Root NationBalitabalita sa ITInihayag ni Ajax kung bakit fiction ang kanyang Netflix keyboard hack

Inihayag ni Ajax kung bakit fiction ang kanyang Netflix keyboard hack

-

Alam nating lahat na kadalasan ang nangyayari sa mga pelikula o serye ay kadalasang hindi totoo, kung ano ang halaga ng film universe kung saan nakatira ang mga bida ng Fast and Furious franchise. At kung pinag-uusapan natin ang isang break-in, isang pagnanakaw o isang pag-atake ng hacker, talagang hindi makatotohanang mga bagay ang nangyayari dito. Halimbawa, naniniwala ang mga manonood na ang isang kriminal ay maaaring mag-attach ng wire sa keyboard, basahin ang password at sirain ang sistema ng seguridad. Oo, kamakailan sa isa sa ang pinakamamamayanhigit pa ng serye ng Netflix na "Berlin" ay nagpakita ng mga hack sa keyboard ng Ajax. Kaya naman Mga Ajax System sinuri ang halos pinakasikat na krimen sa sinehan — pag-hack ng sistema ng seguridad sa pamamagitan ng keyboard.

Mga Ajax System

Bilang isang patakaran, ito ay ginaganap sa tatlong yugto: paghahanap para sa keyboard, pagkuha ng pisikal na pag-access o pagharang ng signal ng radyo, pag-hack ng system sa pamamagitan ng software ng third-party.

Ang unang hakbang sa anumang pagtatangkang panghihimasok ay ang pangangalap ng impormasyon. Upang matukoy ang eksaktong lokasyon ng isang wired na keyboard, ang kriminal ay dapat gumamit ng isang malakas na multiscanner upang mahanap ang nais na cable sa dingding. Kung wireless ang keyboard, hindi makakatulong ang paghahanap ng mga nakatagong cable. Maaaring i-scan ng mga kriminal ang signal ng radyo upang matukoy ang lokasyon ng isang wireless device. Gayunpaman, ang pagpapalitan ng data sa pagitan ng device at ng hub gamit ang teknolohiyang TDMA ay tumatagal ng maikling panahon. Gayundin, maaaring hindi ito isang Ajax na aparato, dahil ang ibang mga aparato ay gumagamit din ng mga frequency ng Ajax. Gayunpaman, para makahuli ng signal ng radyo, gumagamit ang mga kriminal ng code grabber. Ngunit ang pag-hack ng isang Ajax na aparato sa ganitong paraan ay imposible dahil sa pag-encrypt ng signal at isang proprietary na protocol ng komunikasyon.

Upang atakehin ang isang sistema ng seguridad, palaging naghahanap ng pisikal na access ang mga kriminal sa device. Bilang isang patakaran, ang mga keyboard ay naka-install sa pasukan sa lugar. Kadalasan ang mga ito ay mga pader na nagdadala ng pagkarga na may kapal na 25 cm o higit pa. Bilang karagdagan sa pag-akit ng atensyon ng mga kapitbahay, may panganib na masira ang aparato gamit ang drill. Ang Fibra line ng wired na keyboard ay dumadaan sa cable channel sa SmartBracket mounting panel. Ang mga channel na ito ay may hubog na disenyo, at ang cable ay naayos na may mga kurbatang. Samakatuwid, kung mag-drill ang mga kriminal sa SmartBracket, malamang na putulin nila ang lahat ng mga wire.

Mga Ajax System

Bilang karagdagan sa pinsala sa device, aabisuhan ang mga user at ang security control panel (PSC) tungkol sa pagtatangkang panghihimasok. Sa kaso ng pagkasira ng cable, makakatanggap sila ng isang mensahe tungkol sa isang short circuit at isang sirang koneksyon sa singsing (kung ang isang "singsing" na topology ay ginamit). Kung nasira ang cable o nasira ang keyboard, magpapadala rin ng mensahe tungkol sa pagkawala ng komunikasyon sa hub. Kahit na sinubukan ng isang kriminal na sirain ang sistema ng seguridad gamit ang electrical sabotage (tulad ng stun gun), tatanggapin ng LineProtect Fibra ang shock. Ang lahat ng device sa pagitan ng LineProtect at ng hub ay patuloy na gagana.

