阿里安全侯客:「一分鐘」打飛機|GeekPwn 2018

2020-12-25 雷鋒網

十月底的上海,帶著凜冽前的溫柔。

10月24日也算是個特殊日子——全球程式設計師節,GeekPwn(極棒)似乎給這個時間帶來些許儀式感,屬於白帽黑客們的儀式感。

這裡有炫酷的燈光,暗黑的音效,絕殺的機器,逗樂的主持,牛X的評委(大佬)還有不知誰寫的劇本。這是2018的極棒。

以過往參加極棒的經驗,這場白帽黑客大賽毫無疑問屬於聞者開心,廠商落淚的刺激戰場。但始料未及,主辦方這次開了個角色扮演的副本,故事背景是人工智慧經過飛速的發展,以不斷加速的狀態重新設計自身,並在一場機器挑戰人類的戰爭後取得了星球的統治權。這時候開始有一部分覺醒的白帽黑客對抗人工智慧的虛擬世界,現場每一個破解秀都是覺醒白帽黑客為了突破人工智慧統治的世界,突破重重阻礙、擊敗個個難關,拯救人類的科幻史詩。

(沒錯,就是這樣的金手指劇情)

而阿里安全獵戶座實驗室資深專家侯客的故事開始在逃脫囚籠之後被無人機追蹤路上。

一分鐘「打飛機」

影視作品向來源於生活並高於生活。

身前是逃脫之門,身後是敵方追逐,神秘白帽黑客上演騷操作,回眸間,無人機垂直墜落,他雙眸一閃,露出英氣一笑,轉身跑開。

以上只是編輯根據劇情完美想像,現實其實很樸實。

在事先進行設備檢查並顯示一切正常之後,主持人一聲令下,挑戰開始。侯客通過邏輯漏洞入侵無人機的智能電池,進而在智能電池裡面植入惡意代碼,在無人機起飛飛行一分鐘後突然觸發電池斷電。

為了證明不存在作弊行為(其實也是增加看點),主辦方特意找了其他操作手,在無人機飛到一定高度後,全場眼睜睜看著它像被某種神秘力量扯住,突然墜落。

時間剛好是1分鐘。

相比從前各大挑戰賽中看到的無人機劫持展示多是利用漏洞黑進內部系統進行操控,侯客的這次攻擊顯然另闢蹊徑。

至於為什麼會研究智能電池攻擊,侯客告訴雷鋒網編輯,在買到無人機以後,不進行破壞就能完整獲取的就是遙控器,無人機主機,以及電池。其中電池是供電的基礎能量單元,如果能對其實現攻擊,對整個飛機的體系架構來講是一種根本性的攻破。

而這些新的攻擊方式也都可能被黑灰產或者不懷好意的攻擊者利用,廠商需要提前知道這些可能存在的隱患和漏洞,提前修復,提升防禦能力,這也是侯客研究這些攻擊方式的重要意義。

在現場的演示中,侯客所做的就是繞過無人機電池固件升級的數字籤名校驗,將自製惡意固件植入到智能電池中,能夠在指定條件下觸發電池突然斷電,讓無人機墜機。   

例如:在電池循環充電10次後,起飛觸發墜機在飛機飛行高度達到500米高度後,觸發電池使用5分鐘墜機等。

智能電池存隱患 

為什麼到極棒現場分享自己的研究成果?

從技術角度來說,他認為這是一個具有代表性的,數字世界影響到物理世界的一種新型攻擊形式。

在侯客此次的發現中,智能電池作為電子設備(例如手機,筆記本電腦,無人機,電動車)最流行也是最重要的能量補給單元,未來將會成為危害性非常大的攻擊面,即利用數字態的漏洞來入侵電池將會對物理世界造成很大的危害。比如電動車被降低了電池使用壽命,或者使用過程中突然斷電,又或更狠一點直接讓電池發生爆炸起火?

總之,智能電池的數字態設計缺陷如果被攻擊者利用可能導致非常嚴重後果。

這是種概念性的攻擊,也就是未來這種攻擊方式的一種概念——售後攻擊。

怎麼解釋售後?

