智能摄像头安全分析及案例参考
发布时间:2019-05-21 06:32:37 所属栏目:建站 来源:Tide重剑无锋
导读:副标题#e# 通过对智能摄像头的网络结构和设备特性进行分析,总结了智能摄像头常见的几类攻击方式,并结合实际案例进行全面的安全分析。由于自己也是刚开始接触这方面知识,所以涉及的内容都比较浅显,大佬无视即可。 智能摄像头介绍 传统摄像头,一般指传统
该密文和用户在手机端APK登录时的加密后的密码完全一致。 这也证明了通过逆向加密算法而推导出的解密算法是正确的。 风险分析:
3. 用户密码可被批量破解 在用户使用手机端登录时,对数据进行抓包分析。 多次抓包分析后,可得到几个关键TCP数据包。 根据前面逆向编写出的解密算法,使用socket进行数据发包测试: 可以模拟APK进行用户登录,并能进行其他操作。如获取设备列表、添加设备、修改设备密码等。 分析发现,在用户密码正确和错误时,返回信息时不同的。 根据这种不同,可以设计字典对用户和密码进行破解。编写程序使用手机号字典进行用户枚举测试,简单测试后发现150多个手机号使用了123456做为手机端登录密码。 编写程序对手机云端ID号进行简单的枚举测试,经过十分钟测试便发现了在线且使用默认设备密码的手机云端ID号码有二三百个。 风险分析:
4. 互联网设备可被探测发现 (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |