Hack无线门铃 - 简单分析和重放攻击
mramydnei | 2014-12-23 20:04
自上次借朋友的汽车测试了下重放攻击(【视频】黑客远程入侵汽车解锁车门,汽车电子钥匙信号重放,重放钥匙扣信号)后,心里一直都留有遗憾。因为上次玩完重放攻击后回去给平板刷系统不小心把电子钥匙的iq文件给删了,所以没能对信号进行分析。后来为了弥补遗憾就买了个无线门铃(i-Call,LCW200,Wireless Chime)。
因为我比较懒,所以在买的时候就选了个能确定Frequency的无线门铃,所以在产品介绍当中我们就可以看到它工作在315MHz。
当然了,如果你不是一个看到什么都信的人你可以操起你的gqrx或其它类似的软件来对频率进行再度的确认。
在确定完工作频率后,我们还需要确定它的Modulation。有人看图就能看出来,但是可惜我不能。所以我就把设备给拆了。拆完之后发现接收器使用的是PT4303。
从网上查了一下pt4303的datasheet,很快就找到它的Modulation是OOK/ASK。
DESCRIPTION
The PT4303 is a low power super-heterodyne OOK/ASK receiver for the 315/434 MHz frequency bands. It offers a high level of integrATIon and requires only few external components. The PT4303 coNSists of a low-noise amplifier (LNA), a down-conversion mixer,an on-chip phase-locked loop (PLL) with integrated voltage-controlled oscillator (VCO) and loop filter, an OOK/ASK demodulator, a data filter, a data slicing comparator and an on-chip regulator.
收集完一系列琐碎的信息后,让我们先找个工具把信号给录下来。这里我选择用rtl_fm。具体命令如下:
rtl_fm -M am -f 314500000 -s 2000000 - | sox -t raw -r 2000000 -e signed-integer -b 16 -c 1 -V1 – doorbell.wav
在这里为了方便观察和比较我将门铃的信号录制了三次。完成了信号的录制后我们再通过音频处理软件audacity来对其进行简单粗暴的分析与观察。如果你是ubuntu用户可以直接从官方的源安装。(sudo apt-get install audacity)。 首次将我们录制好的wav文件导入到audacity后,我们可以看到这样的画面。
不难看出图中的三坨就是我们录制的三个信号。现在我们选定其中的一条来进行放大。
看上去是不停地在重复些什么,但是我们还不能确定是否是这样。我们继续放大。
现在我们可以看到实际上这些信号是在不停地重复同样的信号。也就是下面这段。
因为之前我们有提到Modulation是OOK(On-Off-Keying),所以实际上这是一段很容易解读的信号。其中的第一条蓝色条状我们可以看作是1,随后相对较空白的部分我们可以看作是0(意味着这一段时间没有发送任何信号).空白处的0的个数取决于其宽度。我们只要简单的计算一下空白处可以容下多少个蓝色条状,就可以计算出此处有多少零了。
经过简单计算和统计后,我们最终可以将这段图形转换成下面的二进制数:
1001110111011101110111010011101001110100111010011101110111010010011101001110111011101001
我们之前有提到这些信号是重复的,这就意味着信号之间还有间隔,所以我们还需要计算一下信号之间究竟停留了多久才开始重复。经过计算后我们发现每个信号之间会出现大概12个0:
000000000000
所以最终我们的vector就是:
1001110111011101110111010011101001110100111010011101110111010010011101001110111011101001000000000000
最后操起GRC,配置一下几个模块,进行多次调试之后,我们成功地借助上面的vector实现了信号的重放。
最后附上演示视频。Happy hacking!
视频地址:视频: 无线门铃简单分析与信号重放
各种吐槽:
1#
末笔丶 | 2014-12-23 20:09
赞..
2#
hacker@sina.cn (谁他妈手贱改我签名) | 2014-12-23 20:13
二次赞
3#
V-King | 2014-12-23 20:21
三次赞
4#
Neeke | 2014-12-23 20:26
四次赞
5#
乌云 ()ޝ () | 2014-12-23 20:30
5次赞
6#
乌云 ()ޝ () | 2014-12-23 20:31
问下楼主,学习这东西需要购买额外的硬件设备么?比如M1卡要买NFC读卡器,这需要其他的设备么?
7#
Matt | 2014-12-23 20:32
五次赞
8#
付弘雪 | 2014-12-23 20:40
7次赞
9#
mramydnei | 2014-12-23 20:41
@乌云 我用的HackRF One。也有其它的一些选择:
RFcat,HackRF Blue,BladeRF,USRP
这些设备都可以发送/接收信号。感觉可以关注一下HackRF Blue哦。
10#
乌云 ()ޝ () | 2014-12-23 20:44
@mramydnei 都贵成狗了。。。
11#
骚年有话说 | 2014-12-23 21:12
楼主是日本人?
