區塊鏈鎖360lock用公斤大鎚入侵

基於以太坊區塊鏈的智能掛鎖360lock能夠通過簡單的藍牙攻擊和重1公斤的常規鎚子打開。 該實驗由Pen Test Partners的研究人員進行。 由於區塊鏈集成和「高級密碼」的作用,這座城堡的創

區塊鏈鎖360lock用公斤大鎚入侵

基於以太坊區塊鏈的智能掛鎖360lock能夠通過簡單的藍牙攻擊和重1公斤的常規鎚子打開。 該實驗由Pen Test Partners的研究人員進行。 由於區塊鏈集成和「高級密碼」的作用,這座城堡的創造者稱其為「完全防篡改」。

區塊鏈鎖360lock用公斤大鎚入侵

鎖定和解鎖鎖的過程是通過應用程序進行的,該應用程序通過低功耗藍牙連接傳輸數據,而不使用物理鑰匙或密碼鎖。 筆測試合作夥伴研究員David Lodge記錄了成功的藍牙解鎖命令,然後成功播放了該命令。

區塊鏈鎖360lock用公斤大鎚入侵

這意味著城堡很容易受到重放攻擊。 鎖的主體由鋅基合金製成,用於從拉鏈到步槍槍托和廉價珠寶等各種產品。 研究人員只用了一把大鎚就擊破了鎖。 通過鬆開四個螺絲,他可以接觸到一個用硅酮密封膠固定的塞子。

區塊鏈鎖360lock用公斤大鎚入侵

David Lodge指出,簡單的安全檢查將有助於發現這些缺陷。 在2019年,工程師能夠解鎖Pineworld鎖。 他還可以通過用鑽頭在外殼上打一個小孔來物理解鎖設備。 我們將提醒您,早先的CSO Ledger Charles Guillaume在接受ForkLog採訪時談到了入侵硬體錢包Trezor,HTC Exodus和Ledger的方式。 在Telegram上訂閱ForkLog新聞:ForkLog Feed-整個新聞Feed,ForkLog-最重要的新聞和民意調查。

區塊鏈鎖360lock用公斤大鎚入侵

—-

原文鏈接:https://forklog.com/blokchejn-zamok-360lock-vzlomali-kilogrammovoj-kuvaldoj/

原文作者:Lena Dzhess

編譯者/作者:wanbizu AI

玩幣族申明:玩幣族作為開放的資訊翻譯/分享平台,所提供的所有資訊僅代表作者個人觀點,與玩幣族平台立場無關,且不構成任何投資理財建議。文章版權歸原作者所有。

0

發表迴響