你家的智能咖啡機可被輕鬆黑掉,阻止辦法只有拔插頭!物聯網應用...

2020-12-16 騰訊網

近年來,越來越多的家用電器貼上了智能的標籤。當看到 「智能」 這兩個字的時候,我們可能會覺得這些電器比傳統電器更加聰明、便捷。但是,使用這些需要連接網絡的智能設備時,你是否考慮過它的安全性呢?

近日,安全公司 Avast 的研究人員馬丁 · 霍恩(Martin Hron)進行了一項實驗,他對一臺 250 美元的智能咖啡機進行了逆向工程。他希望了解,針對這些物聯網設備可以進行何種黑客攻擊。經過一周的努力,他得出了答案。具體來說,他可以通過黑客攻擊使咖啡機打開加熱器,讓它噴水,開啟磨豆機,甚至顯示一條勒索信息,同時讓咖啡機反覆發出嗶嗶聲。並且,想要阻止這些麻煩的唯一方法,只能是拔下電源線。

霍恩在接受採訪時說:「智能咖啡機是有可能遭到黑客攻擊的。這個實驗是為了說明這確實發生了,並且可能會發生在其他物聯網設備上。」

大多數物聯網設備都是「開箱即用」,用戶不需要配置任何東西,通常,賣家也不會考慮這個問題。所以,這是一個很好的例子,讓大家了解一些事情。

圖 | 智能咖啡機(來源:Avast)

什麼是開箱即用?

當霍恩首次連接到智能咖啡機時,他發現咖啡機充當了 Wi-Fi 熱點,而且該熱點通過不安全的連接與智慧型手機 APP 進行通信。該 APP 可用於配置設備,用戶可以選擇將其連接到家庭 Wi-Fi 網絡。由於沒有加密,研究人員可以輕鬆了解手機如何控制咖啡機,同時,由於沒有身份驗證,黑客軟體同樣可以控制咖啡機。

這種機制使霍恩只能實現一小部分命令,它們都不是特別有害。隨後霍恩檢查了咖啡機接收固件更新的機制。事實證明,它們是通過手機接收固件更新的,而且同樣沒有加密,沒有身份驗證。

這些明顯的漏洞給霍恩創造了進行黑客攻擊的機會。由於最新的固件版本存儲在 Android 應用程式中,因此他可以將其弄到計算機上,然後使用軟體分析器 IDA 進行逆向工程。不費吹灰之力,他破解出可讀的代碼。

他在博客中寫道:「據此,我們可以推斷出整個更新機制沒有加密,並且固件可能是直接添加到咖啡機快閃記憶體中的'明文'圖像。」

拆機

為了真正地反彙編固件(即將二進位代碼轉換為與硬體進行通信的底層彙編語言),霍恩必須知道咖啡機使用的是哪種 CPU。於是他拆開設備內部零件,找到電路板,並識別晶片。以下兩張圖片顯示了他的發現:

圖 | 咖啡機內部電路板(來源:Avast)

1. 帶 AT 數據機固件的 ESP8266 晶片;2. STM32F05106 ARM Cortex M0 晶片,它是主 CPU;3. 帶配置的 I2C EEPROM;4. 調試埠和編程接口。(來源:Avast)

在拆機了解了各部分的功能之後,霍恩將它們重新組裝起來。之後,霍恩能夠撤銷咖啡機最重要的功能,包括檢查加熱器上是否裝有水瓶,使設備發出蜂鳴聲。霍恩還能控制咖啡機的固件安裝更新。以下是咖啡機主要組件的框圖:

(來源:Avast)

最終,霍恩獲得了足夠的信息來編寫模仿更新過程的 python 腳本。他使用固件的略微修改版本,發現它可以正常工作。以下是霍恩編程實現的字符顯示:

(來源:Avast)

足以讓用戶望而卻步

下一步是創建修改後的固件,使之做一些不那麼友好的事情。

霍恩寫道:「最初,我們想證明這個設備可以進行加密貨幣的挖掘工作。考慮到 CPU 和架構,它當然是可行的,但在 8MHz 的速度下,這沒有任何意義,因為這樣一個礦機的生產價值可以忽略不計。」

因此,研究人員決定做其他事情來搗亂:如果主人想讓咖啡機停止運行,就得交出贖金,就像視頻中顯示的那樣。由於晶片中有還一些未使用的內存空間,霍恩添加了幾行代碼,就導致了所有的混亂。