12#
飘雪柔情 | 2014-12-23 21:21
8次赞
13#
0x_Jin (世上人多心不齐) | 2014-12-23 21:22
@骚年有话说 M哥在日本留学
14#
Knight (查水表。缴wb不杀) | 2014-12-23 21:26
高大上。
15#
骚年有话说 | 2014-12-23 21:28
@0x_Jin 哈哈 故意的
16#
/fd (Http://prompt.ml) | 2014-12-23 21:43
M哥fan
17#
Mody | 2014-12-23 23:20
高上大
18#
wefgod (求大牛指点) | 2014-12-24 09:01
我去,很给力,我之前就想过类似的问题,还真有人去实现了
19#
围剿 | 2014-12-24 09:27
对于硬件牛,果断的膜拜一下。下次发帖请带上日本妹子。
20#
小手冰凉 | 2014-12-24 10:03
这么贵的设备,你竟然就用来让门铃响,好歹控制个小孩的遥控汽车看看啊
21#
吹皱一池春水 | 2014-12-24 10:57
卧槽。硬件牛
22#
Fakehac | 2014-12-24 11:09
二十二次赞。。。
23#
Croxy | 2014-12-24 11:16
给M牛跪了
24#
核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-12-24 11:18
三十二个赞。
25#
Paddy | 2014-12-24 12:15
hackSDR
26#
0749orz (你这个B装的真有意思,教我装B技巧与演练吧) | 2014-12-24 12:20
这么贵的设备,你竟然就用来让门铃响,好歹控制个小孩的遥控汽车看看啊
27#
0749orz (你这个B装的真有意思,教我装B技巧与演练吧) | 2014-12-24 12:45
@mramydnei 这个东西可不可以,针对学校那种无线话筒进行重放?或者完全改掉。
28#
Matt | 2014-12-24 13:15
@乌云 5块钱内就可以搞定
相关内容:
Hack无线门铃 - 简单分析和重放攻击,信号重放,无线物理硬件黑客
【视频】黑客远程入侵汽车解锁车门,汽车电子钥匙信号重放,重放钥匙扣信号
iSniff GPS:WIFI被动嗅探工具,嗅探附近无线设备广播泄漏信息定位
全自动无线入侵热点,黑客全自动WIFI钓鱼,大规模批量无线热点钓鱼
WiFi流量劫持:网站JS脚本缓存投毒!长期控制!浏览任意页面即可中毒!
如何入侵控制交通红绿灯?美研究人员发现劫持交通灯其实非常简单
某款网络摄像机直接获取帐号密码,视频监控设备配置信息泄露漏洞
讨论电影中出现的各种骇客、黑客入侵手法,《幽灵》、《神探夏洛克》
使用WiFi真的有那么危险吗?安全科普:教你增强自己的无线网络安全
WiFi里的猫腻:变色龙病毒,无线破解、蹭网,蜜罐路由器,黑吃黑
黑客讲故事:攻下隔壁女生路由器后,我都做了些什么,无线路由器被蹭网后,入侵女神
女黑客Oona,分析直升机现场拍摄警车追捕画面中的信号声,绘出飞机飞行轨迹
指纹门控的安全,户外物理设备入侵,如何入侵绕过指纹识别安全锁、门控系统
揭露一个飞机退改签的诈骗:借口机票退改签要退款,索要银行卡号,套取个人信息
已更新Iwork10测评!求推荐一款便携式户外物理移动渗透终端设备!!!
一基友再遇奇葩无线网络环境,顺便求二级/三级/四级ISP的盈利方式?
Hikvision IP Cameras Multiple Vulnerabilities,海康威视IP摄像机的多个漏洞
Hikvision IP Cameras Multiple Vulnerabilities, 海康威视IP摄像机的多个漏洞
已获得网络出口引擎管理员权限,试问监控全网HTTP密码传输可能性?
浅谈社工,欢迎讨论、补充,各种猥琐社工、人肉技巧,物理社工、人肉
【TED】Markham Nolan:如何辨别网上信息真伪,神级人肉,物理社工
ATM 机里装着什么?ATM 机的结构是什么?ATM 的构造原理?
关于伪基站的一些问题:信号覆盖范围?设备成本?是否违法?教程资料?
伪基站是怎么定位的呢?定位并抓捕伪基站、圈地短信、垃圾短信犯罪团伙!
讨论:通过无线路由渗透入侵内网电脑,如何从无线路由器到个人PC机?
