The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Беспроводная технология ZigBee оказалась незащищенной от простейших атак

10.03.2010 20:52

Joshua Wright опубликовал презентацию своего выступления на конференции ToorCon 11, в которой показал полную несостоятельность механизмов безопасности в технологии ZigBee, используемой для организации беспроводной связи на небольших расстояниях с минимальным потреблением энергии. ZigBee используется для организации связи с различными датчиками и применяется даже в критичных областях, например, для контроля потока воды в дамбах и управления газовыми клапанами. По мнению Joshua Wright безопасность ZigBee находится на уровне безопасности Wifi пятнадцать лет назад, т.е. данные доступны для беспрепятственной манипуляции злоумышленниками.

Например, ZigBee не защищена от атаки по повторной отправке перехваченных управляющих команд: злоумышленнику достаточно записать последовательность данных, передаваемых при открытии электронного замка, и он сможет самостоятельно открыть данный замок. В ZigBee легко получить содержимое секретного ключа, который во время работы декриптуется и легко считывается при помощи специального недорогого устройства. Для оценки безопасности ZigBee подготовлен написанный на языке Python комплект утилит KillerBee, автоматизирующий выполнение типовых атак. В будущем исходные тексты KillerBee будут открыты под одной из свободных лицензий.

  1. Главная ссылка к новости (http://www.h-online.com/open/n...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/25747-ZigBee
Ключевые слова: ZigBee, security, wifi
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, yantux (??), 21:33, 10/03/2010 [ответить]  
  • +/
    Ни когда не думал, что эту технологию можно позиционировать для управления ключами. У неё другое назначение.
     
     
  • 2.2, Аноним (-), 21:36, 10/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    где ты ее вообще встретил... эту технологию...
     
     
  • 3.3, pavlinux (ok), 22:00, 10/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
      В Москве есть конторка, которая делает девайсы для "Умного дома", типа:
    поговорить с кофеваркой, выключение не нужных ламп, - идёшь, а за тобой
    в 3 метрах свет тухнет, а перед тобой загорается..., холодильник с микроволновкой
    общаются, у кого что есть и что-сколько жарить, ну так далее...
      Так вот, все эти мелкие девайсы общаются по ZigBee меж собой и с ЦУП.
     
     
  • 4.4, crypt (??), 01:32, 11/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А, понятно. Про "Умный дом" слышал, даже у нас что-то делают. А про ZigBee не знал, спсбо.
     
  • 3.6, User294 (ok), 05:54, 11/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >где ты ее вообще встретил... эту технологию...

    Павлин уникум, наверное у него еще и космический корабль в гараже стоит, а суборбитальные полеты - давно пройденный этап. Просто он не раскалывается. А то вот ZigBee у него есть, который пока почти никто не использует т.к. железок под него - полторы штуки, а протокол наворочен и потому достаточно геморроен в реализации.

     
     
  • 4.8, xxx (??), 10:12, 11/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А то вот ZigBee у него есть, который пока почти никто не использует т.к. железок под него - полторы штуки, а протокол наворочен и потому достаточно геморроен в реализации.

    Это ты так шутишь? Или под "почти никто не использует" ты имел ввиду себя да хомячков? На самом деле ZigBee просто мегараспространена, купить модем или трансивер можно за копейки, т.к их производят все кому не лень. И имеется готовый стек протоколов, поэтому ваять под ZigBee что-либо осилят даже школьники.

     
  • 4.9, pavlinux (ok), 23:14, 11/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да ладно те, чё про Зигби невидал???
    Меня ещё года 4 назад хотели в подобную конторку взять,
    но спалили на вопросе "- Какой я использую в работе отладчик?!",
    я сказал что не пользуюсь отладчиками, ну разве только для интереса printk() вставить. :)
      
     
     
  • 5.10, User294 (ok), 23:27, 11/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Да ладно те, чё про Зигби невидал???

    Вживую - нет. Он редко юзается в реальных применениях. На порядок чаще юзают примитивные трансмиттеры/ресиверы. Просто потому что меньше гемора.

    >я сказал что не пользуюсь отладчиками, ну разве только для интереса printk() вставить. :)

    Эээ а чего такого зазорного в юзеже "отладочных printf в уарт"? Или им надо чтобы всенепременно хардварный дебагер за кучу зелени юзался? oO

     

  • 1.7, Дмитрий (??), 10:02, 11/03/2010 [ответить]  
  • +1 +/
    Мы используем технологию ZigBee для дистанционного общения двух устройств навигации (одно на тягаче, другое на прицепе), вся защита реализована не на самих XBee, а на уровне устройств. Сам XBee предназначен исключительно для организации канала передачи данных - криптуйте и шифруйте данные другими средствами и никакой проблемы не будет. Вообще не понятно, кто же додумался использовать XBee для замков?!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру