书海网短评:
适读人群:信息安全技术的学生、从业者、黑客、极客及各类安全研究团体。√奇虎360公司神秘之师——无线电设备安全界特级纵队荣誉出品√门禁卡|遥控车锁|航电|蓝牙|卫星|ZigBee|移动通信全能搞定
√奇虎360公司神秘之师——无线电设备安全界特级纵队荣誉出品
√门禁卡|遥控车锁|航电|蓝牙|卫星|ZigBee|移动通信全能搞定
√嗅探|漏洞分析|信号伪造|加密破解|密钥获取|克隆攻击一本道
√物联网时代颠覆安全*前线,看不见硝烟的战场更要握紧盾牌!
《无线电安全攻防大揭秘》着眼于无线通信安全领域,以无线通信距离由近及远的顺序,讨论各种无线通信系统的安全问题。协议分析结合攻防实例,深入介绍安全攻防技术。案例题材囊括物联网、车联网、移动通信、卫星导航及相关的软硬件安全。《无线电安全攻防大揭秘》共分9章,其中第1章介绍作者在无线安全攻防领域多年来的思路、理念及对该领域未来的展望;第2~8章分别介绍各种无线通信系统的安全攻防(RFID、无线遥控、ADS-B、BLE、ZigBee、移动通信、卫星通信等)及实例测试;第9章介绍无线安全研究的重要手段,软件无线电工具GNURadio和相关硬件的详细使用。
希望《无线电安全攻防大揭秘》可以为对无线通信安全感兴趣的同学、从业者、产品研发人员提供有价值的安全参考。
杨卿,360独角兽安全团队(UnicornTeam)、360天巡企业安全产品负责人。国内*个地铁无线网(Wireless)与公交卡(NFC)安全漏洞的发现及报告者。2015年315晚会WiFi安全环节的“网络安全工程师”及后台技术负责人。美国DEFCON黑客大会、加拿大CanSecWest、韩国POC、中国XCON、ISC等安全峰会演讲者。
黄琳,UnicornTeam高级无线安全研究员,软件无线电专家,北京邮电大学博士。擅长无线信号分析和逆向,移动通信安全。国内首部该领域著作《GNURadio入门》的作者。首位实现低成本GPS信号欺骗试验的中国安全研究人员。美国DEFCON黑客大会、韩国POC、荷兰HITB等安全峰会演讲者。
张婉桥,UnicornTeam无线通信安全研究员,i春秋无线通信安全讲师。主要从事无线电、物联网安全研究,熟悉SDR工具的使用、GPS信号欺骗及通信系统原理等。长期关注国内外无线电研究领域安全动态、案例。
单好奇,UnicornTeam信息安全研究员。擅长Windows平台编程、嵌入式设备漏洞挖掘、新领域安全研究等,在无线安全领域小有建树。2015年于Defcon演讲《飞蜂窝基站劫持》,是美国黑客大会历史上*年轻的Speaker;2016年于Cansecwest及Syscan360演讲《高低频无线安全攻击防御套件》。
李均,UnicornTeam信息安全研究员,成都信息工程大学信息安全工程学院硕士;美国DEFCON黑客大会、荷兰HITB、中国SyScan360等安全峰会演讲者;i春秋智能汽车安全讲师。研究方向包括传感器网络安全、嵌入式设备安全及汽车网络安全等。
和杨卿认识是2010年的事情,那时他是360信息安全部安全工程师,帅哥一枚。2010年下半年的一天,他跑到我面前说:谭总,我们把北京公交一卡通破了……,围绕破解公交一卡通这事儿有很多很狗血的剧情,这里就不细表了。但这个事件的处理过程中让我对这个小伙子有了更深入的了解:做人很有底线、性格沉稳、内心很坚强,还有一个深爱着他的女朋友(现在已经是杨卿太太,他们宝贝女儿的妈妈……)。
当杨卿提出组建UnicornTeam从事无线网络、无线电安全研究的时候,我无条件给予支持,既是看好无线网络、无线电安全这个研究方向,也是看好杨卿和他团队中的人。我相信有这些人,在兴趣驱动下,能在这个方向做出点事情来。
UnicornTeam没有让我失望,先后在RFID、WiFi网络、2G数据通信网络、GPS、ZigBee、伪基站的安全研究中有所斩获,在DEFCON、CanSecWest、SyScan360等世界级的安全会议上有多个主题演讲,有几个研究成果还进行了产品化:360天巡WiFi入侵检测系统中标东莞无线城市项目、360卡防已经上市。
我相信未来是一个万物互联的世界,无线网络必然扮演穿针引线的角色,而围绕无线网络的安全攻防不会有停止的一天。魔高一尺,道高一丈,UnicornTeam要成为未来世界的卫士。
——谭晓生
奇虎360首席安全官
目录
第1章 鸟瞰无线安全攻防1
1.1 无线安全概述1
1.1.1 无线安全的由来1
1.1.2 无线安全与移动安全的区别2
1.1.3 无线安全的现状2
1.2 无线安全攻防思路3
1.2.1 常见攻击对象3
1.2.2 无线安全攻击手段3
1.2.3 无线安全防范思路4
1.2.4 无线安全趋势4
第2章 RFID智能卡的安全研究6
2.1 MifareClassic智能卡简介6
2.2 MifareClassic智能卡安全分析7
