loading

Reverse-Engineering verdächtiger IoT-Geräte, die unter den Schreibtischen der Mitarbeiter installiert sind

Was würden Sie tun, wenn Sie bei der Arbeit ein verdächtig aussehendes IoT-Gerät (Internet of Things) unter Ihrem Schreibtisch finden? Wenn Sie ein Arbeitgeber sind, wie installieren Sie harmlose IoT-Geräte in Ihrem Bürogebäude, ohne Ihre Mitarbeiter zu beunruhigen? Wenn Sie Ihre eigenen IoT-Geräte herstellen möchten, wie stellen Sie sicher, dass sie ethisch, legal und sicher sind?

Reverse-Engineering verdächtiger IoT-Geräte, die unter den Schreibtischen der Mitarbeiter installiert sind 1

Erich Styger beantwortet all diese Fragen in einem Protokoll seiner Reise durch das Reverse-Engineering eines IoT-Geräts, das in einem echten Büro gefunden wurde. Aus ethischen und wahrscheinlich rechtlichen Gründen sagt Styger nicht, wo genau dieses Gerät gefunden wurde, noch wer es entwickelt oder hergestellt hat. Er war in Kontakt mit dem Hersteller, um ihn über die von ihm gefundenen Mängel zu informieren, aber sein Posten ist hauptsächlich für Bildungszwecke gedacht.

Diese speziellen Geräte wurden überall in einem Arbeitsbereich montiert gefunden, einschließlich unter den Schreibtischen der Mitarbeiter. Jedes IoT-Gerät wurde magnetisch befestigt und konnte leicht entfernt werden, aber ihr Zweck war nicht klar. Das ist an sich schon die erste rote Fahne.

Arbeitgeber sollten Überwachungsgeräte niemals ohne das Wissen ihrer Mitarbeiter installieren. Die meisten der restlichen roten Fahnen befassen sich mit der Sicherheit der Hardware, die voller Schwachstellen war. In dem leicht zu öffnenden Gehäuse befand sich eine Platine mit einem LoRa-Modul und einer Antenne, einem STM32 Arm Cortex-M0-Mikrocontroller, einem Feuchtigkeits-/Temperatursensor, einem PID-Bewegungssensor und einem Beschleunigungsmesser, der anscheinend nicht angeschlossen war.

Wie sich herausstellte, sollte das Gerät einfach die Umgebungsbedingungen im Büro überwachen und wurde über den PID-Sensor durch Bewegung ausgelöst, um Batterielebensdauer zu sparen. Styger fand jedoch mehrere Möglichkeiten, diese Daten abzufangen, und sogar Methoden, um falsche Daten einzuschleusen. Der einfachste Weg, die Daten und vor allem den geheimen App-Schlüssel zu sammeln, bestand darin, ihn einfach bei der Übertragung zwischen dem Mikrocontroller und dem LoRa-Modul abzuholen, da er als Klartext gesendet wurde.

Reverse-Engineering verdächtiger IoT-Geräte, die unter den Schreibtischen der Mitarbeiter installiert sind 2

Mit diesen Informationen könnte das Gerät über das LoRaWAN-Netzwerk gespooft werden. Die Debug-Pins und -Funktionen wurden sogar zugänglich gelassen, sodass die Geräte-Firmware kopiert, rückentwickelt und modifiziert werden konnte. Wenn Sie nach einer gründlichen Erklärung suchen, was Sie beim Entwerfen eines IoT-Geräts, das sicher sein sollte, nicht tun sollten, ist der Blogbeitrag von Stygers perfekt. VERWANDTE FRAGE Ich habe Google Glass Explorer Edition nicht erhalten.

Ist der Versuch, Glass dev ohne Hardware zu lernen, eine vergebliche Anstrengung? Nein, Sie können immer noch die Grundlagen der Glasent wicklung ohne die Hardware lernen. Es gibt drei Haupt ansätze, um dies zu erreichen: 1) Besuchen Sie die Mirror-API-Dokumentation, gehen Sie auf den Spielplatz und beginnen Sie, Code zu erstellen.