打個比方,一個攻擊者買了一個很貴的電子產品,並且找到了裡面的漏洞,然後他在產品中植入的惡意固件。

隨後向產品售後部門謊稱東西有問題,需要檢測。售後部門拿到帶有後面的產品,並且通過專門的調試工具啊和診斷工具進行檢測。一旦將設備接入到調試環境中,後門代碼就會起作用,可能竊取調試、診斷工具並存在設備中。

診斷完成後,售後部門的人覺得沒有問題,將產品給對方發了回去。此時攻擊者拿到的設備就變成了寶藏,裡面存有某些公司的機密工具。

還有一種情況,可能在拿給售後的設備中植入了木馬,一旦對方接受就感染對方電腦,進而通過控制一臺電腦滲透整個企業網絡,竊取公司機密。

這種概念性的攻擊我相信未來一定會出現,所以我覺得我的研究非常具有前瞻性,這也是我為什麼要去做這方面的研究,這是一種基礎設施的攻擊,他在很多領域都會應用到,並不只針對無人機。」侯客表示。

獨行俠

侯客不是一個理想主義白帽黑客,不喜歡為了挖洞而挖洞。

據說他的搞「機」史起源於2016年,起先只是個人興趣,買了一臺P4無人機玩,玩著玩著就想研究一下。白帽黑客的興趣往往就是破解的開始。據侯客說,當時他把整個無人機拆機,去分析其中的系統固件、傳感器、模塊。

他從2017年開始獨自研究智能電池了一年多,期間遇到過種種瓶頸。

「有很多東西都是我以前沒有接觸到接觸到的,只能現學現用,要學習很多東西,比如電池晶片的分析調試,寫惡意代碼也需要調試,你又沒有工廠的調試環境,所以很多情況下你還是需要靠人品依靠運氣。即使你能保證代碼一次協同成功,測試成功,還得觀測裡面的內存的一些變化,來判斷這飛機是否正常運行,總之這是一個非常痛苦的過程。」

侯客也想過放棄,曾遇到一個電池校驗的算法,那塊晶片對於他來講是個黑盒,而且也訪問不到內部結構,實在沒有辦法搞定。「所以這個過程是非常痛苦的,我心裡也沒有底。最後花費了很多時間才搞定。」

另一件讓侯客頭疼的事就是自製惡意固件了。

他花費了幾個月時間,去分析正常固件的樣子以及通訊機制運行的過程。怎樣在不破壞正常電池邏輯的條件下觸發斷電邏輯,斷電時間多少也需要控制。

「我做這些其實是希望能夠推動業界對這方面安全的重視,更加注重完善產品開發。」侯客說。

修復不易

當然,創新不易,修復也不易。

從整個智能電池產業來說,是不是需要與最底層晶片廠商溝通修復?但這種通過增加保護機制的推動緩慢而困難,畢竟如此一來修復不止是一個品牌事件,而需要整個行業承擔。

如果想要快速解決相關問題,無人機廠商可以在產品中添加一些緩解機制。

「從安全的角度來看,這件事就是可信計算被繞過引發的問題,所以緩解機制就是在整個架構方面改善各個傳感器之間的通訊安全,以及運行環境安全。這是一個邏輯性的問題,需要從產品上做一些更新迭代。」

這種更新相比傳統的修複方式更難,因為覆蓋面極廣,所有產品線都用到這套方案,可以說在設計無人機之初就留有的隱患。

當然,對於讀者來說,這種攻擊方式離現實仍有一定距離。

首先這仍是一個概念性的問題,其次這種攻擊存有一定的條件和門檻,且是很高的門檻。對於犯罪分子來講,如果一項攻擊投入要比產出多得多,他們未必會去做這件事情。

「但對於走在前沿的安全研究人員來講,有責任向大眾傳遞這樣一個信息:這個世界沒有想像中那麼危險,但是這些危險的確存在,真正需要重視相關安全的是廠商。」

後記

當然,侯客搞「機」也很挑剔,要搞只搞知名的無人機廠商。用他的話來說,不喜歡挑軟柿子捏。「我肯定會選擇一些做得不錯的去研究,他們市場覆蓋率高、受眾廣,一旦有漏洞能被攻擊,危害也最大,但要發現他們的漏洞也極具挑戰性的。」

被一次又一次搞,這些廠商不會恨死你嗎?