2.2.1 RFID芯片硬件逆向分析8
2.2.2 RFID芯片加密算法细节10
2.2.3 MifareClassic业界破解过程回顾12
2.3 MifareClassic智能卡破解实例15
2.3.1 ProxmarkⅢ简介15
2.3.2ProxmarkⅢ固件烧写及使用17
2.3.3ProxmarkⅢ客户端20
2.3.4ProxmarkⅢ安全测试MifareClassic用例23
2.3.5Chameleon-Mini简介29
2.3.6Chameleon-Mini固件烧写及使用30
2.3.7ProxmarkⅢ与Chameleon-Mini配合模拟MifareClassic35
2.3.8RFID高频攻防总结36
2.4低频ID卡安全分析36
2.4.1低频ID卡简介36
2.4.2ID卡编码原理37
2.4.3ID卡译码原理38
2.4.4ID卡数据读取39
2.4.5ID卡卡号格式40
2.5低频ID卡克隆攻击41
2.5.1ProxmarkⅢ模拟攻击42
2.5.2白卡克隆攻击43
2.5.3HackID模拟攻击44
2.6EMV隐私泄露45
2.6.1EMV简介45
2.6.2非接触式芯片卡隐私泄露原理46
2.6.3非接触式芯片卡隐私泄露现象49
2.6.4非接触式芯片卡个人隐私保护50
第3章 短距离无线遥控系统52
3.1 遥控信号嗅探与安全分析52
3.2 遥控信号重放攻击55
3.3 车库门固定码暴力破解59
3.3.1 暴力破解的复杂度分析59
3.3.2 固定码暴力破解的硬件实现61
3.4 汽车遥控钥匙信号安全分析64
3.5 汽车胎压传感器系统安全分析72
第4章 航空无线电导航78
4.1 ADS-B系统简介78
4.1.1 ADS-B是什么79
4.1.2 1090ES的含义79
4.2 ADS-B信号编码分析80
4.2.1 调制方式80
4.2.2 报文格式81
4.2.3 高度编码82
4.2.4 CPR经纬度编码83
4.2.5 CRC校验85
4.3 ADS-B信号欺骗攻击85
4.4 攻防分析87
参考文献88
第5章 蓝牙安全90
5.1 蓝牙技术简介90
5.2 蓝牙安全概述91
5.3 蓝牙嗅探工具Ubertooth93
5.3.1 Ubertooth软件安装94
5.3.2使用Ubertooth95
5.4 低功耗蓝牙97
5.4.1 TIBLESniffer97
5.4.2 使用手机应用读写BLE设备的属性101
5.4.3 模拟BLE设备发射数据包102
第6章 ZigBee安全106
6.1 ZigBee简介106
6.1.1 ZigBee与IEEE802.15.4的关系107
6.1.2 802.15.4帧结构108
6.1.3 ZigBee的MAC帧类型109
6.1.4 ZigBee设备类型及网络拓扑109
6.1.5 ZigBee组网过程110
6.1.6 ZigBee的应用层112
6.1.7 ZigBee的应用支持子层112
6.1.8 ZigBee应用Profile113
6.2 ZigBee安全113
6.2.1 安全层次114
6.2.2 密钥类型115
6.2.3 安全等级115
6.2.4 密钥分发116
6.2.5 ZigBee节点入网认证116
6.3 ZigBee攻击117
6.3.1 攻击工具介绍117
6.3.2 协议分析软件118
6.3.3 网络发现122
6.3.4 对非加密信息的攻击124
6.3.5 对加密信息的攻击126
6.4 攻击实例131
6.4.1 从设备中获取密钥131
6.4.2 利用密钥可进行的攻击138
6.5 攻防分析141
第7章 移动通信网络安全现状142
7.1 GSM系统安全现状142
7.1.1 GSM/UMTS系统术语和基本概念的简介142
7.1.2 GSM加密算法的安全性146
7.1.3 GSM攻击150
7.2 IMSICatcher156
7.2.1 什么是IMSICatcher156
7.2.2 GSM环境下的IMSICatcher157
7.2.3 UMTS环境下的IMSICatcher159
7.2.4 LTE环境下的IMSICatcher160
7.2.5 IMSICatcher的缺陷162
7.2.6 Stingray手机追踪器163
7.2.7 IMSICatcherDetector166
7.3 Femtocell安全169
7.3.1 Femtocell简介169
7.3.2 家庭基站的攻击面170
7.3.3 CDMAFemtocell漏洞综合利用171
7.3.4 基于VxWorks的GSMFemtocell流量捕获器178
7.3.5 350元玩转Femto184
7.4 降级攻击188
7.5 移动通信网络中的防御措施189
第8章 卫星通信安全190
8.1 人造卫星概况190
