統案,目前已經到案33