首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
智能设备
发新帖
2
0
[原创]BPC电波授时信号的“零成本”伪造
发表于: 2016-3-3 12:07
14239
[原创]BPC电波授时信号的“零成本”伪造
阿里安全
1
2016-3-3 12:07
14239
工作日,上班路上,看一眼情人节女友刚送的六局电波表。咦,出门明明还早,怎么眼看要迟到!别慌,可能只是你被“黑”了。
什么,你戴iWatch?那可以看看这篇:
GPS信号伪造
电波钟/表顾名思义就是通过接收电波授时信号实现自动对时的钟表。以“电波表”为关键字在淘宝搜索,可以看到相关产品很多。其中主要是几个日系的手表大厂,如卡西欧、西铁城、精工、东方双狮等,此外国产品牌也有几个,就不一一列举了。我们后面实验中用到的是一台挂钟,由国产品牌康巴丝生产。
授时电波一般由国家负责标准时间的专门机构进行播发。所广播的时间是国家标准时,由多台高精度原子钟组成的守时钟组产生。授时电波采用频率低于100千赫的长波波段,不易被遮挡,因此一个发射站就可以基本覆盖一国国土。中英美日德等国有各自标准的长波授时服务,不仅名称不一,
我国的长波授时服务BPC,由中科院国家授时中心与某企业合作建立,面向民用。BPC广播站设立在河南商丘,频率为68.5千赫。采用脉宽调制,码率1赫兹。每个编码脉冲宽度为0.1s,0.2s,0.3s或0.4s,分别代表四进制的 0,1,2,3。而这一串四进制的数字是由播发时刻的秒、时、分、星期、日、月、年插入几个校验位组成的,长度为20s,并无任何加密手段。也就是说20秒的信号才可以完整传达当前日期和时间。这一编码方式相比其他各国60秒一帧的方法,对时过程更快。另外需要提醒一下,BPC电波授时编码属于某企业的专利技术,不能私自用于商业盈利。既然是专利,就不妨再公开引用一次,编码示意图如下。
说了这么多,同学们应该对电波授时和电波钟表也有了大概的了解。下面讲讲如何“黑”的问题。思路很简单:伪造授时电波信号,盖过真正的BPC电波,电波钟也就乖乖听咱的了。
如何产生信号呢,我们采用了一台安捷伦最新款PSG系列信号发生器——开玩笑的,我司怎会有这,只有笔记本电脑。好吧,就用笔记本。是的,就用笔记本!
笔记本电脑就位后,照着专利说明书写一个程序,将日期时间翻译成BPC编码,然后将编码通过电脑自带的音频输出播放出来。为了避免笔记本自身杂散电磁辐射造成干扰,我们利用耳机作为播放设备。为了增强信号强度,我们把耳机粘在钟表背后靠近接收天线的位置,把音量调到最大。编造一个错误的时间,运行程序开始发播信号,人耳可以听见脉冲通断的声音。按下电波钟背后的对时按钮三秒钟,表针暂停,进入对时模式。静待几分钟,电波钟从信号中获取错误的时间,表针快速旋转至指定时间,对时成功!
(对时过程有视频为证,
点击查看视频
)
讲到这里,肯定有同学要说,声卡最高只能输出22千赫的声音,怎么能发出68.5千赫,还是电波信号,你不要骗我!且慢,其实是笔者刚有意漏掉一个关键点现在来讲。电脑所播放的音频信号实际上是有讲究的,我们选择了68.5千赫的5分频,13.7千赫,以此作为载波在上面加载BPC编码。耳机发声就是靠线圈产生变化的磁场推动振膜实现的,因此发出听得见的声音的同时,也在发出听不见的电磁波。当我们把输出音量调至最大,耳机的非线性效应显著起来,频率成分中不仅有基频成分(13.7千赫)还有倍频成分,其中也就包含13.7千赫的5倍频信号68.5千赫,也就是BPC的载波频率。这样也就实现了标题所说的“零成本”。
作为一名合格的白帽子,讲了“攻”怎么能不讲“防”?防范措施就是我们做了一个艰难的决定,还是不公布源代码了。这样好歹熊孩子恶作剧之前还得好好做上两晚上功课。实际上仅仅从BPC的编码上来说,由于其非常简单透明,是很难防止类似攻击行为的。好在现在获取时间信息的手段多种多样,通过移动网络、有线网络、GPS、北斗等都可以获得非常准确的时间,因此采用多个时间来源相互参照,能够大大降低因被攻击造成损失的概率。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
njp
雪 币:
11
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
27
粉丝
1
关注
私信
njp
2
楼
有意思。
2016-3-3 15:15
0
margiex
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
26
粉丝
0
关注
私信
margiex
3
楼
我是来看代码的,
2016-3-3 23:18
0
Sam.com
雪 币:
12709
活跃值:
(4309)
能力值:
( LV3,RANK:30 )
在线值:
发帖
4
回帖
100
粉丝
1
关注
私信
Sam.com
4
楼
朋友去年送了个G-SHOCK给我才知道有电波对时这东西,才大概了解了一下,当时就惊讶广播站设立在河南商丘就能覆盖全国,没这方面知识,原来这么有意思,长姿势了..
2016-3-4 03:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
阿里安全
1
108
发帖
123
回帖
70
RANK
关注
私信
他的文章
[推荐]阿里90后工程师利用ARM MMU硬件特性开启安卓8终端的上帝模式
10678
[分享] RSAC 2018:人工智能成为驱动网络安全的新 “引擎”
2531
[分享]阿里安全X实验室最新黑科技:“人脸识别”3.0版可毫秒识破假人脸
2477
[分享]前沿 | 抗击黑产 阿里安全八大实验室首秀技术实力
3188
[分享]阿里云在RSAC 2018上宣布 将在西雅图建立安全实验室
2962
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部