8.2 GPS的安全研究192
8.2.1 GPS嗅探与安全分析192
8.2.2 GPS信号伪造风险评估195
8.2.3 防御方法及建议211
8.3 Globalstar系统的安全分析212
8.3.1 Globalstar的码分多址技术213
8.3.2 Globalstar数据破解215
8.3.3 可能的攻击手法220
参考文献221
第9章 无线安全研究工具―GNURadio223
9.1 软件无线电技术223
9.1.1 SDR的强大能力224
9.1.2 SDR的用途225
9.2 GNURadio简介226
9.3 GNURadio支持的硬件工具228
9.3.1 USRP228
9.3.2 RTL-SDR232
9.3.3 HackRF236
9.3.4 bladeRF237
9.4 GNURadio安装239
9.4.1 从源码手动安装240
9.4.2 使用PyBOMBS安装GNURadio243
9.4.3 如何更新软件版本245
9.5 安装好之后可以做的第一件事245
9.5.1 如果有硬件245
9.5.2 如果没有硬件249
9.6 GNURadio的一些基本概念250
9.6.1 流图(flowgraph)251
9.6.2 信号流中的颗粒(item)251
9.6.3 采样率252
9.6.4 metadata253
9.6.5 传递数据的两种方式:信号流和消息254
9.7 初学者如何使用GNURadio254
9.7.1 如何编写流图―Python应用程序255
9.7.2 如何编写自己的C++模块265
9.7.3 如何编写自己的Python模块276
9.7.4 调试代码的方法279
9.8 范例解读―OFDMTunnel283
9.8.1 系统框图和MAC帧的构成285
9.8.2 物理层286
9.8.3 调试方法288
推荐序1
本人已从事通信理论的研究与教学工作二十多年,曾承担多项国家级科研项目以及与企业合作开发项目,在通信系统设计、算法优化和协议实现等方面积累了一些经验。
应该讲,所有通信系统都存在安全问题,通信系统安全问题涉及设备安全、内容安全和防护安全等,各种安全措施伴随着通信和网络技术的发展而发展,特别是当今互联网技术的发展引发的安全问题越来越突出。
近年来,国家层面对网络空间安全越来越重视,无线电的安全问题也越来越受到政府、企业和公众的关注。伪基站、非法广播电台,已经真实地影响到普通老百姓的生活。并且,随着软件无线电技术的发展,无线通信协议的实现成本变得越来越低,这意味着攻击的门槛也变得越来越低。在2009年,我的学生在研究OpenBTS的时候,就已经发现搭建的基站很容易把周围的手机吸入它的网络,这也许是国内最早的伪基站。只是那时,我们从未想到,伪基站会泛滥成如今的样子。
《无线电安全攻防大揭秘》作者黄琳是我的学生,一位具有丰富经验的无线通信领域的专家,对无线通信和无线电安全进行了长期深入研究和实践。2010年,她曾写过一本《GNURadio入门》教程,在网络上影响很大。她还曾作为中国360UnicornTeam的唯一女性代表在第23届DEFCON世界黑客大会上发表演讲,在无线电安全领域产生了重要影响。
《无线电安全攻防大揭秘》这《无线电安全攻防大揭秘》,涵盖当前常见无线电多种应用的安全问题,内容讲解深入浅出、通俗易懂、可读性强,具备一般专业基础知识的读者均可阅读。《无线电安全攻防大揭秘》既适合从事无线电安全领域的技术人员阅读,对无线电安全方面感兴趣的一般读者也可以通过《无线电安全攻防大揭秘》对该领域有初步的了解。
王文博(北京邮电大学教授,研究生院常务副院长)
推荐序2
无线电安全是一个既年轻又古老的领域。有多古老呢?和无线电本身一样古老。
1903年,当马可尼在伦敦皇家学院公开展示无线电通信时,他的竞争对手马斯基林就劫持了马可尼演示的通信。马斯基林在发射的信号中骂马可尼是“老鼠”、“欺骗公众的意大利佬”,弄得现场非常尴尬。直到今天,信号劫持及其防御,仍然是无线电安全领域的重要内容。
二战期间,盟军成功破解纳粹用Enigma机加密的无线电报,大大改变了战局。盟军和纳粹当年在加密解密对抗上所做的工作,今天也仍是无线电安全领域的重要内容。
随着时间的推移,无线电通信技术日趋先进、便捷和普及,无线电安全领域的攻防对抗也逐渐从神秘的实验室,走到了大众的身边。20世纪80年代,使用模拟信号的移动电话“大哥大”在香港流行,市面上也就随之出现了专门用于窃听“大哥大”的“小弟小”(粤语叫“细佬细”)。
进入21世纪后,信息技术一日千里,作为其重要组成部分的数字无线电通信技术,也以惊人的速度在发展。然而,人们对这个领域安全对抗的了解却一度没有跟上。十几年前,黑市上刚出现GSM窃听装置时,还有不少通信领域的专家出来辟谣,认为GSM不可能被窃听。现在,GSM的不安全,至少在信息安全工作者中已经成为常识。
今天,在智能手机的引领下,万物互联的趋势不可阻挡,也带动了各种无线通信技术的发展。当街边的大爷大妈也能随口说出“WiFi”、“GPS”这些词的时候,当家门口的电表也被接上天线的时候,无线电安全越来越多被大众关注也就不奇怪了。然而,相对软件安全领域,无线电安全人才还是比较缺乏的。
我国每年培养的通信人才并不少,高校的安全专业建设这几年也逐渐跟上来了。但懂通信、会逆向,能拆能焊,又有攻防思维的跨界人才就比较稀罕了。而未来,这个领域会越来越重要。希望这《无线电安全攻防大揭秘》能帮助更多对此有兴趣的年轻人走上无线电安全研究之路。
无线传千里,攻防永不眠。
于旸(腾讯玄武实验室总监,网名“tombkeeper”)
推荐序3
IfirstmeetYangQingatBlackhat2014andwaspleasantlysurprisedtolearnsuchayoungfaceleadsateamonhardwaresecurity.Sincethenhehasaccomplishedseveralworks,rangingfromGPSspoofingtodesigningvariousgadgetsforprotectingusers’securityandprivacy.Whenhetoldmeabouttheirbookonwirelesssecurity,Iwasdelightedbecausewirelesssecurityissuchanimportanttopicandneedsmuchmoreattentionandtalentsthanwhatwehavetoday.
Withtheproliferationofwirelesstechnologies,numerousemergingwirelessdeviceshavebeenwovenintothefabricofourdailylife,rangingfromcontrollingourhomeappliancestomakingourvehiclesautomaticallyseekforhelpinemergencysituations.Unfortunately,thesecurityonthesewirelessdeviceshasalmostalwayslaggedbehindtheplethoraoftheinterestsinintegratingwirelesstechnologiesintoalmosteverything.Grantedthatmanufactoriesanddesignershavegraduallyincreasedtheirmotivationinsecuringtheirdevices,wehavealongwaytogo.Spreadingknowledgeonwirelesssecurityisoneofthecriticaleffortstowardssecuringwirelessdevices,andthisbookservesasagoodendeavoralongthisgoal.
Manyacademicbooksonwirelesscommunicationandwirelesssecurityareavailable,andmanyofthemfocusonthetheoreticalprinciples.ThisbookisacollectionofthesystemsworksthatQingandhisteamhavecarriedoutinthepastfewyearsaswellasthestateoftheart.Thebookcoversawiderangeofwirelessdevices,suchasRFID,Bluetooth,Zigbee,GPS,anditcontainsmanyresults,plots,screen-snapshotsfromrealworldexperiments.
Thisbookcanserveasagoodtutorialforthosewhowanttohavetheirhanddirtyandreproducethepriorfindings.Itcanalsobeagoodreferencebookforthosewhowanttofindouttheoff-the-shelftoolsforexploringthewirelessworld.Ihopethisbookcanhelptofostertalentsinwirelesssecurityandtoteachthemnecessaryskillstosecurethewirelessworldformanyyearstocome.
徐文渊(浙江大学教授,南卡大学终身教授)