谈谈时事:电话“诈”弹导致多地机场飞机被迫返航,论如何打电话不被追踪
小米云服务同步“wlan设置”的安全性,小米已收集了32万wifi明文密码
(视频)USRP 来Sniffing 无线键盘,27Mhz keyboard sniffing
(视频)USRP 来 Sniffing 无线键盘,27Mhz keyboard sniffing
(视频)USRP 来 Sniffing 无线键盘,27Mhz keyboard sniffing
全面披露华硕十款无线路由器 - AiCloud启用单位的多个漏洞
超级短信DDOS 女生一天收上万条10086短信 还有近50万条等着她
讨论如何通过航空飞机的互联网入侵、劫持飞机上的乘客,入侵劫持卫星
R820T电视棒+软件无线电跟踪飞机飞行轨迹(SDR&ADS-B)
rtl-sdr,RTL2832+E4k tuner电视棒跟踪飞机轨迹ADS-B/TCAS/SSR
rtl-sdr,RTL2832+E4k tuner电视棒跟踪飞机轨迹 ADS-B/TCAS/SSR
电视棒跟踪飞机轨迹教程(ADS-B), SDR GPS 飞机追踪
rtl-sdr,RTL2832电视棒跟踪飞机轨迹教程(ADS-B), SDR GPS 飞机追踪
视频: Dtac:将宠物变成了WiFi热点,泰国运营商将宠物变成WiFi热点
户外物理设备入侵之:入侵并“调教”中控指纹语音考勤系统(打卡机)
GNU Radio USRP OpenBTS 小区短信 区域短信
一种牛逼的短信群发技术 GNU Radio 小区短信 区域短信 免费发 无法拦截
周末湖边 Sniffing ADS-B,Hack 私人小型机场
视频: ATM 的那点事! ATM 漏洞, Hack for fun! 利用磁卡导致ATM关机
Inception能入侵全盘加密的计算机,修改物理机器内存/任意密码进入
android软件外加监控,隐私安全?!爆个一键root内幕!
关于X卧底的通话监听、短信记录、定位追踪等侵犯隐私的行为讨论
远程入侵QQ好友所在网吧监控系统,人脸识别、定位坐标,定点打击
dSploit—Android网络渗透套件测试小记(含视频)
实时抓取移动设备上的通信包(ADVsock2pipe+Wireshark+nc+tcpdump)
武汉公安开发尖端人像识别系统 可瞬间辨认嫌疑人 全国摄像头寻人
美国极超音速飞机90分钟飞越半球,时速可达4000千米,飞行在太空边缘
单反刷成安卓/ios,手机 psp kindle,连文曲星 计算器 空调遥控器也不放过
视频:FPSRussia的俄式军火秀 遥控武装四桨直升机[中英双语字幕]
免费 WiFi 是“披着羊皮的狼”,女子蹭网引来20多名警察
Flightradar24 网站“直播”天上“堵飞机” 看全球实时航班
用音响打电话,揭秘柯南电话拨号,如果电话键失灵了,直接用音响打电话
用音响打电话,揭秘柯南电话拨号,如果电话键失灵了,直接用音响打电话
iPhone 短信欺骗漏洞攻击器、伪造短信号码工具、伪装发件人攻击器
Never trust SMS: iOS text spoofing,永远不要相信短信:iOS的文字欺骗
iPhone 短信欺骗漏洞披露,伪造短信号码、自定义短信手机号
德安全专家破解GSM加密算法 GSM网络破解 监听全球40亿部手机
拉斯维加斯国际黑客大会(DefCon 2012黑客会议)本周开战
802.11b 无线网络固件级攻击、802.11b Firmware-Level Attacks
手机全息投影、初音、Miku、立体投影,制作方法已放出,图文+视频
从技术角度深入剖析:改号软件,电话号码任意显示,伪造来电显示
华裔黑客 BITcrash44 凭借一台 iPhone4 拿下时代广场大屏幕
视频:国外黑客利用一部诺基亚N95手机入侵火车站电子屏,并且现场直播
视频:漂浮在空中的水珠、静止的水滴,适合做成展品的视错觉,超炫!!
利用电磁波进行入侵、原子级的黑客入侵、利用电磁波毁坏物理设备
电视机会收到邻居游戏机画面?小霸王信号干扰?红白机功率这么强悍?
视频:鬼佬的室内四轴定位系统,震惊,飞机模型能玩到如此地步!
ATM Skimmers - ATM Hacker - 自动提款机黑客
用黑客方式找回失窃的电脑 - GSM基站定位 - Wifi热点定位
不要偷黑客的东西 - Why you don't steal from a hacker
【视频】发射到121000英尺(36880.8米)摄影机拍摄地球