Flume水表监测器加密被攻破
Flume Water Monitor 915 MHz Security Is Pretty Good

Flume Water Monitor是一款广泛使用的消费级设备,通过915 MHz频段将水表数据加密传输至家庭Wi-Fi网关。我利用Steve Crosby的逆向工程成果,结合软件定义无线电LimeSDR Mini,成功解调并破译了其加密通信。研究发现,该设备采用2-FSK调制和AES-128 ECB模式,但密钥推导存在缺陷,有效密钥空间仅44位。通过GPU暴力破解,我仅用不到10美元的成本和一天时间便恢复了明文数据。尽管Flume方面已确认将改进安全机制,但当前漏洞仍可能被用于伪造消息或恶意固件更新。
我仅用几周兼职时间就成功破解了Flume Water Monitor的加密通信。
HN 评论区
32- nabilt
所以如果我理解没错的话,他们用硬编码的常量生成密钥,熵值只有 44 位,这意味着花 10 美元就能暴力破解,但得逐个设备来破。他们这么做大概是为了让桥接器和传感器配对更容易,同时又不给所有设备用同一个静态密钥。这倒也不算最糟糕的妥协。
我断断续续搞了一个开源方案好几年了,叫 http://y-drip.com。它用的是 Wi-Fi,所以电池寿命只有几个月,而且覆盖范围有限。我下一个设计大概会改用 LoRa,但这会让事情复杂很多,因为现在我得处理两个设备(桥接器和传感器)的配对、支持空中升级等等。
有没有什么好办法能让它们共享密钥,而不用加蓝牙或 NFC 这种昂贵的硬件?传感器还得防水,所以不能有任何外露端口。把密钥从 44 位提升到 128 位会有帮助,但如果密钥生成是在空中进行的,是不是也能被嗅探到?
- EvanAnderson
> 我联系了 Flume。他们反应很快,他们的 CTO 分享了他们正在进行的、旨在进一步提升产品隐私和安全性的计划概述。
翻译一下:将会有一个固件更新,进一步“保护”设备,防止那些想在不使用“云端”和“应用”的情况下使用它的主人。
- ashleyn
虽然这跟这次的破解没太大关系,但真让人惊讶,大家居然还在用 ECB,尽管那个著名的企鹅图都出现十多年了。