自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

白話物聯(lián)網(wǎng)安全(五):公網(wǎng)數(shù)據(jù)下的IoT

安全 物聯(lián)網(wǎng)安全 移動(dòng)安全
第四章,我們探討一個(gè)概念性的話題,泛在物聯(lián)網(wǎng),在這個(gè)基礎(chǔ)上我們?cè)谠囋囌驹诩追桨职值慕嵌壬险勔徽劮涸谖锫?lián)網(wǎng)的安全怎么做。第五章,站在公網(wǎng)的數(shù)據(jù)角度上我們來看看現(xiàn)在的IoT安全。

 白話物聯(lián)網(wǎng)安全系列文章:

前提回顧

第一章《什么是物聯(lián)網(wǎng)的信息安全”》,我們講了什么物聯(lián)網(wǎng),包含了哪幾方面的東西,物聯(lián)網(wǎng)的信息安全會(huì)涉及到什么,第二章《物聯(lián)網(wǎng)的安全檢測(cè)》,我們從一個(gè)IoT漏洞自動(dòng)化利用工具AutoSploit講起,講到我們?cè)撊绾螜z測(cè)我們常見的物聯(lián)網(wǎng)存在的安全問題。第三章《IoT設(shè)備的安全防御》,我們從三個(gè)方向去談了IoT設(shè)備的安全,物理,近場(chǎng)和遠(yuǎn)程,和現(xiàn)在市場(chǎng)上缺少的物聯(lián)網(wǎng)安全防御體系。第四章,我們探討一個(gè)概念性的話題,泛在物聯(lián)網(wǎng),在這個(gè)基礎(chǔ)上我們?cè)谠囋囌驹诩追桨职值慕嵌壬险勔徽劮涸谖锫?lián)網(wǎng)的安全怎么做。

第五章,站在公網(wǎng)的數(shù)據(jù)角度上我們來看看現(xiàn)在的IoT安全。

正文:公網(wǎng)數(shù)據(jù)下的IoT

分析IoT數(shù)據(jù)之前,先簡(jiǎn)單說近期的一個(gè)安全事件,2020年1月底,APT228組織爆出來50萬被攻擊IP地址,交換機(jī),路由器,物聯(lián)網(wǎng)設(shè)備都有,國(guó)內(nèi)國(guó)外都有,地址賬號(hào)密碼,擼了一份回來后,共16個(gè)txt文件,14M的文件,嘖嘖嘖,14M的txt文件。

圖:消息信息

img

圖:泄露數(shù)據(jù)

img

圖:部分?jǐn)?shù)據(jù)截圖

(互聯(lián)網(wǎng)分析很多了,我這就不給各位大佬獻(xiàn)丑了)

工欲善其事必先利其器,我們的先來看看現(xiàn)在主流的IoT設(shè)備包含的品類,在各大檢索數(shù)據(jù)平臺(tái)上,我發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備指紋共有1161條(數(shù)據(jù)來自互聯(lián)網(wǎng),不是完全包含現(xiàn)有指紋信息),粗略統(tǒng)計(jì)了一下,國(guó)內(nèi)和國(guó)外的指紋比例如下圖:

img

在這個(gè)基礎(chǔ)上,國(guó)內(nèi)的指紋信息我拿過來分析了一下,發(fā)現(xiàn)了非常有意思的一個(gè)事情,現(xiàn)在物聯(lián)網(wǎng)平臺(tái)不僅集中在交通,物流,農(nóng)業(yè),運(yùn)營(yíng)商,工控,家居,還在電梯,消防,建筑,地質(zhì),氣象,畜牧,醫(yī)藥等等,甚至于義務(wù)商城都有一個(gè)自己的物聯(lián)網(wǎng)感控平臺(tái),在我們生活的方方面面,其實(shí)已經(jīng)被整個(gè)物聯(lián)網(wǎng)包圍著,出門的電梯,快遞的盒子,運(yùn)送的蔬菜,晚餐里面的燉排骨,都夾著物聯(lián)網(wǎng)的應(yīng)急,樹立了一下,國(guó)內(nèi)的指紋的信息分布見下圖:

img

說完了指紋上面的事情,我們分析下物聯(lián)網(wǎng)設(shè)備在公網(wǎng)的開放情況,不可否認(rèn),絕大部分的物聯(lián)網(wǎng)設(shè)備其實(shí)都是內(nèi)網(wǎng)環(huán)境,內(nèi)網(wǎng)系統(tǒng),公網(wǎng)上暴漏出來的甚少,比例甚至不到1%,基于有限的公網(wǎng)數(shù)據(jù),咱們其實(shí)可以得出來一些簡(jiǎn)單的結(jié)論,比如國(guó)家分布啊,端口,協(xié)議等等,現(xiàn)在能找到的數(shù)據(jù)為3,608,647條,美國(guó)最多,共計(jì)有683,415條,下來是中國(guó),英國(guó),法國(guó),德國(guó)等等

