网易首页 > 网易号 > 正文 申请入驻

WTS1004无线电安全工具针对车联网真实案例渗透详解

0
分享至

一、前言

本案例技术涉及无线电扫描渗透分析、无线电对抗、无线电攻击、无线电侦察、无线电察打一体化等与无线电安全密切相关的细分领域,仅限用于以开展正常合法商业行为为目的无线电扫描渗透安全检测、安全渗透、安全研究、安全服务、安全学习之用,禁止非法恶意使用。

本案例由湖南底网安全信息技术有限公司(以下简称“BTTMSEC底网安全公司”或“BTTMSEC.LAB底网安全实验室”)安全团队独家原创整理编写,所用无线电安全工具“WTS1004无线电深度扫描渗透系统”为BTTMSEC底网安全公司独立自主研发,转载请注明出处。

二、案例分析对象及无线电安全工具使用说明

扫描渗透对象:某车型A、车型B钥匙无线电信号(如下图所示)



无线安全工具:WTS1004无线电深度扫描渗透系统(由BTTMSEC底网安全公司独立自主研发,已累计申请19项核心技术专利、3项软著),如下图所示。



试验测试环境:如下图所示。



无线信号侦察分析维度:无线电深度扫描渗透分析,含定量、定性、无线指纹及底层协议黑盒逆向分析、无线电基带数据本地波形打印分析、无线电基带数据导出第三方分析等。

无线攻击渗透方式:包括但不限于无线电记录(手动/自动触发记录)、无线电重放攻击(手动/自动触发重放攻击)、无线电DOS攻击、无线电欺骗伪造攻击、基于多种无线电侦察触发事件的无线电察打一体化协同攻击等。

三、WTS1004无线电深度扫描渗透系统概况说明

WTS1004无线电深度扫描渗透系统专为无线电底层通信链路渗透分析而设计,底层硬件、驱动、算法、攻防渗透机制均为BTTMSEC底网安全公司独立自主设计(目前已累计申请19项核心技术专利,3项软著),不依赖第三方组件即可本地化独立运行。

设备基于零中频架构和软硬件双重定义的无线电设计技术(专利技术),在软件定义无线电的设计基础上,引入了可变配置硬件锁相环和动态自适应选频滤波模块(专利技术),减轻了CPU上层软件算法的压力,同时设备采用无线收发独立的双CPU处理系统、双网卡驱动架构,确保无线收发全双工通信和数据传输效率的双重性能提升,支持ASK/FSK/PSK实时无线信号调制/解调/编码/解码(
NRZ/NRZ_Bttmsec/Manchester/Manchester_Bttmsec)。

用户可高度自定义无线收发链路底层各技术参数(通信频率、带宽、数据时钟、波特率、发送功率、接收增益、调制/解调方式、编码/解码方式、解调输出接口、MSB/LSB传输模式、解调输出格式、解调判决电压等)和无线传输报文结构(如唤醒符、起始符、包头、数据报文、结束符、校验符等),无线接收链路已将原始基带模拟信号和原始基带数字解调信号同步引出方便用户对其实施定量和合规性分析,可通过后端辅助仪器(如示波器)分析其时域或频域信号,以便适配不同的无线电渗透应用场景。

WTS1004无线电深度扫描渗透系统支持多机级联组网使用,依托其内部强大的无线电感知算法,有效提升WTS1004无线电深度扫描渗透系统的无线电底层信号感知捕捉能力,与无线电内部攻击系统高效融合,进一步提升无线电察打一体化协同能力,察打一体化响应时间最快可达us级,具备高实时性、高灵敏度、高扩展性等特征,算法支持无线电同步跟踪攻击、无线电异步跟踪攻击,无线电底层感知参数、攻击参数用户可高度自定义配置,有效满足无线电攻防渗透特定应用,同时内部已集成己方通信保护算法,可有效保护己方通信频段。

WTS1004无线电深度扫描渗透系统拥有完善的无线电攻击策略,支持触发式无线电自动/手动攻击,触发源支持手动触发、无线电边沿脉冲嗅探自动触发、无线电持续时长嗅探自动触发、无线电特定报文嗅探自动触发、无线电频谱扫描自动触发。

攻击方式支持无线电波形自动/手动记录(记录时长可自定义配置,记录数据可本地导出供用户二次分析,也可以波形方式导出显示)、无线电波形自动/手动重放攻击、无线电自动/手动DOS电磁压制攻击(电磁压制持续时长可配置,丰富的无线电DOS攻击算法策略)、无线电自动/手动数据报文欺骗伪造攻击、无线电自动跟踪同步/异步攻击、无线电多频段高速雷达扫描等方式,以便适配物联网、车联网、工控等敏感基础设施领域里不同无线应用场景下的攻防渗透。

设备具备丰富而实用的辅助功能,如支持传统SDR应用,方便用户验证私有无线通信算法,底层驱动都已打通,用户只需关心上层算法实现即可,支持超宽带无线射频功率放大输出,支持无线电多频段雷达高速动态扫描探测,扫描周期、起始频率等参数可自定义配置,可用作的频谱分析、天线测向仪、无线电复杂环境探测之用,支持外部DAC输出电压自定义配置,以便对接联动用户自有硬件,支持CPU温度检测等辅助功能。

四、案例渗透分析详解

前期铺垫说明已完成,接下来言归正传,进入正题,本章节将从无线电安全攻防渗透人员的“黑盒渗透”视角,基于无线电攻防对抗实战场景应用原则,对车型A、车型B钥匙无线电信号实施侦察分析、渗透攻击,根据车型A、车型B钥匙无线电信号不同特征,针对性制定、设置、实施不一样的无线电侦察分析、渗透攻击策略, “黑盒渗透”思路与传统网络安全渗透理念类似,先对渗透对象实施无线电扫描侦察分析(类似传统网络安全扫描嗅探、资产扫描),摸清该渗透对象无线电信号详细特征后(包括但不限于频谱特征、时域特征、基带带宽、调制方式、调制速率、信号强度等),针对性设置WTS1004无线电参数,为后续进一步实施各项无线电高级渗透奠定基础,总体渗透思路总结如下图所示。



4.1 车型A钥匙无线电信号扫描渗透

4.1.1无线电扫描侦察分析

试验测试环境搭建拓扑图如下图所示:



打开WTS1004无线电深度扫描渗透系统上位机软件(以下简称“WTS1004上位机软件”),连接设备成功后,按下图所示配置无线电雷达动态扫描参数,如下图扫描波形窗口显示所示,在车型A钥匙未发出无线电信号时,频谱扫描波形比较干净,无明显异常特征,方便后续形成鲜明对比。





当按下车型A钥匙锁车键时,此时该钥匙会向空中发出未知无线电信号,WTS1004上位机软件频谱扫描结果如下图所示。



由此动态扫描分析结果可分析出如下信息:

1.车型A钥匙单次发出的锁车键无线电信号为跳频信号,跳频序列总数为2,分别对应434.2MHz、433.5MHz两个频点序列。

2.车型A钥匙单次发出的锁车键无线电信号数据帧为3帧(需结合实际动态测试分析,上述静态图暂无法分析出该项,下面会进一步佐证展示说明),第1帧无线电数据包载波频率为434.2MHz,第2帧无线电数据包载波频率为433.5MHz,第3帧无线电数据包载波频率为434.2MHz。

3.进一步对车型A钥匙锁车键无线电信号基带信号实施定量分析,按如下配置,将编号为A7的WTS1004设备主机接收中心频率设置为433MHz,接收带宽设置为2MHz,采样时钟设置为50MHz。



示波器采集WTS1004主机设备输出的基带信号如下图所示(粗粒度采集)。



由此可进一步佐证并分析得出如下信息:

a.车型A钥匙单次发出的锁车键无线电信号数据帧为3帧,每帧无线电信号数据包发射时长Tdur≈100ms,第1帧无线电数据包载波中心频率为434.2MHz,第2帧无线电数据包载波中心频率为433.5MHz,第3帧无线电数据包载波中心频率为434.2MHz,帧与帧之间延迟时间Tdly≈100ms。

b.通过进一步调整示波器参数和优化WTS1004配置参数,细粒度采样分析后,可进一步分析出车型A钥匙单次发出的锁车键无线电信号调制方式为FSK,调制速率Rc≈4kbps,频偏Δf≈10KHz,带宽BW≈20KHz,调制指数为5。

