【摘 要】
:
智能设备是当今社会生活中不可分割的重要组成部分,为用户的生活提供了快捷便利的服务。智能手环和智能家居作为智能设备中的主要构成部分,与用户的运动健康、家居生活息息相关,承载了大量运动、生活等隐私数据,故其安全问题也受到越来越多安全研究人员的关注。现有的大部分研究工作仅针对单一种类智能设备进行研究,且需用户协作和配合。这些方法应用于多种类智能设备和用户非协作情况时存在诸多不足,其原因包括:需要用户协作
论文部分内容阅读
智能设备是当今社会生活中不可分割的重要组成部分,为用户的生活提供了快捷便利的服务。智能手环和智能家居作为智能设备中的主要构成部分,与用户的运动健康、家居生活息息相关,承载了大量运动、生活等隐私数据,故其安全问题也受到越来越多安全研究人员的关注。现有的大部分研究工作仅针对单一种类智能设备进行研究,且需用户协作和配合。这些方法应用于多种类智能设备和用户非协作情况时存在诸多不足,其原因包括:需要用户协作进行智能设备的匹配认证过程;攻击的智能设备单一;攻击的数据类型单一。针对上述问题,本文进行了面向智能设备的蓝牙非协作式攻击技术研究。具体而言,本文的创新点和主要工作如下:提出了面向智能手环的非协作式的蓝牙远程无线攻击技术。本文中,针对三款不同品牌智能手环,分别设计并实施三种不同的攻击方法。针对品牌1智能手环,进行Android逆向攻击,挖掘其APK中关键数据读写的漏洞;针对品牌2智能手环,进行系统日志攻击,结合Android逆向反编译,跟踪定位读取写入数据的关键代码;针对品牌3智能手环,进行Hook攻击,对其APK源代码进行静态分析,挖掘其关键数据读写的漏洞。结合三种智能手环的不同攻击方法,开发伪身份认证应用程序Wristband Attack攻击软件,实施对智能手环的数据窃取和篡改,攻击结果准确,且性能开销合理可接受。提出了面向智能家居的非协作式的Android蓝牙远程欺骗攻击技术。本文中,针对三种不同种类智能家居设备,分别设计并实施三种不同的攻击方法。针对智能温湿度计,进行Android逆向攻击,静态分析其官方APK源代码,挖掘出其对关键数据读写的漏洞;针对智能空调,进行Android调试攻击,采用动态调试技术分析官方APK源代码,挖掘其读写关键数据过程中存在的漏洞;针对智能体重秤,进行蓝牙协议通信数据包劫持攻击,采用蓝牙嗅探技术获取通信数据包并静态分析官方APK源代码,挖掘其关键数据传输中的漏洞。结合三种智能家居的不同攻击方法,开发伪身份认证应用程序BLE Devices攻击软件,实施对智能家居的数据窃取和篡改,攻击结果准确,且性能开销合理可接受。
其他文献
分别用碘乙酸脂(IOA)与若丹明染料(R6G)处理纯化的新疆甜瓜(CucumismeloL.)和西瓜(Citrullusvulgaric)无菌苗子叶叶肉原生质体,PEG介导,高Ca2+-pH条件下融合,得到了远缘属间体细胞杂种,用含P5培养基的琼脂糖珠包理杂种细胞并培养,获得了融合
社会治理是国家治理的重要方面。党的十九届四中全会《决定》提出,“坚持和完善共建共治共享的社会治理制度,保持社会稳定、维护国家安全”,为新时代加强和创新社会治理指明了方
由于抗生素的大量滥用,近年来,导致菌群失调,耐药菌株增多,抗生素在临床的不合理使用已受到社会的广泛关注,抗生素在儿科应用范围属于广泛的药物,临床抗生素不合理的使用对小
目的 :探讨褪黑素对糖尿病应激状态垂体 肾上腺轴功能影响及改善糖代谢紊乱作用的神经内分泌机制。方法 :采用随机、单盲、安慰剂平行对照的方法 ,连续观察 3天外源性褪黑素
面对复杂的社会环境、多元价值观的冲击、多样的现实需求,医学院校职业精神教育面临着挑战。“供给侧改革”思维,坚持问题导向,旨在实现精准供给。医学生职业精神教育应该以
随着现在人们生活节奏的加快,人们的工作已经从体力逐渐发展成脑力劳动,很多人长期用电脑工作会出现手关节疼痛的情况。若手或指头的关节疼痛无法弯曲,弯曲时伴随疼痛,这时首先要
由中蓝晨光化工研究设计院有限公司、国家有机硅工程技术研究中心主办、《有机硅材料》编辑部承办的“金银河杯”第十届硅橡胶技术信息交流会于2017年4月25-27日在福建省厦门
<正> 春秋战国时期,是我国古代社会由奴隶制向封建制过渡的急剧变革时期。在这一时期的意识形态领域里,出现了诸子蜂起、百家争鸣的活跃局面。其中最有代表性的学派是儒家、
<正> 一、财务报告信任危机不仅仅是财务报告问题 无论是财务报告信任关系还是财务报告信任危机,表面上看是财务报告问题,但实际上是会计管制信任危机、注册会计师审计信任危
实际经济周期模型在一般均衡框架下引入实际冲击,描述了经济波动根源更多地在于供给,强调了宏观经济学研究的跨时间和动态的特点。简化实际经济周期,并采用图形来解释实际经济周