無線廣播可以毀滅物聯(lián)網(wǎng)安全:信號干擾器及犯罪
我們已經(jīng)聽過了很多關(guān)于物聯(lián)網(wǎng)的說法,在物聯(lián)網(wǎng)中,各種物理設(shè)備也會深度接入互聯(lián)網(wǎng)。不過,在這些設(shè)備接入互聯(lián)網(wǎng)的同時,它們之間也會互相建立基于不同廣播頻率的深度連接。這些無線廣播頻率(RF)通常使用專有或不安全的協(xié)議,而進行入侵往往不需要攔截信號,阻止信號的傳播即可。
英國曼徹斯特最近發(fā)生的一起事件說明了我們對RF通信的依賴是多么不可靠。在這起事件中,小偷使用了一個簡單的車鎖干擾器,本意是開鎖偷車,但卻導(dǎo)致了整個停車場的混亂,沒有人能無線鎖上、解鎖車,這一過程還觸發(fā)了幾次警報。
北美的車鎖運行在315MHz頻段,在歐洲和亞洲的車鎖則是433MHz頻段。盡管信號干擾器在大多數(shù)國家中都屬于非法設(shè)備,仍有很多地方會售賣能夠干擾這兩種頻率的設(shè)備,價格根據(jù)設(shè)備的制作質(zhì)量和影響范圍,大約在50至200美元之間。
車鎖干擾器

雙頻車鎖干擾器315MHz/433MHz 有效范圍50米
為了減輕車鎖干擾器的威脅,在你發(fā)送了鎖車信號后,確定你看到或聽到了你的車給予的確認信號。手動車鎖自然不會受到干擾器的影響,因此如果你對此特別擔(dān)心,你可以復(fù)寫遠程車鎖的程序,使用手動鎖車,不過有些最新的車型并不支持這一功能。
另外,有些車輛的家庭自動化功能和車鎖功能運行在868MHz頻段,通過Zigbee和其它專有協(xié)議進行通信。即使系統(tǒng)中傳遞的信號已經(jīng)加密,只要能夠攔截、關(guān)閉這些設(shè)備,也可以造成很大的破壞。由于獲得干擾器非常容易,而且這些設(shè)備一般來講非常有效。在未來我們會看到更多利用這些“高科技”工具進行的偷竊及其它傳統(tǒng)犯罪。
設(shè)備干擾和入室盜竊
我聽到過很多關(guān)于人們“生活無線化”的說法,他們表示自己已經(jīng)擺脫了有線設(shè)備的束縛,更糟的是他們還在公開場合和社交媒體上宣揚這種觀點。這會使人們遭到極大的風(fēng)險,盡管人們自己通常不會意識到。潛在的小偷和闖空門者現(xiàn)在知道了你的一個關(guān)鍵弱點,而如果他們稍微聰明一點,就可以在闖入你家時如虎添翼。就像車鎖干擾器一樣,手機干擾器也是非法的,但同樣很容易買到。

工作范圍20米半徑的手機干擾器
在網(wǎng)上就可以買到手機干擾器,而商家還有辦法把它們配送到美國和其它國家公民的手里,哪怕這些設(shè)備是非法的。使用手機信號干擾器可能為你招致2萬美金以上的罰款。不過,如果罪犯很容易就可以買到一件未經(jīng)授權(quán)的武器,他們并不會對此產(chǎn)生什么猶疑。
如果竊賊或入室盜竊者從你家外面開啟這些設(shè)備,會讓你的手機沒有信號,也沒辦法打電話報警或?qū)で髱椭?。很多這類干擾器還會同時干擾Wi-Fi信號,這樣,只需要按一個按鈕,你家中的全部通信設(shè)備就都報銷了。
盡管越來越多的人正處在“生活無線化”進程中,這種現(xiàn)狀也給傳統(tǒng)的依賴于實體線路的警報系統(tǒng)產(chǎn)生了新的挑戰(zhàn)。如果實體線路被切斷,通常會出觸發(fā)警報監(jiān)控中心的報警。如今,警報系統(tǒng)可以選擇連接到互聯(lián)網(wǎng),或使用蜂窩網(wǎng)絡(luò)。不過,這兩個最新的途徑有一定的問題,如果互聯(lián)網(wǎng)或蜂窩網(wǎng)絡(luò)斷線,警報器通常不會被觸發(fā)。小偷可以很容易地從室外切斷網(wǎng)絡(luò)連接,而對于蜂窩網(wǎng)絡(luò)而言,我們已經(jīng)討論過手機干擾器的作用了。
很多運營商都出售家庭自動化以及安全設(shè)備和服務(wù),這包括:警報系統(tǒng)、攝像頭、門鎖。不過,讀者們必須過問,如果攻擊者使用信號干擾器的話,這些設(shè)備和安全措施的功能是否還會正常運作,特別是在犯罪正變得越來越技術(shù)化的這個時代。這些干擾器同樣可以干擾工業(yè)控制系統(tǒng),如果信號強度足夠大,可能影響幾個街區(qū)的信號。因此,也應(yīng)該考慮到這些干擾策略可能不止會被犯罪分子所用。極端分子們有可能也會使用這些策略。
探測干擾行為
解決信號干擾器所產(chǎn)生的威脅并不容易,因為你不能干擾那些干擾者本人。不過,有方法在特定的環(huán)境中檢測干擾器的使用。
俄勒岡州波特蘭的公司ShareBrained Technologies的杰瑞德·布恩認為,“可以使用那些能夠抓取并評估每個在車鎖系統(tǒng)中用到的頻段的的頻譜分析器”。
杰瑞德曾協(xié)助開發(fā)了HackRF平臺,并開發(fā)了PortaPack,該設(shè)備可以使HackRF很容易地被部署到實際情景中。PortaPack將于今年發(fā)布。

使用中的HackRF和PortaPack
考慮到頻譜分析器的功能,它并不是什么普通人就可以輕松部署的系統(tǒng),也更很難被執(zhí)法機構(gòu)大規(guī)模運用。不過,在工業(yè)控制環(huán)境和那些需要高安全性的環(huán)境中,可以部署類似Fluke公司的AirMagnet Spectrum系列產(chǎn)品,探測干擾器的存在,以及其它陌生或多余的信號。人們已經(jīng)在應(yīng)用這一設(shè)備了。
原文地址:http://www.aqniu.com/tools/8147.html