你想象過這樣的場景嗎?當你乘坐地鐵準備下班回家時,車廂暗處的某人,在非接觸情況下,悄無聲息地獲取了你的門卡信息,并早你一步進入你的家門。將會發(fā)生怎樣的后果?恐怕類似的威脅離我們的日常生活并不遙遠。10月24日至25日,以“人攻智能 洞見未來”為主題的GeekPwn2018國際安全極客大賽在上海順利舉辦。大賽現場不僅有專注于探索未來智能生活下AI安全問題的酷炫破解挑戰(zhàn),更有諸多貼近人們日常的智能生活威脅演示與技術分享。
專注于RFID的研究團隊Proxgrind在GeekPwn2018分享了一個RFID技術相關的安全隱患——RFID遠距離讀寫?,F場,安全研究員將“刷卡開門”這一稀松平常的生活場景搬到舞臺上,通過遠距離讀寫RFID設備信息的技術演示,帶用戶直面無線安全的威脅。最終,安全研究員成功在24厘米距離外讀取到目標門卡的關鍵信息,并打開了目標房門。以此提醒所有用戶:就算不接觸到卡片,也能夠“隔空”讀取到里面的關鍵信息。
提及RFID大家或許還覺得有些陌生。但聯系到生活中息息相關的公交卡、門卡及銀行卡,恐怕大家都無法置身事外。近年來,RFID技術逐漸變得“流行”起來,它能夠給任何物件貼上“電子標簽”,讓世界上的每一個物件都擁有自己的“身份證”。小到我們隨身攜帶的各種卡片,大到物流業(yè)的智能倉儲系統(tǒng)。面對如此廣泛的應用場景,大家可曾想過背后的威脅?雖然以往針對門禁等RFID設備的破解、攻擊研究也不少見。但由于RFID存在著傳輸距離等問題,攻擊需要在若干厘米之內接觸到設備才能實現,因此實際意義有限。但是如果能把這個限制距離擴大到一米甚至更遠,那么這個威脅將會有多么恐怖?
極棒主持人與安全研究員配合完成RFID遠距離讀寫
在極棒主持人的配合下,Proxgrind團隊在GeekPwn現場演示了這樣的“危險”一幕:安全研究員利用一個配置調試好的讀卡器,成功在24厘米距離外,瞬間讀取到主持人錢包里的門卡——RFID設備里的關鍵信息,并通過技術手段(后門的URD號),將卡片關鍵信息輸入到事先準備好的另一個RFID設備里——備用門卡,最終拿備用門卡打開主持人的“家門”。
對此,Proxgrind團隊補充道,為了讓讀卡器的機身更為輕便,大部分讀卡所需的“傳輸能量”、“運算能量”都要依靠天線提供。因此,天線承載著讀卡器成功讀卡與否的關鍵能量。然而小的天線往往功率不夠,大的天線功率夠大,但本身噪音也會越高,干擾了有效信號。在這樣諸多技術難點下,24厘米是安全研究員在GeekPwn2018現場所能夠突破的距離極限。
KEEN公司CEO、GeekPwn大賽發(fā)起和創(chuàng)辦人王琦
在今年GeekPwn大賽的開場發(fā)言中,碁震KEEN公司CEO,GeekPwn發(fā)起創(chuàng)辦人王琦曾表示,智能安全距離大眾生活并不遙遠,它與生活息息相關,從前瞻的技術趨勢出發(fā),智能安全應該引起更廣泛的重視。極棒既不神話黑客,也不刻意放大危險,僅希望以科學的評判及可視化的展示,讓大家在安全事故發(fā)生之前意識到安全漏洞威脅。
因此,白帽黑客就是要先人一步,發(fā)現危險。作為全球最大關注智能生活的黑客大賽,GeekPwn未來將聯合騰訊安全玄武實驗室希望以RFID遠距離讀寫挑戰(zhàn)賽這樣創(chuàng)新的比賽形式,讓RFID的威脅變得更加具有現實意義。據悉,GeekPwn將以“RFID讀寫距離的平方數”作為獎金額的形式,鼓勵更多的選手前來挑戰(zhàn)RFID讀寫距離的極限。
- 京東外賣補貼來襲:大學生及PLUS會員享優(yōu)惠,最高補貼20元,驚喜不容錯過
- Taboola AI引擎引領廣告革新,Realize平臺重塑效果廣告新篇章
- 馬蜂窩揭秘:100個國內小城中的‘魅力中產’之選
- 特斯拉中國版FSD為何“水土不服”:售價高于美國,客服揭秘
- 小米汽車天貓旗艦店揭幕:新能源汽車SU7 Ultra全球首發(fā),顛覆出行新體驗
- 英偉達營收穩(wěn)健,股價波動AI芯片需求:是挑戰(zhàn)還是機遇?
- 前OpenAI首席技術官新公司估值達90億美元,挑戰(zhàn)AI領域:新巨頭崛起,顛覆還是創(chuàng)新?
- 阿里開源萬相2.1視頻生成大模型:讓普通顯卡也能實現高級效果,讓AI觸手可及
- 縱目科技創(chuàng)始人辟謠“跑路”:正海外融資,未失聯,不信謠不傳謠
- 合芯科技董事長遭限高風波,疑似高管失聯引發(fā)行業(yè)震動
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。