Skip to Main Content
物联网设备安全
book

物联网设备安全

by Nitesh Dhanjani
March 2017
Intermediate to advanced content levelIntermediate to advanced
262 pages
5h 26m
Chinese
China Machine Press
Content preview from 物联网设备安全
傻瓜盒子
——
攻击
智能
电视
139
5-4SamyGO 论坛上找到的泄露的加密密钥
使用泄露的密钥,很容易解密任何
.cmk
文件:
$
openssl aes-128-cbc -d -K B1D5F122E75D757C79F48886D42F8E1A -in index.html.cmk
-nosalt -iv BFE932F9273DC2A0DFC93F0B8E7AC7C2 -out index.html
index.html
文件中包含
JavaScript
代码。下面是一个小片段:
<body id='SmartHubBody' onload='SmartHomeMain.onCreate();' onunload='SmartHomeMa
in.onDestroy();' style='background-color: transparent; width: 1920px; height: 10
80px;overflow:hidden;'>
这就给了我们窥视三星智能电视基础平台的机会。系统是基于
Linux
操作系统的,与其
Linux
设备在配置方面多少有些相似。我们已经看过了
exeDSP
可执行文件、配置文
件和
X11 Windows
系统。我们还看到另一个实例,密钥被泄露了,网上可以在线获取,
加密机制被突破了。通常,三星还有其他智能电视制造商,以及物联网设备生产商和设
计商应该注意到这一点:即使他们采用了好的加密算法,也需要确保使用的算法基于对
漏洞的深刻理解。
5.3.3
远程攻击三星智能电视 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

数据科学之编程技术:使用R进行数据清理、分析与可视化

数据科学之编程技术:使用R进行数据清理、分析与可视化

迈克尔 弗里曼, 乔尔 罗斯
手把手教会你linux

手把手教会你linux

桑德.范.乌格特
C语言核心技术(原书第2版)

C语言核心技术(原书第2版)

Peter Prinz, Tony Crawford

Publisher Resources

ISBN: 9787111558668