4.1.2无线电指纹/协议逆向分析

无线电指纹/协议逆向分析环境搭建拓扑图如下所示。



基于前面针对车型A钥匙发出的锁车键无线电信号扫描、侦察分析掌握的信息,由于该测试对象发出的无线电信号为跳频信号(2个跳频序列点,共3个无线电数据帧),为了更好的展示无线电指纹/协议逆向分析的效果,这里使用了2台WTS1004主机设备(设备编号分别为A7和A8)组网使用,其中A7设备实时解调/解码载波中心频率为434.2MHz的无线电数据帧(共2帧),A8设备实时解调/解码载波中心频率为433.5MHz的无线电数据帧(共1帧),A7、A8两台设备无线电解调参数配置如下图所示。





此时打开2个网络调试助手终端,分别开启9997和9998两个端口(A7设备会将底层解调数据发送到9997端口,A8设备会将底层解调数据发送到9998端口),再次按下车型A钥匙锁车键,解调数据分析结果如下图所示,通过接收时间戳信息,可进一步佐证前面发送的无线电信号数据帧先后顺序特征。



基于该底层bit数据流解调结果,可对该无线电信号指纹特征、应用层协议报文实施深度分析和欺骗伪造攻击。

4.1.3无线电手动/自动触发记录

为了更贴近实战应用场景,本案例渗透仅演示基于自动触发的无线电记录,无需人工干预,当车型A钥匙随机按下锁车键时,系统会自动触发实施无线电记录,为了方便演示,这里使用A7设备只记录车型A钥匙发出的第2帧无线电数据包,即载波中心频率为433.5MHz,第1帧和第3帧数据包(载波中心频率为434.2MHz)记录操作和配置类同,这里不再说明。

首先配置A7设备触发前的准备参数,如下图所示。



配置A7设备无线电记录方式为自动触发方式,无线电记录时长为600ms(该数据包发射时长为500ms),触发源为边沿触发,如下图所示。



准备工作完毕,此时按下车型A钥匙锁车键,系统立即自动触发无线电记录(记录时长600ms),如下图所示。



记录数据波形打印:记录好的无线电基带数据可通过波形方式打印出来,方便无线电安全人员进一步定量分析,打印的无线电基带数据波形如下图所示(本次演示打印10ms数据)。



记录数据第三方导出:记录好的无线电基带数据可导出给第三方系统线下分析,如下图所示(本次演示导出10ms数据)。



4.1.4无线电扫描跟踪同步攻击

同步攻击试验环境搭建拓扑图如下图所示。



无线电扫描跟踪同步攻击适合无线电实时跟踪反制,无需人工干预,根据扫描特定事件会自动触发攻击,本实验使用A7设备为同步攻击发起设备,使用A8设备为正常解调输出设备(仅解调车型A钥匙发出的第2帧数据包,解调参数配置和前面一样,在此不再说明),方便对比攻击前后的解调数据结果,下图是针对A7设备无线电扫描跟踪同步攻击配置和A8解调数据输出结果对比图,采用Loop循环触发配置,可多次重复对车型A钥匙发出的无线电信号实施同步跟踪攻击,为了方便演示,本次仅对车型A钥匙发出的第2帧无线电数据包(载波中心频率为433.5MHz)发起同步攻击测试。

如下是分别关闭A7设备同步攻击和开启同步攻击试验效果图,当A7设备关闭同步攻击时,A8设备能正常逆向输出解调数据(第2帧数据包),当A7设备开启同步攻击时,A8设备不能正常逆向输出解调数据(无输出)。





4.2 车型B钥匙无线电信号扫描渗透

4.2.1无线电扫描侦察分析

试验测试环境搭建拓扑图如下图所示:



