热线电话:18951773269

南京物联传感技术有限公司

主营:南京物联传感技术有限公司|南京物联智能家...

商铺首页 > 新闻动态 > 海康威视萤石A1互联网报警盒子***细节分析
南京物联传感技术有限公司
14
企业等级: 普通会员
经营模式: 生产加工
所在地区: 江苏 南京
联系卖家: 史新华 先生   QQ在线咨询2355291370
手机号码: 18951773269
公司官网: www.nanjingwuli...
公司地址: 南京市江宁区秣周东路12号三号楼三楼

海康威视萤石A1互联网报警盒子***细节分析

发布时间:2015-09-01 08:39:09        

海康威视萤石A1互联网报警盒子***细节分析http://p9.qhimg.com/t015a0481d39cbe429e.png

萤石是海康威视旗下安全生活业务品牌,为家庭和小微企业用户提供可视化安全为基础的关爱、沟通、分享服务。萤石业务涵盖萤石云视频APP、萤石云视频服务平台、系列互联网产品(摄像机、硬盘录像机、视频盒子、报警盒子、云存储)等。

攻击点分析:

萤石A1互联网报警盒子使用“全无线解决方案”,传感器的报警通过433.92MHz射频信号发送给报警主机,报警主机可以通过Wi-Fi联网,将报警上传萤石云端,云端会将信息推送到手机端的“萤石云视频”APP向用户报警。

433MHz是使用非常普遍的I***免执照频段,尤其在智能家居领域,其穿透和绕射能力强,传输距离远,但不同于Wi-Fi和zigbee具有加密功能,433MHz通常采用明文传输,其安全性较差,因而作为我们优先考虑的攻击点。

漏洞描述:

攻击者利用数字射频处理技术和软件无线电工具,重放所有报警传感器原始射频信号,并绕过系统防重放机制,造成可以推送到用户手机端的假报警信息。

漏洞详情:

抓取了报警传感器在433.92MHz的所有原始射频信号,包括门磁(开,关)、红外、烟感、遥控器(紧急呼救、在家模式、外出模式、睡眠模式、静音),并对信号格式进行了分析。

1. 每次报警会连续发送五次射频信号(烟雾报警为十次),且五次的内容相同。

http://p9.qhimg.com/t01d632e49ac9b165e5.png

http://p9.qhimg.com/t014a7aa37a94c9371e.png

2. 单次射频信号包含两个数据包。

3. 可以明显看出信号使用ASK调制,解调后可得数据包二进制内容。

4. 对信号二进制作进一步分析:***个数据包内容不变,固定为两种(门磁、遥控器为一种,烟感、红外为一种)。第二个数据包应包含传感器序列号和种类等信息,其中序列号位于数据包开头位置。

http://p3.qhimg.com/t01e03a07dd586827f1.png

对于同一个传感器所发出的同一种报警信号,在不同时刻记录的第二个数据包部分不同(如下图),因此推测其包含滚动码,而相同的部分为其序列号位置。

http://p9.qhimg.com/t016cd03ae9425b6bd6.png

http://p6.qhimg.com/t01782f7f921ca676d4.png

http://p0.qhimg.com/t013f3fa07e950bd3bf.png

5. 滚动码在原理上可以放重放,但实验发现重放攻击仍然有效,因为主机只对信号作单次校验,即与上一次收到的有效信号作比较以防重放。但这种机制对于该产品是十分无效的,因为即使主机不报警,传感器也会经常性地发射射频信号,如门磁和红外,因为重放的信号和主机收到的上一次有效信号一样的概率极低。另外也可以简单地通过重放两段不同的有效信号以绕过该机制。

漏洞利用:

1. 利用该漏洞可以重放传感器信号实现假报警,使用户经历不必要的慌乱,进行多次重放攻击可以使用户不堪其扰,从而丧失对产品的信任,放弃使用该产品。在用户不知情的情况下可能会对品牌产生不良影响。

2. 对于***也可以使用无线电进行入室***,方法是重放遥控器信号使主机切换回在家模式,这样即使被门磁和红外探测到了主机也不会报警。另一种简单粗暴的方法就是直接进行无线电干扰,使所有传感器失效,实验并未发现主机对大功率无线电干扰有任何检测和报警。

 

本文由 360安全播报 原创发布,如需转载请注明来源及本文地址。
本文地址:http://www.hackdig.com/09/hack-25808.htm

免责声明
• 本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 304108043@qq.com
  • 史新华先生 QQ在线咨询2355291370
  • 手机:18951773269
  • 联系我时务必告知是在产品网上看到的!

南京物联传感技术有限公司

商铺|诚信档案

地址:南京市江宁区秣周东路12号三号楼三楼

电话:18951773269传真:025-52265955

免责声明:以上信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,产品网对此不承担任何责任。产品网不涉及用户间因交易而产生的法律关系及法律纠纷, 纠纷由您自行协商解决。

风险提醒:本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必 确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈 等不诚信行为,请您立即与产品网联系,如查证属实,产品网会对该企业商铺做注销处理,但产品网不对您因此造成的损失承担责任!

联系:304108043@qq.com是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,欢迎您向该邮箱发送邮件,我们会在3个工作日内给您答复,感谢您对我们的关注与支持!

商铺首页 | 公司概况 | 供应信息 | 新闻动态 | 诚信档案 | 联系我们 |

南京物联传感技术有限公司 电话:025-52265955 传真:025-52265955 联系人:史新华 18951773269

地址:南京市江宁区秣周东路12号三号楼三楼 主营产品:南京物联传感技术有限公司|南京物联智能家居招商加盟

Copyright © 2025 版权所有: 产品网

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。

商盟客服

您好,欢迎莅临南京物联,欢迎咨询...

QQ在线咨询
18951773269