![]()
内容推荐 未来,数以几十亿计的互联在一起的“东西”蕴含着巨大的安全隐患。本书向读者展示了恶意攻击者是如何利用当前市面上流行的物联网设备实施攻击的,这些设备包括无线LED灯泡、电子锁、婴儿监控器、智能电视以及联网汽车等。如果你是联网设备应用开发团队的一员,本书可以作为一个指南,帮助你探讨如何建立安全解决方案。 作者简介 Nitesh Dhanjani是知名的安全研究人员、作者和演说家。他的著作包括:The Next Generation(O'Reilly),Network Security Tools(O'Reilly),以及HackNotes:Linux and Unix Security(Osborne McGraw-Hill)。美国有线电视新闻网(CNN)、路透社、微软全国广播公司(MSNBC)以及《财富(福布斯)》杂志等新闻媒体均报道过他的事迹。 目录 序1 前言3 第1章熄灯——攻击无线灯泡致使持续性停电9 1.1选用色调照明设备的原因10 1.2使用网站接口控制照明11 1.3使用iOS App控制灯光23 1.4改变灯泡状态36 1.5If This Then That39 1.6小结41 第2章电子撬锁——滥用门锁危害物理安全43 2.1酒店门锁和磁卡43 2.2采用Z—Wave技术的门锁案例48 2.3低能耗蓝牙和通过移动应用程序开锁50 2.4小结62 第3章攻击无线护士站——破坏婴儿监视器和其他设施63 3.1Foscam事件64 3.2Belkin WeMo婴儿监控器71 3.3有些事情从没有改变过:WeMo智能开关79 3.4小结85 第4章模糊的界限——当物理空间遇到虚拟空间87 4.1SmartThings88 4.2不安全的互用性导致不安全107 4.3小结118 第5章傻瓜盒子——攻击“智能”电视121 5.1TOCTTOU攻击122 5.2那也叫加密吗128 5.3理解和开发应用程序的世界135 5.4检查你自己的智能电视(和其他物联网设备)143 5.5小结151 第6章联网汽车的安全性分析——从燃油汽车到全电动汽车153 6.1轮胎压力监测系统154 6.2利用无线连接158 6.3特斯拉Model S164 6.4小结178 第7章安全原型——littleBits和cloudBit181 7.1cloudBit StarterKit简介182 7.2安全评估195 7.3威胁代理攻击案例207 7.4bug奖励计划217 7.5小结218 第8章未来的安全——对话将来的攻击方式221 8.1thingbots时代已经到来221 8.2无人机的崛起222 8.3设备交叉攻击223 8.4听声音223 8.5物联网云基础设施攻击227 8.6后门228 8.7潜伏的Heartbleed228 8.8篡改医疗记录229 8.9数据海啸232 8.10智慧城市目标233 8.11空间通信将是一个成熟的目标234 8.12超智能的危险235 8.13小结236 第9章两个方案——意图和结果237 9.1免费饮料的成本237 9.2愤怒、拒绝和自我毁灭的例子240 9.3小结247 |