打开WTS1004上位机软件,连接设备成功后,按下图所示配置无线电雷达动态扫描参数,如下图扫描波形窗口显示,在车型B钥匙未发出无线电信号时,频谱扫描波形比较干净,无明显异常特征,方便后续形成鲜明对比。





当按下车型B钥匙锁车键时,此时该钥匙会向空中发出未知无线电信号,WTS1004上位机软件频谱扫描结果如下图所示:



由此动态扫描分析结果可分析出如下信息:

1.车型B钥匙单次发出的锁车键无线电信号为单频信号(与车型A钥匙发出的跳频信号不同),载波中心频率约为433.8MHz。

2.进一步对车型B钥匙锁车键无线电信号基带信号实施定量分析,按如下配置,将编号为A7的WTS1004设备主机接收中心频率设置为433.6MHz,接收带宽设置为300KHz,采样时钟设置为50MHz。



示波器采集WTS1004主机设备输出的基带信号如下图所示(粗粒度采集),车型B钥匙单次发出的锁车键无线电信号数据帧为4帧,第1帧无线电数据包载波频率为433.8MHz,持续发射时间Tdur≈139.5ms,第2、3、4帧无线电数据包载波频率为433.8MHz,持续发射时间Tdur≈116.5ms,帧与帧间隔发射延迟时间Tdly≈4.5ms。



通过进一步调整示波器参数和优化WTS1004配置参数,细粒度采样分析后,如下图所示。



可进一步分析出车型B钥匙单次发出的锁车键无线电信号调制方式为ASK,调制速率Rc≈2.7kbps,调制系数为100%。

4.2.2无线电指纹/协议逆向分析

无线电指纹/协议逆向分析环境搭建拓扑图如下所示。



基于前面针对车型B钥匙发出的锁车键无线电信号扫描、侦察分析掌握的信息,由于该测试对象发出的无线电信号为单频信号,故这里仅使用1台WTS1004主机设备(设备编号为A7)实时解调/解码, A7设备无线电解调参数配置如下图所示。



此时打开1个网络调试助手终端,开启9999端口(A7设备会将底层解调数据发送到9999端口),再次按下车型B钥匙锁车键,A7设备解调数据分析结果如下图所示,通过接收时间戳信息,可进一步佐证前面发送的4帧无线电数据包特征。



基于该底层bit数据流解调结果,可对该无线电信号指纹特征、应用层协议报文实施深度分析和欺骗伪造攻击。

针对车型B钥匙发出的无线电信号实施无线电手动/自动触发记录、无线电扫描跟踪同步攻击测试与车型A钥匙渗透操作类似,这里不再演示说明。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
特朗普提出每人派发2000美元关税“分红”,美财长却说不直接发钱

特朗普提出每人派发2000美元关税“分红”,美财长却说不直接发钱

凤凰网财经
2025-11-10 13:14:21
中纪委:这些津补贴发不得

中纪委:这些津补贴发不得

审计之家
2025-11-10 09:02:58
周一!中纪委连打“三虎”!

周一!中纪委连打“三虎”!

看看新闻Knews
2025-11-10 14:16:05
世界最高的教堂封顶!高迪设计,建了143年

世界最高的教堂封顶!高迪设计,建了143年

GA环球建筑
2025-11-08 16:49:15
亲戚可以提出多离谱的要求?网友:这些严格来说不算是人了吧

亲戚可以提出多离谱的要求?网友:这些严格来说不算是人了吧

带你感受人间冷暖
2025-11-08 00:15:06
又白心疼了!何超莲和老公在悉尼度假,窦骁秒变望妻眼,甜的呦

又白心疼了!何超莲和老公在悉尼度假,窦骁秒变望妻眼,甜的呦

小娱乐悠悠
2025-11-10 09:11:00
1:3到2:4!蒯曼连克王曼昱,网友热议:全运卫冕冠军悬了?

1:3到2:4!蒯曼连克王曼昱,网友热议:全运卫冕冠军悬了?

番茄体坛
2025-11-09 18:14:27
大突破!吴宜泽国锦赛夺冠,对这两名中国选手刺激最大

大突破!吴宜泽国锦赛夺冠,对这两名中国选手刺激最大

老高说体育
2025-11-10 11:24:49
俄罗斯提出一个新概念——俄罗斯历史领土

俄罗斯提出一个新概念——俄罗斯历史领土

每日一见
2025-11-10 14:09:17
不简单?郭德纲疑发文回应曹云金,3句话亮明态度,姜还是老的辣

不简单?郭德纲疑发文回应曹云金,3句话亮明态度,姜还是老的辣

花心电影
2025-11-10 10:03:34
何超莲、窦骁婚变风波后首次同框,两人在澳大利亚被偶遇

何超莲、窦骁婚变风波后首次同框,两人在澳大利亚被偶遇

极目新闻
2025-11-09 21:55:28
孙颖莎横扫刘炜珊采访!谈关键分处理,展望下轮准备,全程低调!

孙颖莎横扫刘炜珊采访!谈关键分处理,展望下轮准备,全程低调!

细话篮球
2025-11-10 14:35:01
上海父母状告儿子儿媳,小夫妻崩溃落泪!儿媳:早知如此,我不会嫁!

上海父母状告儿子儿媳,小夫妻崩溃落泪!儿媳:早知如此,我不会嫁!

FM93浙江交通之声
2025-11-04 14:45:37
两性关系:55-65岁这十年、惜命的方式,不是锻炼,是做好这6点

两性关系:55-65岁这十年、惜命的方式,不是锻炼,是做好这6点

小小包工头阿汾
2025-11-10 14:50:56
美的不惧小米原因刷屏!网友:买时香用着差,过保就坏谁敢回购?

美的不惧小米原因刷屏!网友:买时香用着差,过保就坏谁敢回购?

吃瓜盟主
2025-11-09 15:47:49
书记儿子考到林业局当科员,局长看他不顺眼,那天书记来视察项目

书记儿子考到林业局当科员,局长看他不顺眼,那天书记来视察项目

秋风专栏
2025-11-09 00:55:05
想不到这么漂亮的美女能当上领导,她肯定会为人民服务的

想不到这么漂亮的美女能当上领导,她肯定会为人民服务的

情感大头说说
2025-11-10 10:30:33
CCTV直播!王楚钦恐爆冷!魏世皓狂轰10-0横扫业余大神,王楚钦压力来了!

CCTV直播!王楚钦恐爆冷!魏世皓狂轰10-0横扫业余大神,王楚钦压力来了!

好乒乓
2025-11-10 14:48:26
武统、和统都没希望了?台湾军事专家:中国已经走上了第三条路

武统、和统都没希望了?台湾军事专家:中国已经走上了第三条路

芳芳历史烩
2025-11-09 01:44:44
哈马斯高级领导人:准备撤出“黄线”以内武装人员

哈马斯高级领导人:准备撤出“黄线”以内武装人员

财联社
2025-11-10 14:25:07
2025-11-10 16:07:00
底网安全BTTMSEC
底网安全BTTMSEC
聚焦网络底层安全细分领域
2文章数 0关注度
往期回顾 全部

科技要闻

存储芯片大厂涨价50%!华强北一天一个价

头条要闻

尹锡悦被控同军方合谋试图“诱使朝鲜发动进攻”

头条要闻

尹锡悦被控同军方合谋试图“诱使朝鲜发动进攻”

体育要闻

战绩崩盘!东契奇交易余震撕裂独行侠

娱乐要闻

郝蕾风波升级?

财经要闻

俄罗斯大幅加税 中国汽车出口骤降58%

汽车要闻

智能又务实 奇瑞瑞虎9X不只有性价比

态度原创

房产
教育
手机
艺术
军事航空

房产要闻

封关倒计时!三亚主城 2.3 万 /㎡+ 即买即住,手慢无!

教育要闻

这份校园 “ 双十一 ” 攻略,请收好!

手机要闻

5499元!真我GT8 Pro阿斯顿马丁F1限量版正式开售

艺术要闻

“隶书之冠”刘炳森:楷书艺术之美惊艳四座

军事要闻

美媒承认:乌重镇即将被攻克

无障碍浏览 进入关怀版