返回

智能插座破解—智能插座的设计安装

2016-04-08 21:58:03
3111

现在关于剖析智能插座的破解过程的内容很少。但是很多人都很想知道,今天小编就来为大家排疑解难。大家是不是等的迫不及待了吗,话不多说。下面小编就来为大家介绍一下剖析智能插座的破解过程。希望小编的整理大家能喜欢,能对大家有所帮助。

8406645e-3281-45c5-b93a-63c9af6debad.jpg

智能插座

智能插座破解—小K智能插座怎么配置

配置小K非常简单, wifi名会自动从手机正在使用的基站名中提取出来,如果有多个wifi,用户可以自已修改;在应用软件上输入无线网络的密码,在小K蓝灯闪烁进入配对时按下开始配置,很快就可以让小K与家里无线路由建立连接。但是在完成将小K加入网络的配置.但是在未配置无线之前,小K插座会有一个自己的SSID:OK_SP3,连接到无线网络后,用nmap扫一下网关地址,发现开放了telnet。结果发现小K是没有设置密码的,这样就直接进入了openwrt系统。翻来翻去发现的结果不多。只有kkeps_*这些命令可以玩。放弃openwrt系统的弱口令的诱惑,这只是整个过程的一个插曲,不过这个问题也很严重了,如果没有密码的话,小K是可以被利用当做BOT做拒绝服务攻击。建议用户使用passwd 命令设置一道强密码。

智能插座破解—使用什么样的加密方式

逆向了一遍APK,看起来很舒服,对加密的算法的部分没有写在APK里,封装在lib下面。于是果断打开IDA,分析smartplugcronus.so这个库文件。在这里终于找到了跟加密相关的东西。使用的是AES的加密方法,AES是对称性秘钥,只要翻到秘钥就可以解开数据内容了。在AES_set_key下面非常容易就找到了AES的秘钥,这下好了。有了秘钥就可以还原消息内容,分析通信方式。在这里使用python来运算一下AES算法把内容解密出来。这样就看到了真正的消息格式体。下面对破解出来的数据消息结合小K的使用流程进行分析,消息体格式里面包含。消息类型,发送者MAC,请求状态,随机码等。

看完之后,大家是不是觉得有点复杂。当然啊,智能插座的破解过程当然不是那么简单的。以上就是小编介绍的剖析智能插座的破解过程了。想要知道的朋友们读过之后希望能让大家理解。如果大家还想要了解更多可以前往舒适100网讯进行相关查看。


无用0

免责声明:舒适100网部分文章信息来源于网络以及网友投稿,于传递更多信息之目的,如权利人发现存在误传其作品情形,请及时与本站联系。

阅读全文

您想安装的系统类型(可多选)