#Video #Electronic #Security
No Key, No Problem: Vulnerabilities in Master Lock Smart Locks
در کنفرانس Defcon 16 ارائهای توسط Anthony Rose و Ben Ramsey با موضوع "باز کردن قفلهای بلوتوثی" برگزار شد. این ارائه نسخهای جدید از روشهای LockPicking بود، با این تفاوت که اینبار از رابط بلوتوث و یک اپلیکیشن اندرویدی برای تعامل با قفلها استفاده میشد.
در آن زمان اعلام شد که قفلهای بلوتوثی MasterLock با بازار هدف بیش از ۲.۶ میلیارد مصرفکننده آسیبپذیر محسوب نمیشوند و حتی نسبت به دیگر رقبا امنترین گزینه به شمار میرفتند.
اما در رویداد WOOT 2025، پژوهشهای جدید نشان داد که این اعتماد مطلق درست نبوده است. بررسیها ثابت کرد که میتوان سیستم امنیتی برخی مدلهای این قفل را دور زد و آسیبپذیری آنها را اثبات کرد.
قفلهای هوشمند MasterLock معمولاً در مکانهایی مانند درب هتلها، باشگاهها، انباریها، انبارهای اشتراکی، کمد مدارس، شرکتها و فضاهایی که نیاز به دسترسی آسان اما کنترلشده دارند مورد استفاده قرار میگیرند.
در این تحقیق مشخص شد که با مهندسی معکوس اپلیکیشن اندرویدی قفل (نسخه 2.28.0.1)، این نرمافزار از تکنیکهای مبهمسازی مانند موارد زیر استفاده میکند:
تغییر نام نمادها
رمزگذاری و کدگذاری ثابتها
فراخوانی توابع Native
بارگذاری DEX به صورت پویا
مبهم سازی control flows
پس از آن، با تحلیل نحوه ارتباط قفل با سرور، بلوتوث و روشهای رمزنگاری، اثبات شد که مدل Master Lock D1000 دارای آسیبپذیری امنیتی است.
تو این آدرس می تونید به اسلاید و سایر فایل ها دسترسی داشته باشید.
🦅 کانال بایت امن | گروه بایت امن
_
Post #2035
1.83K

- 🔥 14
- ❤ 6
- 👍 2