沒有一個廠家希望被曝光這種信息,但是必須有人去頂住這些壓力。

大牛蛙也在採訪中心酸的回憶曾和一些廠商鬧的不愉快。

為了保證安全我們添加了無數安全機制,但相應的這些安全機制本身也存在或多或少的問題,所以安全到底要如何保證?這個問題很難回答。

這些白帽黑客之於我們是什麼?

主持人蔣昌建曾經說過一句話,黑夜給了我黑色的眼睛,我卻註定要用它尋找白帽黑客,因為他們能帶我走向光明。

這句土味情話在此處有些可愛,更可愛的是這些願意為此努力的白帽子們。

雷鋒網宅客頻道(微信公眾號:letshome),專注先鋒技術,講述黑客背後故事,歡迎關注雷鋒網(公眾號:雷鋒網)宅客頻道。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 小米+阿里+騰訊 美的什麼時候才能胡牌?
    小米+阿里+騰訊 美的什麼時候才能胡牌?此前,美的曾先後獲得過小米12.66億投資,並與華為、阿里等達成戰略合作。此次,騰訊也成為美的智能家居合作名單中的又一巨頭。  雖然美的的物聯網尚無巨大成果,但與科技企業的關係網倒是早早就已經打通。  除了和這些國內巨頭合作,美的還將在今年一月完成對德國工業機器人製造商庫卡的收購;去年3月又把日本的東芝家電收入囊中。
  • 旅行飛機安全再關注,香港飛北京一飛機起飛五分鐘後機艙冒煙
    長途旅行的驢友為了節省時間,都願意選擇飛機出行,但是飛機出行的安全性上一直是這些年旅行的一個熱門話題,無論是從馬航MH370還是到各種後期發生的時時間,對於空中出行,很多人都是憂心忡忡。6月7日一架從香港飛往北京的飛機在起飛不到五分鐘後,後機艙開始冒煙,乘客反映當時機艙裡以及聞得到燒焦的味道;據了解這次飛機本來就是因為天氣原因推遲,從一點半推遲到晚上八點起飛,但是在起飛後不到五分鐘就出現了後機艙冒煙的的情況,之後飛機返航,所有乘客沒有下機在候機樓等待。
  • 阿里地區召開2018年氣象局長會議
    本網阿里訊(記者 羅宗 通訊員 徐偉偉)4月16-17日,阿里地區氣象局組織召開2018年氣象局長會議暨全面從嚴治黨工作會議,各縣局氣象局長、紀檢員及地區局全體幹部職工參加。會議主要任務是傳達學習並深入貫徹黨的十九大精神、全國「兩會」和區黨委九屆三次全會精神、十九屆中央紀委二次全會和中國氣象局黨組全面從嚴治黨視頻會議精神等,認真落實2018年全國氣象局長會議、全區氣象局長會議、地區經濟工作會議、地委農村工作會議和阿里地區氣象防災減災救災工作會議精神,謀劃「十三五」阿里氣象工作,安排部署2018年主要工作。
  • 又見空難,飛機真的「最安全」嗎
    2019年3月10日,衣索比亞航空ET302航班,起飛6分鐘後墜毀,機上157人全部罹難。  2018年10月29日,印度尼西亞獅航JT610航班,起飛12分鐘後墜海,機上189人全部罹難。
  • ...哪家航空公司的飛機最安全?2018年全球最安全航空公司榜單出爐!
    中國搜索訊 近年來,航空安全日益成為了大家較為關心的話題之一,飛機也因為各類事故或烏龍事件而登上了各大新聞頭版,但人們對飛機的出行需求卻依然是有增無減。回望 2017 年,我們非常高興地獲知,這是民航史上最安全的一年。2018年,出行選擇哪些航空公司更安全呢?新鮮出爐的2018年全球最安全航空公司榜單將為你提供出行參考!
