Powtórka

https://chacker.pl/

Teraz, gdy przechwyciliśmy sygnały, nadszedł czas, aby spróbować odtworzyć dane. Chociaż niemożność pomyślnego odtworzenia danych niekoniecznie oznacza, że ​​nie udało nam się ich poprawnie przechwycić, możliwość pomyślnego odtworzenia danych wskazuje na potencjalną wadę komunikacji. W przypadku systemów, w których bezpieczeństwo jest kwestią priorytetową, należy wdrożyć środki zaradcze zapobiegające powtórzeniom, aby zapobiec nieautoryzowanemu dostępowi. Ogólnym przypadkiem użycia takiego urządzenia jest po prostu włączanie lub wyłączanie światła, wentylatora lub innego prostego urządzenia. Dlatego podejrzewam, że ataki powtórzeniowe prawdopodobnie nie zostaną złagodzone. Głównym celem ataku powtórzeniowego jest pomyślne przetestowanie urządzenia przy minimalnym zrozumieniu rzeczywistego protokołu. Wykres przepływu fazy powtórzenia będzie wyglądał jak faza przechwytywania, z wyjątkiem tego, że teraz używamy pliku jako źródła i osmocom jako odbiornika. Musimy ponownie użyć tej samej częstotliwości próbkowania i częstotliwości, aby sygnał mógł zostać odtworzony w takiej postaci, w jakiej został odebrany. Dodatkowo, bloki Multiply Const, QT GUI Time Sink i Throttle zostały dodane do wykresu na Rysunku , aby ułatwić ewentualne korekty.

Throttle jest dodawany, aby utrzymać niskie wykorzystanie procesora, jeśli nie mamy zewnętrznego odbiornika, który skutecznie ograniczyłby szybkość danych. Zasadniczo, jeśli odbiornik osmocom jest wyłączony, a przepustnica nie istnieje, dane odczytywane z pliku nie są ograniczone szybkością, a wykorzystanie procesora może być wysokie.

UWAGA Upewnij się, że używasz funkcji Kill (F7), aby zamknąć bieżący wykres przepływu, aby umożliwić SDR prawidłowe oczyszczenie. Odkryłem, że czasami nadajnik nie przestaje nadawać, nawet gdy używana jest funkcja Kill, więc uważaj, aby nie kontynuować nadawania po zakończeniu. Niestety, bez dodatkowego SDR do monitorowania transmisji trudno jest określić, czy transmisja jest ciągła. Reset urządzenia może być użyty, aby upewnić się, że transmisja została zatrzymana.

Gdy wykres przepływu był pierwotnie uruchomiony ze stałą mnożnika równą 1, gniazdo zasilania nie włączało się. Z wykresu częstotliwości na rysunku wynika, że ​​przynajmniej nadajemy na prawidłowej częstotliwości, więc coś innego musi utrudniać nasz postęp.

W wielu przypadkach możliwość pomyślnego odtworzenia oznacza „koniec gry”. Na przykład, jeśli urządzenie kontroli dostępu do drzwi nie ma środków łagodzących odtwarzanie, atakujący może uzyskać próbkę i uzyskać nieautoryzowany dostęp. Teraz, gdy pomyślnie odtworzyliśmy przechwycony sygnał, możemy przejść do fazy analizy.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *