那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用SDR發現射頻安全漏洞

星星科技指導員 ? 來源:embedded ? 作者:Brendon McHugh ? 2023-05-05 09:50 ? 次閱讀

在當今的無線和5G時代,公司和個人在其物聯網資產上遇到越來越多的安全威脅。任何擁有低成本無線電設備的人都可以攔截無線射頻信號,并使用開源軟件進行解碼,因此必須評估連接設計是否存在安全漏洞。這包括進行滲透測試、干擾、重放攻擊和其他方法來評估物聯網射頻協議中的漏洞,如藍牙、ZigBee、6LoWPAN、Z-Wave 等。

IoT 設備通信各不相同。以智能家居為例。許多系統將使用ZigBee等技術直接傳輸到網關。其他人將通過藍牙網狀網絡等協議直接與附近的節點通信。其他人仍然會利用某種類型的回程直接到云。

然而,也有共同點。例如,上面提到的所有拓撲都描述了無線網絡實現,這意味著它們都利用RF頻譜。

即使在最簡單的意義上,現代射頻通信網絡也得益于世界上一些最復雜的工程技術。也就是說,它們仍然容易受到一系列常見威脅、漏洞和攻擊媒介的攻擊,包括欺騙、重放、篡改、特權提升、信息泄露、拒絕服務攻擊。

物聯網威脅模型已經發展到可以幫助技術人員和工程組織模擬和阻止此類攻擊。這些模型檢查外部實體、流程、數據流、數據存儲如何與系統交互以及系統內部的交互,然后為防御者提供探測或滲透測試系統弱點的能力。

對于在同一系統中處理多個無線系統或多種無線技術的連接設備開發人員,軟件定義無線電 (SDR) 可以與開放軟件工具配對,以提供靈活、高效且經濟高效的方法來測試不同協議實現的漏洞。

但首先,簡要介紹特別提款權。

SDR如何幫助識別物聯網安全威脅和漏洞

軟件定義無線電包含無線電前端(RFE)和數字后端。它們可用作具有板載 DSP 功能的收發器,以及與外部系統的一個或多個連接,以進行進一步處理、存儲和監控。RFE 包含寬調諧范圍內的接收 (Rx) 和發射 (Tx) 功能。

最高性能的 SDR 包含:

3 GHz瞬時帶寬,使用多個獨立通道、DACADC

具有板載 DSP 功能的 FPGA,用于調制、解調、上變頻和下變頻。

以太網光鏈路上的數據包化,在以太網堆棧中包含 VITA49 IQ 數據

最高瞬時帶寬 SDR 通過 QSFP+ 收發器具有 4 x 100 Gbps 的回程/數據吞吐量,可以連接到外部設備或系統以進行進一步的數據存儲、監控或處理。

用于滲透測試的 SDR

如前所述,滲透測試是一種安全實踐,其中安全專家試圖查找計算機系統中的漏洞。本練習的目的是識別攻擊者可能濫用的系統防御弱點。

基于 SDR 的網絡觀察實用程序工具包 (SNOUT) 利用 SDR 被動嗅探并與常見的物聯網協議進行交互。它提供了一個靈活的交互式框架,用于跨不同的無線協議發送和接收數據包,從而可以通過其自適應命令行進行掃描或傳輸。

SNOUT 構建為基于 SDR 的通信所需的低級信號轉碼過程之上的抽象層。為了提供與現有工具的互操作性并促進高級數據包處理,SNOUT利用了眾所周知的軟件包,如GNU Radio,scapy-radio和專門的SDR軟件。SNOUT 執行設備枚舉、漏洞評估、高級數據包重放和數據包模糊測試。

Mahony 等人通過使用基于信號處理塊的軟件 Simulink/GNU Radio[1] 實現各種入侵,探索了 SDR 在物聯網數據分析和滲透測試方面的優勢。他們通過采用ZigBee協議并使用SDR作為WSN / IoT分析工具和涉及外部干擾場景的滲透測試人員,發現了現有無線傳感器網絡(WSN)的主要安全漏洞。SDR 提供 I/Q 樣本進行分析 - 即使數據包出錯 - 并產生匹配的協議干擾。