  • 【原創】2018出行必看!哪家航空公司的飛機最安全?2018年全球最...
    中國搜索訊 近年來,航空安全日益成為了大家較為關心的話題之一,飛機也因為各類事故或烏龍事件而登上了各大新聞頭版,但人們對飛機的出行需求卻依然是有增無減。回望 2017 年,我們非常高興地獲知,這是民航史上最安全的一年。2018年,出行選擇哪些航空公司更安全呢?新鮮出爐的2018年全球最安全航空公司榜單將為你提供出行參考!零意外死亡率!
  • 全國最艱苦高高原支線機場阿里昆莎機場安全運行十周年
    今日,世界海拔第四高、全國最艱苦的高高原支線機場西藏阿里昆莎機場安全通航運行十周年。海拔4274米的高原戈壁,在複雜的氣候條件和飛機性能衰減嚴重等情況疊加中,民航阿里航站205名員工十年如一日安全保障航班起降7000餘架次,形成了可複製推廣的高高原機場運行經驗。
  • 又一飛機墜毀!究竟飛機坐哪裡最安全?
    估計大家都知道了在3月10日埃塞爾比亞航空一客機墜毀機上157人全部遇難,其中包含8名中國乘客極其痛心!願逝者安息!    空難是可怕的。不過我們不必過於擔心。首先,從統計數據上看,飛機是最安全的交通工具;同時,實際上飛機事故的存活率要遠遠超出人們的想像。
  • 廣州竟有水上飛機?!直飛海口僅120分鐘!還有……
    12月20日12時許,一架水陸兩棲飛機從廣州市番禺區的幸福運通航水上基地起飛,空中飛行約120分鐘後,安全抵達海口秀英港。據2018年5月份消息稱,幸福運水上飛機項目第一期工程最快兩個月完成,5-8架水上飛機可投入運營。待三期工程完成後,「飛的」數量可達50架。
  • 川航客機空中驚魂27分鐘後安全備降 危急時刻這些飛機成功迫降
    「空中突然遇氣流,飛機一直連續向下掉幾次。」 某乘客在朋友圈曬圖分享。隨後,中國民航局西南地區管理局發布官方通報,2018年5月14日,四川航空公司3U8633航班執行重慶-拉薩航班任務,在成都區域巡航階段,駕駛艙右座前風擋玻璃破裂脫落,機組實施緊急下降。
  • 搜下打飛機
    比如前天微信5.0剛剛推出了《飛機大戰》,淘寶上就有人幫忙打飛機了!打飛機,果然還是淘寶更專業! 你確定分數刷太高只是太假的問題嗎!你不怕暴露出你沒有女朋友所以只能打飛機的事實嗎!!!!雖然做小編很苦,掙得少、容易得頸椎病、還總是找不到女朋友,但是現在要做個專家還是很容易的,網際網路圈一發生什麼大事,專家們的分析稿分分鐘就出來了。
  • 挑戰AI,顛覆智能 GeekPwn矽谷·上海站百萬懸賞頂尖黑客
    這個答案或將在10月24日舉辦的國際安全極客大賽GeekPwn矽谷·上海站揭曉。日前,GeekPwn(極棒) 正式向全球頂尖黑客們發出邀請——以500萬獎金池懸賞打破思維枷鎖的創新攻破項目。今年,GeekPwn特別增設 「人工智慧安全挑戰專項」,鼓勵極客從對抗的思路出發,協助AI進行安全性的預演分析,從而尋找AI潛藏的風險並不斷幫助其完善,幫助人工智慧安全健康成長。
  • 飛機餐縮水 保障安全還是服務降級?