「我們認為這足以讓用戶望而卻步。我們能輕易讓智能咖啡機的使用體驗達到最差,用戶唯一能做的就是把咖啡機從電源插座上拔下來。」

如果更新腳本和修改後的固件被重新編寫並加載到 Android 手機上(由於 iOS 系統封閉的特性,其攻擊難度要大得多),有幾種方式可以實施攻擊。最簡單的方法就是在 Wi-Fi 範圍內找到易受攻擊的咖啡機。如果設備連接 Wi-Fi 網絡時沒有進行相關配置,找到它們可以說唾手可得。

黑客攻擊主戰場

一旦設備連接到家庭網絡,這個配置咖啡機和啟動任何更新所需的臨時 SSID 就不再可用了。但是,如果攻擊者知道給定網絡上正在使用一臺智能咖啡機,他就可以直接繞過這個限制。然後,攻擊者將向網絡發送一個取消授權包,這將導致咖啡機斷開連接。之後,設備將再次開始廣播 SSID,讓攻擊者自由地用惡意固件更新設備。

很多人都知道,這種攻擊的局限性在於,只有當攻擊者能夠定位到一個易受攻擊的咖啡機,並且處於咖啡機的 Wi-Fi 範圍內時,它才會起作用。霍恩說,解決這個問題的一種方法是入侵一個 Wi-Fi 路由器,用它作為黑客攻擊主戰場來攻擊咖啡機。這種攻擊可以遠程進行,但如果攻擊者已經入侵了路由器,網絡所有者就需要擔心比咖啡機故障更糟糕的事情了。

霍恩說,無論如何,勒索襲擊只是攻擊者所能做的開始。他認為,經過更多的工作,攻擊者可以對咖啡機進行編程,攻擊路由器、計算機或與同一網絡相連的其他設備。而且,攻擊者能在沒有明顯跡象的情況下做到這一點。

正確地看待這件事

由於種種限制,這種黑客攻擊並不代表真正或直接的威脅,儘管對於某些人而言,這足以使他們遠離 「智能」 產品,至少遠離沒有使用加密和身份驗證的設備。

當然,這種黑客攻擊只是一項實驗,旨在探索連接到網際網路的咖啡機、冰箱和其他家用設備的種種可能性。有趣的是,被黑的咖啡機已不能再接收固件更新,因此業主無法採取任何措施來修復霍恩發現的漏洞。

霍恩還提出了一個重要觀點:「典型冰箱的使用壽命為 17 年,供應商能為其維持 17 年的軟體更新嗎?」這是現代物聯網設備中最令人關注的問題之一。

當然,即使它不再獲得更新,用戶仍然可以使用它,但是隨著物聯網爆炸式的發展速度和並不完善的服務支持,這些設備極易受到攻擊,它們可以被濫用於諸如網絡破壞、數據洩漏、勒索軟體攻擊和 DDoS 攻擊等。

還有一個問題,那就是如何應對物聯網爆炸發展。當我們逐步實現萬物互聯的時候,我們怎麼樣才能保障各個設備的安全性呢?這些問題都值得研發人員和商家深思。

-End-

參考:

https://arstechnica.com/information-technology/2020/09/how-a-hacker-turned-a-250-coffee-maker-into-ransom-machine/