與傳統數據包嗅探器相比,SDR的主要優勢是在存在強信道干擾的情況下接收樣本。

重放攻擊

重放攻擊是一種網絡攻擊,其中有效的數據傳輸被欺詐性地重復或延遲。它由發起方或攻擊者執行,對手攔截數據并重新傳輸數據,可能是 IP 數據包替換欺騙攻擊的一部分。這是中間人攻擊的較低層版本之一。

重放攻擊本質上通常是被動的,重新傳輸先前捕獲的原始 PHY 層有效負載或基于解碼數據合成新幀。

PHY 層是通信堆棧中的最低層。在有線協議中,它是定義 1 和 0 的電壓、時序和接線。在無線協議中,它是一種通過射頻介質發送能量的模式。

SDR 重放攻擊通過以下方式實現:

使用 SDR 記錄信號

使用二進制程序解調和解碼

將二進制轉換為十六進制 (0x)

使用 RFcat 庫重播。

使用 SDR 收集和逆向工程協議可以幫助您分析各種威脅,并就如何提高安全性提出建議。

例如,物聯網的Z波路由協議可以進行逆向工程以暴露其漏洞。Badenhop 等人對物聯網網絡進行了一次黑洞攻擊,并表明給定源和目的地的幀被靜默丟棄[2]。黑洞攻擊用于阻止傳感器報告或控制器和設備之間的驅動命令,從而抑制物聯網自動化系統的功能。

通過各種物聯網安全方案緩解攻擊和防御

是的,與硬編碼或默認密碼相比,數據加密提供了一個安全層,但是,如圖所示,現代射頻攻擊媒介有可能繞過這些保護和PKI。

SDR 可以有效地發現物聯網漏洞,從而提高整體安全性。而且,當與正確的軟件工具配合使用時,連接設備開發人員擁有現成的滲透測試工具,可以加快他們實現強大的物聯網安全性的時間。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2913

    文章

    44923

    瀏覽量

    377014
  • 無線電
    +關注

    關注

    60

    文章

    2148

    瀏覽量

    116808
  • 5G
    5G
    +關注

    關注

    1356

    文章

    48504

    瀏覽量

    566010
收藏 人收藏

    評論

    相關推薦

    國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

      導讀:安全研究人員發現智能機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個
    發表于 07-27 09:29

    軟件安全漏洞的靜態檢測技術

    軟件安全漏洞問題日益嚴重,靜態漏洞檢測提供從軟件結構和代碼中尋找漏洞的方法。該文研究軟件漏洞靜態檢測的兩個主要方面:靜態分析和程序驗證,重點分析詞法分析、規則
    發表于 04-20 09:38 ?17次下載

    Linux發現更多安全漏洞LHA 與imlib受到波及

    Linux 發現更多安全漏洞 LHA 與imlib 受到波及 日前,開放源開發商已經發出警告,稱兩種Linux 部件內出現嚴重的安全漏洞。利用這些
    發表于 06-12 10:07 ?514次閱讀

    Intel發布補丁 修復vPro安全漏洞

    Intel發布補丁 修復vPro安全漏洞 近日來自波蘭的研究人員指出Intel基于芯片的安全保護措施存在安全漏洞,其TXT(可信賴執行技術)中的執行錯誤
    發表于 12-24 09:06 ?674次閱讀
    Intel發布補丁 修復vPro<b class='flag-5'>安全漏洞</b>

    如何避免汽車軟件安全漏洞?黑莓一招解決

    汽車軟件常常出現各種各樣的安全漏洞,那么我們該如何去發現他甚至從根本上去避免。對此,黑莓推出了Jarvis服務,利用“靜態分析(static analysis)”技術掃描預建應用二進制程序中所存在的
    發表于 01-16 10:46 ?1475次閱讀

    Facebook發現安全漏洞 扎克伯格稱正在認真對待

    最近Facebook公司宣布他們發現了自家產品上的一個安全漏洞,這個安全漏洞非常嚴重,黑客可以利用它來獲取用戶信息,漏洞可能會影響5000萬
    的頭像 發表于 10-14 17:39 ?3446次閱讀