    你要問我對飛機餐的意見,我是不滿意的。」沈小姐說。而在網上,最近有一樣懊惱的人不少。飛機餐縮水已經成為一個普遍現象,有人甚至在飛機上只拿到了一包花生米。還有網友透露,就連7000多元的商務艙,提供的食物只有五片水果和兩塊點心,實在有點「寒酸」。
  • 探訪西藏阿里昆莎機場:每天14:00後飛機不起飛
    圖為西藏阿里昆莎機場航站樓。 何蓬磊 攝高高原機場海拔較高,面臨空氣密度和大氣壓力小,地形、氣候覆雜等因素,因此,機場運行有一系列特點。8日上午,中新網記者搭乘的西藏航空TV6008次航班平穩降落於海拔4274米的西藏阿里昆莎機場。
  • 埃及商人阿里的服裝夢想 安全的生活環境是他所期盼
    ­  高高的個頭,絡腮鬍須,一雙深邃的眼睛,滿臉的笑容,每到下午三點,埃及商人阿里就會準時出現在石獅服裝城,從一家店走過另一家店,從一排排令人眼花繚亂的成衣樣品中挑選自己滿意的式樣。­  這樣的日子阿里差不多持續了10年,這10年也讓阿里從一個毛頭小夥子變成一個成熟的商人。
  • 阿里推推是什麼?安全嗎?如何通過阿里推推賺錢?
    阿里推推是什麼?安全嗎?如何通過阿里推推賺錢?我是一個混跡五年網際網路項目的創業者,我經歷過很多項目,包括最開始的微商,直銷,新零售,短視頻等等,也做過一些投資,那麼對於帶團隊,對於選擇項目就更加謹慎,那麼今天,我為什麼要選擇阿里推推這個項目呢?它有什麼獨到之處呢?
  • 阿里昆莎機場以「過水門」儀式慶祝通航暨安全保障十周年
    周年日阿里機場以「過水門」迎接飛機到來(央廣網記者 普布次仁 攝)央廣網阿里7月1日消息(記者普布次仁 王宇)今天是阿里昆莎機場通航暨安全保障10周年紀念日,阿里機場以航空業界的高級別儀式「過水門」來迎接上午9時52分抵達阿里航站的西藏航空TV6008
  • 乘飛機出行有變化!起飛前45分鐘停辦值機和託運手續
    飛機起飛前多少分鐘停辦值機手續為提高機場服務質量,提升旅客出行體驗,確保旅客出行安全、正點、順暢,根據民航局有關工作要求,自2018年5月15日起,對在貴陽機場運營的所有國內出港航班保障作出兩個調整:一是停止辦理乘機手續和行李託運業務的時間調整為航班計劃起飛時間(機票顯示時間)前45分鐘,較之前提前5分鐘;二是人工值機櫃檯開始辦理乘機及行李託運業務的時間調整為航班計劃起飛時間(機票顯示時間
  • 在畢節高鐵站遇計程車宰客、拒載,可打這個電話投訴
    畢節開通高鐵後  大家的出行變得越來越方便前段時間卻有網友反映部分計程車司機存在隨口要價、拒載、不打表等不規範不文明行為前幾天,該局接到乘客舉報有計程車司機拒載、亂收費等行為後,制定了相關措施進一步規範計程車排隊接送乘客、隨到隨走、上車打表等行為,並在乘車區等顯眼位置張貼溫馨提示,杜絕拒載、亂收費現象。
  • 新零售時代 阿里通信與運營商打生態新玩法
    與運營商合作阿里通信與運營商之間的關係,並非一開始就如此順利。例如目前與阿里通信之間合作最密切的聯通,最初也是堅持不與外界合作的,主要原因在於當時聯通自建了「沃」業務,建立自己的電商平臺。此外,阿里通信將搭建一套完整的數字服務體系,進一步打通實物與虛擬、阿里生態與外部生態,實現流量整合,讓線下渠道也擁有與線上同樣的數位化能力,「這將成為通信業新零售的核心。」作為直接服務於通信行業的天貓營業廳,2018年在高效渠道的基礎上,將聚焦在新零售中的重要一環—生態賦能。