相關焦點

  • 從利用咖啡機挖礦看智能家電安全漏洞
    Avast安全研究員逆向工程了一臺物聯網咖啡機,使其變身勒索軟體上傳器和門羅幣挖礦機。對消費者而言,智能電器一直是風險頗高的家電選項,特別是在咖啡機方面。因為2017年時Hackread.com就獨家報導過此類事件:一臺咖啡機將整個工廠的計算機網絡都感染上了勒索軟體。如今,安全公司Avast的高級研究員Martin Hron,又在不入侵網絡或路由器的情況下,黑了第三代iKettle咖啡機。Hron在這臺售價179英鎊的咖啡機上做實驗,證明無需訪問毫無防護的路由器即可入侵物聯網設備。
  • 物聯網可穿戴智能設備的效用
    可穿戴智能設備的技術並不能算是完整意義上的新技術。可穿戴智能設備最早的歷史可以追溯到1286年,近視眼鏡在那一年成功的幫助近視者看清楚遠距離事物。在20世紀中有很多製造商推崇將新技術應用在手錶和鞋子上,即使在一定程度上降低了真正的實用性。
  • 蘋果智能家居上新智能門鈴智能插頭和加熱器
    【環球科技新刊精選】隨著物聯網時代的到來,各大廠商均加強了智能家居布局。從目前格局來看,國內小米的米家短期內人將處於領導地位,長期來看華為或藉助自主系統和晶片後來居上。而在國外,目前亞馬遜谷歌位居前列,蘋果依舊處於追趕中。
  • 物聯網的概念、解決方案和應用場景
    你想知道什麼是物聯網嗎?許多公司已經開始使用物聯網解決方案來提高可持續性,包括:能源監測、智能照明、電動汽車智能充電和內部氣候控制。但好處不止於此。通過相同的網絡連接,系統可以集成其他物聯網設備和應用。例如:資產跟蹤和監測、空氣品質測量、接近檢測和機器優化。 日常生活中物聯網設備 讓我們想像一下,一個鬧鐘在早上6點把我們叫醒,並能告訴你的咖啡機打開,開始煮咖啡。
  • 智能家居新寵 咖啡機市場存商機
    在物聯網上,每個人都可以應用電子標籤將真實的物體進行上網結合,通過物聯網可以用中心計算機對機器、設備、人員進行集中管理、控制,也可以對家庭設備、汽車進行遙控、語音等智能操作,類似自動化操控系統,同時通過收集這些小數據,聚集成大數據,為我們的智能生活提供更多便利。
  • megachips牽手sitime豪賭可穿戴和物聯網應用
    都說不想做將軍的士兵不是好士兵,不管你做什麼,目標一定是要有的。在半導體行業,要使自己更強,除了讓自己的工藝、技術超前以外,收購也是一個辦法之一,它可以讓你快速擁有之前沒有的技術,而這些技術往往需要很長的研發周期和經驗積累。
  • 使用電熱水器洗澡,要不要拔插頭?不拔插頭還可以怎麼斷電?
    由於很多的朋友擔心電熱水器會出現漏電,所以都會想盡各種各樣的辦法來保證我們使用的安全。那麼我們如何才能夠安全又合理地使用電熱水器呢?家居雜壇以下面的問題為例來給大家解答電熱器使用時相關操作的問題。電熱水器到底要不要拔下插頭洗澡?關於電熱器到底要不要拔下插頭洗澡?
  • 技諾智能自助無人咖啡機廠家攜酒店+咖啡新零售智慧解決方案亮相THE
    JL500櫃式自助咖啡機相對於10.1寸臺式全自動自助咖啡機是大容量設計,無需頻繁添加粉料和更換桶裝水,適合高頻使用的場所。酒店配置了技諾智能櫃式咖啡機,就可以輕鬆打造無人自助咖啡角,無需聘請專業咖啡師,購買專業半自動咖啡機,節省人工成本和設備成本。
  • 中國的物聯網應用-
    2)網絡層是物聯網的神經中樞和大腦信息傳遞和處理。網絡層包括通信與網際網路的融合網絡、網絡管理中心、信息中心和智能處理中心等。網絡層將感知層獲取的信息進行傳遞和處理,類似於人體結構中的神經中樞和大腦。網絡層又分為支撐層和數據層。數據層是由多個資料庫構成(同時包括公安、交通等部門現有的涉車管理平臺所採集的部分數據),是涉車信息的存儲層,其數據結構的定義最為關鍵。
  • WiFi遠程操控,充滿「黑科技」的智能插座丨周末酷生活
    看看桌面上各種插頭各種線,雜亂無章不說,還不安全呀。* 你的插排是不是也這個樣子? * ⬇️其內部的「掛鈎」與T型理線架設計,可讓插頭電源線等一順到底。就連大插頭也可順利旋轉插入,輕鬆避免筆記本等大插頭之間的「打架」問題。
  • 未來的物聯網應用趨勢怎樣?IOTE2019告訴你