img

通過分析,發(fā)現(xiàn)主要開放的端口為:80,443,8001,8080,8003,554,81,82,83,7547,22,21,23,5060,8080,49152,1024,8000,9002等等,主要涉及到的協(xié)議http,rtsp,https,http-proxy,telnet,irc,ftp,ssh,cwmp,sip等等,結(jié)合剛才我們說到的案例,其實(shí)物聯(lián)網(wǎng)設(shè)備的安全,還沒等提到挖掘漏洞,就已經(jīng)被弱口令搞完了,隨便試了試,真的是一大堆,說句心里話,起碼改改12345這個(gè)密碼,舉個(gè)例子如下:

img

寫到這突然發(fā)現(xiàn)搞一個(gè)簡(jiǎn)單的小腳本就可以實(shí)現(xiàn)批量的IoT弱口令探測(cè),增加一個(gè)任意ip地址生成的腳本,然后探測(cè)存活(設(shè)計(jì)不合理,大佬輕噴),然后把地址扔給Hydra,在corntab設(shè)置Hydra定期執(zhí)行,5分鐘執(zhí)行一次

  1. def randomip(): 
  2.     random=[] 
  3.     for i in range(4): 
  4.         random.append(randomom.randomint(0, 256)) 
  5.     while True: 
  6.         if random[0] == 127 or random[0]==192 or random[0]==10 or random[0]==172: 
  7.             random[0]=randomom.randomrange(0, 256) 
  8.         else: 
  9.             break 
  10.     ipadd = '%d.%d.%d.%d' % (random[0], random[1], random[2], random[3]) 
  11.     random.clear() 
  12.     return (ipadd) 

 

