讲真,当阿里安全研究员五达跟我揭秘他是如何通过摄像头、风扇来模拟“红外线信号”发射器,成功黑进电视机、空调时,我是懵逼的。
后来,我转念一想,毕竟他是搞出了一个“看片神器”的男人啊(雷锋网老文新推《这个黑客搞出了一个看片神器,水印去无踪|Black Hat USA 2018》)。
就是这个以身试神器的男人——五达
勇攀高峰,不走寻常路搞研究,说的就是五达。
上一次,五达搞古典乐团,从而想到了维护乐团视频的原创性。这一次,我很怀疑他的这项神奇的研究是从“走近科学”开始的。
有一天,辛勤工作的安全研究员五达通过通宵奋战,还是想不到接下来自己要破解什么新东东时,感受到了清晨的一缕阳光。此时,正是万物苏醒,五达精神一振:光!
太阳光分为分为可见光与不可见光。可见光的波长为400~760nm,散射后分为红、橙、黄、绿、青、蓝、紫7色,集中起来则为白光。不可见光又分为2种:位于红光之外区的叫红外线,波长大于760nm,最长达5300nm,位于紫光之外区的叫紫外线,波长290~400nm。
紫外线可以杀菌,红外线则有巨大的热效应。聪明的人类还利用红外线干了一件事:红外线遥控器,通过不同频率的红外线闪动,“指挥”电视机、空调等工作。
如果这些电视机、空调没有联网,是否可能被入侵?五达的灵感来了:一个看似没有安全风险点的挑战项目——没有联网的传统设备可能有安全风险,被黑客入侵吗?
五达想到了两种 *** :
如果红外线遥控器控制的电视机、空调、家用摄像头同处一室,以这个家用摄像头为跳板,可以入侵电视、空调。
如果没有摄像头,有一台风扇也行。
之一种 ***
首先,你要了解红外遥控器“说出的语言”:它发出的红外光是多长波长的光?是以什么样的频次对电视机发出何种指令?
五达借助了三星Galaxy S10手机的“super slow motion”功能,正常摄像机的拍摄速度是 30 帧/每秒,但这个“super slow motion”可以慢到 960 帧/每秒。他利用这个功能录制了遥控器与电视机通过红外信号通讯的过程,并分析出对应红外光闪动频率的“语言”。
至此,你可以把这个手机理解为“信号分析仪”。
五达发现,红外光要以38000次/秒的频率闪动,才能发出有效可激活的信号,并需要用过滤器过滤太阳光中存在的红外光,也就是说,过滤其他频次的杂信号。
此外,这种红外光必须是 940 nm的光。
那么,问题来了:与电视机同处一室的家用摄像头发出的红外光波长是否达到 940 nm?黑客黑进摄像头后,能否让摄像头发出 38000次/秒的红外光?
五达发现,XX品牌的摄像头发出的刚好是这种波长的红外光,摄像头被控制后也能发出这种频次的光。
一、我的世界him歌曲怎么找黑客 1、1002网站哪里可以服务器你会在不知不觉中取得进展。我的世界him歌曲菜鸟学习所谓的“隐藏”意味着特洛伊木马的设计师经常看着马匹的具体位置,以防止特洛伊木马被发现...
· The current directory从头加载样本,仔细观察该数组的数据赋值进程:Echidna还能够找出一个调用序列,并让echidna_sometimesfalse的值为False。...
随着天气逐渐转凉,新冠肺炎疫情又有抬头趋势。9日晚云南孟定又发现2名缅籍无症状感染者,11月9日起云南孟定部分地区开展全员核酸检测,目前云南孟定已经累计完成采样66685份。另外云南方表示云南孟定镇3...
博客小工具有哪些?(写博客必备神器工具推荐) 怎么才能快速生成格式化的Markdown表格?怎么样才能画出一些高逼格的图片呢?这些图片的存储和处理怎么办呢?文章中的代码高亮如何实现呢?要解决这些问题...
编辑导读:优秀的数据可视化依赖优异的设计,并非仅仅选择正确的图表模板那么简朴,数据可视化可以辅佐用户更好地领略数据、运用数据。本文作者从自身履历出发,团结详细案例分享了比例面积图的差异组合形式,供各人...
酵母菌是一类单细胞蛋白 (SCP),为真核生物,含有较高的营养成分。酵母菌中维生素的含量比鱼粉高30倍以上,尤其是富含B族维生素。氨基酸含量也很高,且比例适当广泛用于饲料添加剂,近年来也有人用作水质调...