Laden Sie die PHP-, Java-und Python-Bibliothek herunter, je nachdem, was Sie sich am wohlsten fühlen. Machen Sie sich mit dem Jargon und den Konvertitionen (Timeline, Bundles, Menüs usw.) vertraut. Lesen Sie die Support-Dokumentation (zweiter Link unten), um zu sehen, wie die Glass-Hardware tatsächlich funktioniert.

Erstellen Sie einige Apps nach dieser Spezifikation. Schon bald finden Sie einen Freund mit Hardware zu t

Mach mit uns in Kontakt
empfohlene Artikel
Fälle
Projektionseffekt kann sich beziehen auf: Frontprojektionseffekt, visueller Effekt in der Kamera Rückprojektionseffekt, visueller Effekt in der Kamera Sonneneinstrahlung#Projektionseffekt, die Uhr
Der Einzelhandel war noch nie eine stagnierende Branche. Einzelhändler können es sich einfach nicht leisten, stehen zu bleiben, wenn sie erfolgreich sein wollen. Sie müssen sich anpassen und innovativ sein oder riskieren, im Stich gelassen zu werden
Das Canon Hack Development Kit ist eine einzigartige Softwareanwendung, die zusätzliche Funktionen für portierte Canon Point ermöglicht &Kameras aufnehmen.Warum CHDK?Nach dem Laden von CHDK werden Ihre ca
Eine gängige Geschäftspraxis für Unternehmen mit fragwürdiger Ethik besteht darin, Ihnen ein Produkt zu einem angemessenen Preis zu verkaufen und Ihnen dann überhöhte Preise für den Bedarf in Rechnung zu stellen
Herr David CAMERON, britischer Premierminister. Datum: 18/3/2016. Ort: Brüssel / Europäische Union / Quelle: TV Newsroom Europäischer Rat Markit hat gestern seine Charta veröffentlicht
Das Rückwärtseinparken ist einer der schwierigsten Teile für Autofahrer, um ein Auto einzuparken. Trotzdem wird es für einen Fahrer ziemlich schwierig, das kleine Lebewesen beim Parken zu sehen
Lavoro da sei mesi nei palazzi di Governo, kommen Data Scientist nella Commissione d'Inchiesta sulla Digitalizzazione e l'Innovazione della Pubblica Amministrazione.Il s
Einführung in das intelligente ParksystemDas intelligente Parksystem ist ein elektrisches Gerät, das menschenlesbare Informationen bereitstellt, um Menschen bei der Navigation zu unterstützen
ParkplatzverwaltungDie Definition von Parkplatzverwaltung ist die Praxis der Verwaltung von Parkplätzen und ihrer Flächen, um den Zweck der Bereitstellung von s zu erreichen
Wie benutzt man ein Parksystem? Das Parksystem ist zu einer beliebten Methode geworden, um den reibungslosen Betrieb Ihres Unternehmens zu gewährleisten. Das Gute am Parksystem ist, dass es das kann
keine Daten
Shenzhen Tiger Wong Technology Co., Ltd ist der führende Anbieter von Zugangskontrolllösungen für intelligente Fahrzeugparksysteme, Nummernschilderkennungssysteme, Drehkreuze für Fußgängerzugangskontrolle, Gesichtserkennungsterminals und mehr LPR Park lösungen .
keine Daten
CONTACT US

Shenzhen Tiger Wong Technology Co.,Ltd

Tel:86 13717037584

Email: info@sztigerwong.com

Hinzufügen: 1. Etage, Gebäude A2, Silicon Valley Power Digital Industrial Park, Nr. 22 Dafu Road, Guanlan Street, Bezirk Longhua,

Shenzhen, Provinz Guangdong, China  

                    

Urheberrecht©2021 Shenzhen Tiger Wong Technology Co.,Ltd  | Seitenverzeichnis
Contact us
skype
whatsapp
messenger
contact customer service
Contact us
skype
whatsapp
messenger
stornieren
Customer service
detect