    最新發現家庭安全系統中存在著一個安全漏洞

    研究人員發現Comcast Xfinity家庭安全系統中存在一個安全漏洞,攻擊者可以在不觸發警報的前提下進入用戶住宅。
    發表于 12-19 14:56 ?876次閱讀

    美國國家安全局首次向微軟警告,在Windows發現嚴重安全漏洞

    本月的補丁星期二注定是不平凡的,不僅是因為2020年首個累積更新活動,而是修復了存在于Windows系統中的嚴重安全漏洞,更為重要的是美國國家安全局(NSA)首次向微軟發出警告,稱在Windows系統中發現
    的頭像 發表于 01-15 11:45 ?2894次閱讀

    NVIDIA已修復Windows和Linux的安全漏洞

    近日,英偉達發布了安全更新,以修復在Windows和Linux GPU顯示驅動程序中發現的6個安全漏洞,以及影響英偉達虛擬GPU (vGPU)管理軟件的10個額外漏洞
    的頭像 發表于 01-11 10:36 ?2338次閱讀

    利用SDR發現射頻安全漏洞

      在當今的無線和5G時代,公司和個人在其物聯網資產上遇到的安全威脅越來越多。無線RF信號可以被任何擁有低成本無線電設備的人攔截,并使用開源軟件進行解碼,因此必須評估連接設計的安全漏洞。這包括進行
    的頭像 發表于 10-19 14:11 ?1105次閱讀

    飛騰入選首批CITIVD信創政務產品安全漏洞專業庫技術支撐單位

    領域深厚的技術積累及研發實力,飛騰成功入選。信創政務產品安全漏洞專業庫依據《網絡產品安全漏洞管理規定》,面向信創產品提供者、網絡產品安全漏洞收集平臺和其他發現
    的頭像 發表于 03-15 09:28 ?753次閱讀
    飛騰入選首批CITIVD信創政務產品<b class='flag-5'>安全漏洞</b>專業庫技術支撐單位

    AMD Zen2全家都有嚴重安全漏洞!

    Google信息安全研究員Tavis Ormandy披露了他獨立發現的存在于AMD Zen2架構產品中的一個嚴重安全漏洞“Zenbleed”(Zen在流血)。
    的頭像 發表于 07-26 11:51 ?1912次閱讀
    AMD Zen2全家都有嚴重<b class='flag-5'>安全漏洞</b>!

    如何降低網絡安全漏洞利用的風險

    的領軍企業——國聯易安的產品市場專家給出了答案: 一是明白什么是網絡安全漏洞。網絡安全漏洞也稱為脆弱性,是信息系統在需求、設計、實現、配置、運行等過程中,有意或無意產生的可被威脅利用的缺陷,這些缺陷存在于件
    的頭像 發表于 09-13 15:37 ?1131次閱讀

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發表于 12-12 10:29 ?786次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護
    的頭像 發表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試
    高额德州扑克视频| bet365 体育在线uo| 百家乐改单软件| 百家乐赢的秘诀| 百家乐官网小路是怎么画的| 百家乐官网实战玩法| 联博娱乐| 大发888提款速度快吗| 百家乐网站开户| 不夜城百家乐官网的玩法技巧和规则 | 百家乐官网的路怎样看| 景宁| 娱乐城开户送真钱200| 大发888游戏官方下载客户端 | 肯博百家乐游戏| 百家乐官网老千| 真人百家乐官网视频| 澳门百家乐官网信誉| 百家乐官网太阳城开户| 博彩论坛18good| 大发888国际赌场娱乐网规则| 老虎机小游戏| 全讯网新2代理| 威尼斯人娱乐城备用网址| 凱旋門百家乐官网娱乐城| 百家乐官网庄闲和概率| 百家乐官网破解之法| 百家乐官网路的看法| 百家乐官网10法则| 介休市| 百家乐官网2号干扰| 百家乐官网什么平台好| 百家乐官网娱乐城代理| 百家乐官网投注法减注| 打百家乐官网的介绍| 百家乐官网游戏机出千| 网络百家乐官网可信吗| 百家乐官网中P代表| 大发百家乐官网现金网| 百家乐官网tt娱乐城| 百家乐官网信誉好的平台|