Hit the KeyJack:从日常无线设备中隐秘窃取数据
密码学与安全
2016-10-18 v1
摘要
物联网(IoT)是当前高技术领域中发展最为迅速的领域之一。因此,许多电子设备都包含了采用多种通信协议(WiFi、ZigBee、Sigfox、LoRa 等)的无线连接。然而,此类组件的设计者大多在关注通信可靠性(速度、吞吐量和低功耗)的同时,并未重视安全特性。因此,若干无线 IoT 设备以明文传输数据,为窃听和数据注入攻击带来了大量安全漏洞。本文介绍 KeyJack,这是一种旨在窃听无线设备并有望随后实施注入攻击的解决方案的初步概念验证。KeyJack 运行于广泛使用的设备:我们的键盘!该方案基于低成本嵌入式电子器件,使攻击者或白帽黑客能够从其用户(John Doe)的计算机中检索数据。本文还表明,该方法可用于任何使用 2.4GHz 无线电芯片(如 Nordic Semiconductor 的 NRF24L01)的无线设备。
引用
@article{arxiv.1610.05212,
title = {Hit the KeyJack: stealing data from your daily wireless devices incognito},
author = {Guillaume Fournier and Pierre Matoussowsky and Pascal Cotret},
journal= {arXiv preprint arXiv:1610.05212},
year = {2016}
}
备注
Journ\'ees C&ESAR 2016 (https://www.cesar-conference.org/)