头版Folia Daily Briefing
← 返回头版
科技数码硬件

Flume Water Monitor 915 MHz安全分析:密钥破解耗时仅一天

安全研究人员对广泛使用的Flume Water Monitor智能水表设备进行了安全分析,发现其915 MHz通信协议存在关键弱点 [1]。该设备通过在902.5-927 MHz频段的50个信道中进行跳频与桥接设备通信,采用2-FSK调制和200 kbps数据速率 [1]。负载采用AES-128 ECB模式加密,但密钥生成机制存在设计缺陷 [1]。

研究人员发现,128位密钥由8字节硬编码密钥衍生,结合未加密报头字节后,有效密钥空间仅为44位,而非理论上的128位 [1]。利用这一弱点,研究团队通过非优化的Python脚本在GPU上花费约一天时间即成功暴力破解密钥,云平台成本不足10美元 [1]。破解后的密钥可被用于生成欺骗性消息,可能启用恶意固件更新 [1]。

Flume公司已知悉此分析结果,并表示已有进一步改进隐私和安全的计划,同意公开发布此研究分析 [1]。


Flume Water Monitor915 MHz加密安全逆向工程IoT设备