用無人機打造空中SHODAN搜索引擎
這不是無人機,而是一個空中安全搜索項目。
一個安全極客小團隊正遙控一個ZigBee無人機探測器來繪制某區(qū)域內(nèi)的接入物聯(lián)網(wǎng)的設(shè)備的地圖,并希望這個項目將為SHODAN搜索引擎可利用的一部分。
這個項目由德克薩斯州公司禁衛(wèi)軍(Praetorian)管理的一個團隊運作,利用研究人員的業(yè)余時間來探索使用流行的ZigBee通信協(xié)議的物聯(lián)網(wǎng)設(shè)備的功能性和安全性是否完整。
這個項目被寄予厚望,希望可以像SHODAN搜索引擎對于工控系統(tǒng)那樣,將那些有安全缺陷即可以被入侵的設(shè)備暴露出來。
“我想,這個項目的核心驅(qū)動力是對物聯(lián)網(wǎng)設(shè)備的探索”,這個團隊表示。
“這些設(shè)備在哪?是哪個廠商生產(chǎn)的?他們被用來做什么?它們安全么?我們希望我們有回答這些問題的答案。”
“探索的第一步包括定位和識別那些開啟ZigBee協(xié)議的設(shè)備和網(wǎng)絡(luò)。我們從這里開始定位并逐漸擴大范圍。世界那么大,有數(shù)以百萬計的設(shè)備等著我們?nèi)ヌ剿鳌?rdquo;
這個無人機可以在德克薩斯州的奧斯丁區(qū)域內(nèi)被追蹤,并實時繪制項目地圖。目前為止,它已經(jīng)發(fā)現(xiàn)了超過1600個不同的物聯(lián)網(wǎng)設(shè)備,其中有453個是索尼的,110個飛利浦的。
在一次大概只有18分鐘的飛行中,它發(fā)現(xiàn)了700多個不同的設(shè)備。
上面這張圖是由那次18分鐘的飛行得到的。
它會分析這些設(shè)備的安全設(shè)置、廠商ID、銷售渠道以及其它屬性。
研究人員希望不只是多造幾個無人機去搜索美國其它城市,而是在不久的將來可以開源相應(yīng)代碼,以便讓更多的無人機極客們參與進來。
這個六翼的無人機攜帶ZigBee協(xié)議發(fā)射器和GPS設(shè)備,凈重約250克。它完全由著名的安全專家們自主研發(fā),并可以定位半徑100米內(nèi)的任何目標(biāo)。
我們識別了351個在中心商業(yè)區(qū)的不同圖聯(lián)網(wǎng)設(shè)備,以及1235個在住宅區(qū)的設(shè)備。而這只是個開始。
“馬上,我們就會發(fā)布一個完整的關(guān)于如何制作我們的設(shè)備的指南,同時也會發(fā)布相應(yīng)的驅(qū)動代碼,其它對這個項目有熱情的工程師和黑客們可以開始玩兒起來了”,這個團隊宣布。
那些想要去“追獵”設(shè)備的人都被禁衛(wèi)軍(Praetorian)公司這個項目深深吸引。
原文地址:http://www.aqniu.com/news/9615.html