Ang LineProtect Fibra ay isang module na sumusubaybay sa input at output na boltahe sa linya ng Fibra. Kung nakita ng LineProtect ang abnormal na boltahe sa linya, ina-activate nito ang mga piyus at pinuputol ang kuryente sa mga device na naka-install sa pagitan ng LineProtect at ng hub.

Ang mga wireless na keyboard ay walang mga wire. Para sa karamihan, walang mga wire sa loob ng mga casing ng Ajax wireless at kahit na mga wired na keyboard. Samakatuwid, ganap na imposibleng kumonekta sa anumang wire sa loob ng case ng device. Ang tanging wire na magagamit ay ang insulated at nakatagong Fibra cable. Ang pinsala sa keyboard ay walang gaanong kahulugan mula sa punto ng view ng pagbabanta sa seguridad ng system sa kabuuan. Bilang karagdagan, ang mga keyboard ng Ajax ay may tamper na nag-aabiso sa mga user at ATS kung sakaling mabuksan ang case ng device, alisin ang device mula sa mounting panel o mapunit ito mula sa ibabaw.

Mga Ajax System

Ipagpalagay na ang kriminal ay konektado sa keyboard at nanatiling hindi napapansin ng system. Dahil ito ay posible lamang sa Fibra, isaalang-alang natin ang kasong ito. Ang pagkonekta sa isang wire, tulad ng ipinapakita sa mga pelikula o palabas sa TV, ay hindi makatuwiran, dahil ang Fibra line ay may apat na wire: dalawang signal at dalawang power. Para protektahan ang data, gumagamit ang Fibra ng floating-key encryption. Ang pag-hack at pag-access ng data ay nangangailangan ng kapangyarihan ng isang supercomputer at mga linggo o kahit na taon ng nasayang na oras. Sa madaling salita, sayang. Gayunpaman, kahit na ang naka-encrypt na data ay kailangang makuha muna. Ang bawat session ng komunikasyon sa pagitan ng hub at ng device ay nagsisimula sa pagpapatotoo: ang mga natatanging token at property ay inihahambing. Kung hindi bababa sa isang parameter ang hindi pumasa sa pagsubok, binabalewala ng hub ang mga utos ng device. Samakatuwid, walang saysay ang palsipikasyon o pagharang ng data.

Ang keyboard ay hindi nag-iimbak ng mga code ng gumagamit, na ginagawang imposibleng piliin ang mga ito. Kapag nagpasok ang isang user ng isang code, ipinapadala ito sa hub sa naka-encrypt na anyo, at bini-verify ito ng hub. Ang mga code sa loob ng hub ay ligtas na nakaimbak sa isang naka-hash na form, bilang karagdagan, ang Ajax hub ay gumagamit ng OS Malevich real-time na operating system, na nagbibigay ng proteksyon laban sa mga virus at cyber attack.

Imposible ring hulaan ang code gamit ang isang brute-force attack. Kung ang isang maling code ay naipasok nang tatlong beses sa isang hilera o ang isang hindi na-verify na access device ay ginamit sa loob ng isang minuto, ang keypad ay mai-lock para sa oras na tinukoy sa mga setting. Sa panahong ito, babalewalain ng hub ang lahat ng code at access device, na nagpapaalam sa mga user ng security system at ATS ng hindi awtorisadong pagtatangka sa pag-access.

Mga Ajax System

Pagkatapos ng lahat, imposibleng mag-hack ng isang sistema nang hindi napapansin. Ang anumang disarming ng system ay naitala, at ang mga user at ATS ay inaabisuhan. Walang makakapag-alis ng mga notification mula sa feed ng kaganapan sa hub. Bilang karagdagan, kung sinusubaybayan ng ATS ang mga regular na oras ng pag-aarmas at pagdidisarmahan, tatawagan ng operator ang user kung ang system ay dinisarmahan sa isang hindi nakaiskedyul na oras.

Kaya kung ano ang mayroon tayo sa konklusyon ay ang pag-crack ng Ajax ay isang mahirap na hamon. Ang data ay protektado ng pag-encrypt, at ang keyboard ay hindi nag-iimbak ng mga code. Sinusuri ng hub ang bawat command, sinasala ang mga hindi awtorisadong pagtatangka sa pag-access. Ang mga tradisyunal na brute force na pag-atake ay pinipigilan salamat sa auto-lock function ng keyboard.

Basahin din:

JereloAjax
Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento