4462|9

147

帖子

0

TA的资源

一粒金砂(高级)

楼主
 

Z-stack漏洞曝光 [复制链接]

Z-stack中,有一个漏洞,可以把协调器的地址空间分配完。
利用一个节点,在完成一次扫描后,调用NLME_ReJoinRequestUnsecure,可以导致协调器为该节点分配一个地址。节点不断变换自己的MAC地址,不断入网,协调器的地址就会被分配完。
1,把全局变量_tmpRejoinState设置为TRUE;
2,zgApsUseExtendedPANID设置成要攻击的协调器的MAC地址。
3,初始化的时候,不断随机改变自己的MAC地址。


此帖出自无线连接论坛

最新回复

这个可以IEEE地址白名单验证+应用协议加密解决!  详情 回复 发表于 2015-5-5 11:54
点赞 关注
 

回复
举报

616

帖子

0

TA的资源

版主

沙发
 
什么时候能知道芯片漏洞,哪些是故意为之哪些是正常开发~~
此帖出自无线连接论坛
 
 

回复

147

帖子

0

TA的资源

一粒金砂(高级)

板凳
 
南京物联的智能家居系统的一个漏洞
此帖出自无线连接论坛
 
 
 

回复

75

帖子

0

TA的资源

一粒金砂(初级)

4
 
这都给你发现,厉害!
此帖出自无线连接论坛
个人签名51嵌入式,嵌入式开发的家园!
 
 
 

回复

17

帖子

1

TA的资源

一粒金砂(中级)

5
 
NLME_ReJoinRequestUnsecure这个函数是Z-stack中的吗?
此帖出自无线连接论坛
 
 
 

回复

3238

帖子

5

TA的资源

五彩晶圆(中级)

6
 
那天可以搞个视频或者图形并茂介绍下最好了
此帖出自无线连接论坛
个人签名淘宝:https://viiot.taobao.com/Q群243090717
多年专业物联网行业经验,个人承接各类物联网外包项目
 
 
 

回复

3

帖子

0

TA的资源

一粒金砂(初级)

7
 
怎么知道要攻击的协调器的MAC地址?如果是攻击自己的协调器就没有啥意思。
此帖出自无线连接论坛

点评

恶意节点先扫描网络,就能获取  详情 回复 发表于 2015-5-8 22:18
 
 
 

回复

27

帖子

0

TA的资源

一粒金砂(中级)

8
 
extern ZStatus_t NLME_ReJoinRequestUnsecure( uint8 *ExtendedPANID, uint8 channel );看这个函数,貌似不是需要协调器的MAC地址,而是网络ID,当然是扩展网络ID,这个ID貌似很多都是用MAC地址的一部分?
此帖出自无线连接论坛
 
 
 

回复

6

帖子

0

TA的资源

一粒金砂(初级)

9
 
这个可以IEEE地址白名单验证+应用协议加密解决!
此帖出自无线连接论坛
 
 
 

回复

147

帖子

0

TA的资源

一粒金砂(高级)

10
 
ywabner 发表于 2014-7-21 11:14
怎么知道要攻击的协调器的MAC地址?如果是攻击自己的协调器就没有啥意思。

恶意节点先扫描网络,就能获取

此帖出自无线连接论坛
 
 
 

回复
您需要登录后才可以回帖 登录 | 注册

随便看看
查找数据手册?

EEWorld Datasheet 技术支持

相关文章 更多>>
快速回复 返回顶部 返回列表