最后放一個(gè)rapid7發(fā)出來的一些指紋信息和弱口令,大佬們想自己寫一個(gè)小腳本玩可以直接扔進(jìn)去

  1. "axis":   
  2.     "devTypePattern": [["body", "title"], ["regex", "(?i)axis", "(?i)camera"]], 
  3.     "loginUrlPattern": "document\\.write\\(\"([^\"\\]+)[^\\r\\n]+>Setup<\/a>", 
  4.     "auth": ["basic", "admin:admin"] 
  5. }, 
  6. "mobotix": { 
  7.     "devTypePattern": [["body", ""], ["regex", "content=\"MOBOTIX AG"]], 
  8.     "nextUrl": ["string",  "/control/userimage.html" ], 
  9.     "auth": ["basic", "admin:meinsm"] 
  10. }, 
  11. "basler": { 
  12.     "devTypePattern": [["body", "title"], ["regex", "Basler AG"]], 
  13.     "nextUrl": ["string",  "/cgi-bin/auth_if.cgi?Login" ], 
  14.     "auth": ["form", "", "Auth.Username=admin&Auth.Password=admin", "body", "regex", "success: true"] 
  15. }, 
  16. "IQinVision": { 
  17.     "devTypePattern": [["body", ""], ["substr", "<meta name=\"author\" content=\"Brian Lau, IQinVision\">"]], 
  18.     "nextUrl": ["string",  "/imageset.html" ], 
  19.     "auth": ["basic", "root:system"] 
  20. }, 
  21. "JVC": { 
  22.     "devTypePattern": [["header", "server"], ["regex", "^JVC "]], 
  23.     "nextUrl": ["string",  "/cgi-bin/c20display.cgi?c20encodeencode.html" ], 
  24.     "auth": ["basic", "admin:jvc"] 
  25. }, 
  26. "SAMSUNG TECHWIN NVR": {  
  27.     "devTypePattern": [["body", "title"], ["==", "SAMSUNG TECHWIN NVR Web Viewer"]], 
  28.     "nextUrl": ["string",  "/index.php/auth/login_confirm" ], 
  29.     "auth": ["form", "", "id=YWRtaW4%3D&pwd=2558a34d4d20964ca1d272ab26ccce9511d880579593cd4c9e01ab91ed00f325", "body", "substr", "\"is_login_ok\":2"] 
  30. }, 
  31. "Sentry360": {  
  32.     "devTypePattern": [["header", "server"], ["==", "Sentry360 "]], 
  33.     "nextUrl": ["string",  "/user.set?name=admin1&pwd=admin1&type=1" ], 
  34.     "auth": ["basic", "admin:1234"] 
  35. }, 
  36. "Speco": {  
  37.     "devTypePattern": [["body", "title"], ["==", "Speco IP Camera"]], 
  38.     "nextUrl": ["string",  "/httpapi?GetUserLevel&ipAddress=" ], 
  39.     "auth": ["basic", "admin:1234"] 
  40. }, 
  41. "Stardot": {"comment": "", 
  42.     "devTypePattern": [["body", "title"], ["==", "NetCamSCD Live Image"]], 
  43.     "nextUrl": ["string",  "/admin.cgi?0" ], 
  44.     "auth": ["basic", "admin:admin"] 
  45. }, 
  46. "Toshiba eStudio": {  
  47.     "devTypePattern": [["body", "TITLE"], ["regex", "^TOSHIBA e.STUDIO"]], 
  48.     "nextUrl": ["string",  "/cgi-bin/exportfile/printer/config/secure/settingfile.ucf" ], 
  49.     "auth": ["expect200"] 
  50. }, 
  51. "Ubiquiti": {"comment": "", 
  52.     "devTypePattern": [["body", "title"], ["==", "EdgeOS"]], 
  53.     "nextUrl": ["string",  "" ], 
  54.     "auth": ["form", "", "username=ubnt&password=ubnt", "body", "!substr", "form id=\"LoginForm\""] 
  55. }, 
  56. "W-Box": { 
  57.     "devTypePattern": [["body", "title"], ["regex", "^W\\-BOX :"]], 
  58.     "nextUrl": ["string",  "" ], 
  59.     "auth": ["form", "", "action=top&account=admin&password=wbox123&login=Login&parent_id=&app_path=", "body", "!substr", "input type=\"password\""] 
  60. }, 
  61. "Brickcom": { 
  62.     "devTypePattern": [["header", "www-authenticate"], ["substr", "realm=\"Brickcom"]], 
  63.     "nextUrl": ["string",  "" ], 
  64.     "auth": ["basic", "admin:admin"] 
  65. }, 
  66. "Arecont": { 
  67.     "devTypePattern": [["header", "www-authenticate"], ["substr", "realm=\"Arecont Vision"]], 
  68.     "nextUrl": ["string",  "" ], 
  69.     "auth": ["basic", ""] 
  70. }, 
  71. "American Dynamics": { 
  72.     "devTypePattern": [["body", "title"], ["substr", "American Dynamics: Video Management Solutions"]], 
  73.     "nextUrl": ["string",  "/video.htm" ], 
  74.     "auth": ["basic", "admin/admin"] 
  75. }, 
  76. "ACTi": { 
  77.     "devTypePattern": [["body", "title"], ["substr", "Web Configurator - Version"]], 
  78.     "nextUrl": ["string",  "/video.htm" ], 
  79.     "auth": ["form", "", "LOGIN_ACCOUNT=admin&LOGIN_PASSWORD=123456&LANGUAGE=0&btnSubmit=Login", "body", "!substr", ">Password<"] 
  80. }, 
  81. "GeoVision": { 
  82.     "devTypePattern": [["header", "server"], ["==", "GeoHttpServer"]], 
  83.     "nextUrl": ["string",  "/webcam_login" ], 
  84.     "auth": ["form", "", "id=admin&pwd=admin&ViewType=2&Login=Login", "body", "!substr", "<title>Invalid</title>"] 
  85. }, 
  86. "Grandomstream": { 
  87.     "devTypePattern": [["body", "title"], ["==", "Grandomstream Device Configuration"]], 
  88.     "nextUrl": ["string",  "/cgi-bin/dologin" ], 
  89.     "extractFormData": ["type=hidden value=(.*?)>"], 
  90.     "auth": ["form", "substitute", "P2=admin&LoginLogin=Login&gnkey=$1", "body", "!substr", "Your Login Password is not recognized"] 

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2018-12-26 09:14:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)

2018-12-25 08:44:56

2018-12-20 11:04:05

物聯(lián)網(wǎng)安全信息安全物聯(lián)網(wǎng)

2019-03-14 08:35:47

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2023-07-24 11:48:59

物聯(lián)網(wǎng)

2020-12-29 10:28:29

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IoT

2020-04-11 21:53:00

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2021-09-13 15:30:00

物聯(lián)網(wǎng)智能安防網(wǎng)絡(luò)安全

2020-11-04 11:02:40

物聯(lián)網(wǎng)醫(yī)療技術(shù)

2023-10-23 08:05:42

2021-02-14 10:10:18

物聯(lián)網(wǎng)威脅IOT網(wǎng)絡(luò)安全

2020-12-08 06:00:00

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全數(shù)據(jù)安全

2020-07-01 09:44:48

物聯(lián)網(wǎng)智能家居技術(shù)

2020-08-16 08:25:46

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2018-06-01 15:33:22

Amazon物聯(lián)網(wǎng)IoT

2021-12-30 15:16:33

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2020-08-18 16:16:27

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2024-11-15 15:56:56

2018-06-11 23:44:03

2015-03-31 14:23:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)