loading

TGW является профессионалом в разработке и решении систем управления парковкой.

Реверс-инжиниринг подозрительных устройств IoT, установленных под рабочими столами сотрудников

Что бы вы сделали, если бы обнаружили подозрительное устройство IoT (Интернет вещей) под своим столом на работе? Если вы работодатель, как вы устанавливаете безобидные IoT-устройства в своем офисном здании, вызывая обеспокоенность у своих сотрудников? Если вы хотите производить свои собственные устройства IoT, как вы гарантируете их этичность, законность и безопасность?

Реверс-инжиниринг подозрительных устройств IoT, установленных под рабочими столами сотрудников 1

Эрих Стайгер отвечает на все эти вопросы в журнале своего путешествия по обратному инжинирингу устройства IoT, найденного в реальном офисе. По этическим и, вероятно, юридическим причинам Стайгер не говорит, где именно это устройство было найдено, а также кто его спроектировал или изготовил. Он связался с производителем, чтобы сообщить им об обнаруженных им недостатках, но его сообщение в основном предназначено для образовательных целей.

Эти конкретные устройства были обнаружены установленными по всему рабочему пространству, в том числе под столами сотрудников. Каждое IoT-устройство крепилось на магнитах и ​​легко демонтировалось, но их назначение было неясным. Это само по себе является первым красным флагом.

Работодатели никогда не должны устанавливать оборудование для мониторинга без ведома своих сотрудников. Большинство остальных красных флажков связаны с безопасностью оборудования, которое было полно уязвимостей. Внутри легко открываемого корпуса находилась печатная плата с LoRa-модулем и антенной, микроконтроллер STM32 Arm Cortex-M0, датчик влажности/температуры, PID-датчик движения и акселерометр, который, по-видимому, остался неподключенным.

Как оказалось, устройство предназначалось для простого наблюдения за условиями окружающей среды в офисе и срабатывало при движении с помощью PID-датчика для экономии заряда батареи. Однако Стайгер нашел несколько способов перехвата этих данных и даже методы ввода ложных данных. Самый простой способ собрать данные и, что более важно, секретный ключ приложения — это просто подобрать их при передаче между микроконтроллером и модулем LoRa, потому что они были отправлены в виде открытого текста.

Реверс-инжиниринг подозрительных устройств IoT, установленных под рабочими столами сотрудников 2

С помощью этой информации устройство можно было подделать через сеть LoRaWAN. Выводы и функции отладки были даже оставлены доступными, поэтому прошивку устройства можно было скопировать, реконструировать и изменить. По сути, если вы ищете подробное объяснение того, чего не следует делать при проектировании устройства IoT, которое должно быть безопасным, пост в блоге Stygers идеально подойдет. СВЯЗАННЫЙ ВОПРОС Я не получил Google Glass Explorer Edition.

Неужели попытка выучить Glass dev без оборудования-бесполезная попытка? Нет, вы все еще можете изучить основы разработки стекла без оборудования. Для этого есть три основных подхода: 1) Посетите документацию Mirror API, зайдите на игровую площадку и начните хешировать код.

Загрузите библиотеку PHP, Java и Python, в зависимости от того, что вам наиболее удобно. Ознакомьтесь с жаргоном и преобразованием (временная шкала, пачки, меню и т. Д.). Прочтите документацию поддержки (вторая ссылка ниже), чтобы увидеть, как на самом деле функционирует оборудование Glass.

Постройте некоторые приложения к этой спецификации. Достаточно скоро, вы найдете друга с оборудованием, чтобы t

Свяжись с нами
Рекомендуемые статьи
Чехлы
Знания, связанные с эффектом проекции
Эффект проекции может означать:
Эффект фронтальной проекции, визуальный эффект в камере
Эффект обратной проекции, визуальный эффект в камере
Инсоляция#Проекционный эффект, утро
Преимущества обратного анализа с камер в магазине в розничной торговле
Розничная торговля никогда не была застойной отраслью. Ритейлеры просто не могут позволить себе стоять на месте, если хотят добиться успеха. Они должны адаптироваться и вводить новшества, иначе они рискуют остаться в стороне.
Комплект разработки Canon Hack
Набор средств разработки Canon Hack — это уникальное программное приложение, которое позволяет использовать дополнительные функции для портированного Canon Point.
&Снимайте камеры.Почему CHDK?После загрузки CHDK ваш ca
Реверс-инжиниринг кошачьего джинна для обхода бизнес-модели «бритвы и лезвий»
Обычная деловая практика для компаний с сомнительной этикой заключается в том, чтобы продать вам продукт по разумной цене, а затем взимать с вас завышенную цену за требуемый товар.
Удастся ли Кэмерону сохранить Великобританию в ЕС и остановить экономический спад?
Г-н Дэвид КЭМЕРОН, премьер-министр Великобритании. Дата: 18/3/2016. Местонахождение: Брюссель / Европейский Союз / Источник: TV Newsroom European Council Вчера компания Markit опубликовала свой Устав.
Лучшая автомобильная камера заднего хода 2019 года в Индии (руководство для покупателей и часто задаваемые вопросы)
Парковка задним ходом — одна из самых сложных задач для водителей при парковке автомобиля. Несмотря на это, водителю становится довольно сложно увидеть маленькое живое существо во время парковки.
I Miei Primi Sei Mesi Alla Camera Dei Deputati: Tra Lelefante Burocrazia, E La Reverse Engineering
Lavoro da sei mesi nei palazzi di Governo, а также специалист по данным, nella Commissione d'Inchiesta sulla Digitalizzazione e l'Innovazione della Pubblica Amministrazione.Il s
нет данных
Shenzhen Tiger Wong Technology Co., Ltd является ведущим поставщиком решений для управления доступом для интеллектуальной системы парковки транспортных средств, системы распознавания номерных знаков, турникета контроля доступа для пешеходов, терминалов распознавания лиц и Решения для парковки LPR .
нет данных
CONTACT US

Шэньчжэнь TigerWong Technology Co.,Ltd

Тел:86 13717037584

Электронная почта: info@sztigerwong.com

Добавить: 1-й этаж, здание А2, Индустриальный парк Silicon Valley Power Digital, № 1. улица Дафу, 22, улица Гуанлан, район Лунхуа,

Шэньчжэнь, провинция Гуандун, Китай  

                    

Авторское право©2021 Шэньчжэнь TigerWong Technology Co.,Ltd  | Карта сайта
Contact us
skype
whatsapp
messenger
contact customer service
Contact us
skype
whatsapp
messenger
Отмена
Customer service
detect