    中國聯通、三維通信、長虹網絡、u-blox、nordic、SIMcom、廣和通、友訊達、美格智能、移遠通信、高新興物聯、上海移柯、廈門騏俊、上海桑銳、上 海域格、零零智能、寬翼信息、信可通訊、有方科技、研華科技、昇潤科技、升哲、映雲科技、賽特威爾、有人、慧聯無限、杭州羅萬、唯傳科技、深圳宏電、廈門四信、德傳、萊璟、力必拓、倚天科技等物聯網通訊企業在現場展示了相關產品與應用案例,吸引了大量的專業觀眾。
  • 荷蘭資深專家擔任技諾智能無人現磨自助咖啡機...
    致力於咖啡平民化的技諾智能,一直在研發上敢於投入,近兩年的研發投入已超5000萬元,因為深知,咖啡商用設備核心在於品質與專業,與歐洲上百年的企業相比,技諾智能在中國的路依舊很長,我們堅信技術創新帶來的改變。從明星咖啡機JL500,到內置二合一製冰現磨咖啡機,再推出桌面式的自動落杯臺機JL28,技術創新的腳步從而停止。
  • 物聯網的定義和行業應用
    近些年來,物聯網可謂是發展迅速,已經滲透到了各行各業,生活中處處能看到物聯網的影子。那麼,什麼是物聯網,它具體應用在哪些方面。下面我們就來聊一聊物聯網。一、物聯網定義物聯網這個概念,剛提出來的時候叫傳感網。
  • 7大創新醫療物聯網應用場景,第一個就很現實!
    動脈網從多個公開渠道搜集了312家醫療物聯網企業名單,並以2018年動脈網研究《專題報告:2018醫療物聯網16大應用場景深度剖析》為時間起點,通過對這些企業提供的物聯網產品應用場景的對比,整理出了七大創新的醫療物聯網應用場景。動脈網將對每個應用場景的新增原因、解決方案,並配合企業案例進行詳細論述,期望能更好地推動物聯網在醫療健康領域的落地應用。
  • 雙無線電連接:在物聯網應用中實現兩全其美
    物聯網設備的迅速崛起及其廣泛的應用案例也大大增加了其設計的複雜程度和多功能。選用一種合適的互聯通訊方案對任何一個物聯網設備來講都是至關重要的,但往往單獨的一種互聯方式無法滿足其所有的功能需求。本文著重論述了將近程和遠程通訊方式結合在一起使用的需求,以顯著提高物聯網設備的整體性能和多功能的特性。
  • 安富利發布全新蜂窩模塊,加快物聯網應用的開發
    該模塊專為各種採用蜂窩網絡連接並要求低功耗和超小組件尺寸的嵌入式應用而設計,以加快物聯網應用的開發。AVT9152模塊採用了Nordic Semiconductor的領先技術,能夠為工程師和開發者提供NB-IoT/LTE-M、GPS和低功耗藍牙(Bluetooth LE)無線連接,是市面上尺寸最小的模塊之一。這款新產品的推出進一步豐富了安富利的生態系統。
  • 公牛新一代「黑科技」智能插座,竟然還可以用WiFi遠程操控 | 鈦空智慧星球推薦
    看看桌面上各種插頭各種線,雜亂無章不說,還不安全呀。* 你的插排是不是也這個樣子? * ⬇️其內部的「掛鈎」與T型理線架設計,可讓插頭電源線等一順到底。就連大插頭也可順利旋轉插入,輕鬆避免筆記本等大插頭之間的「打架」問題。
  • 別喝速溶咖啡了,智能咖啡機了解下
    其實只要準備一臺咖啡機就能很好地解決了,操作便捷,簡單幾步就能做好一杯香醇的咖啡。1、德龍全自動咖啡機速溶咖啡不好喝,店裡買又要排隊浪費時間。全自動咖啡機,滿足你的味蕾。應用緊湊的無管道設計,直接催促研磨好的咖啡粉,結合泵壓迅速製作香醇咖啡。內置靜音型咖啡豆研磨器,13種粗細研磨程度可以調節,充分釋放咖啡的醇香。
  • 儲水式電熱水器使用後需不需要拔插頭?看完你就知道了!
    最近很多用戶都問這樣一個問題:家裡安裝了電熱水器,不用的時候是拔掉插頭還是一直插著呢?其實大多數用戶的做法都是不拔插頭,畢竟有些人家裡那個插頭設計的還挺高,有時候自己都夠不著,二來一直插著還可以保證一直有熱水。那麼家裡安裝電熱水器的到底需不需要拔插頭呢?
  • ODC生態平臺開啟萬物互聯時代|區塊鏈+物聯網
    對個人而言,可以這樣簡單理解,物聯網是將包括智慧型手機、耳機、汽車、燈泡、冰箱、咖啡機、安全系統、警報系統等生活中的家庭、行動裝置連接在同一網絡中,協同工作,在這項技術中,每一個設備都能自動工作,根據環境變化自動響應,與其他或多個設備交換數據,不需要人為參與,整個系統由無線網絡和網際網路的完美結合構建而成,從而提高設備的效率和準確性,為人們節省金錢和時間。