酒店自動(dòng)售貨機(jī)破解,來(lái)看看破解步驟
前段時(shí)間有個(gè)視頻上了B站和百度好看視頻技術(shù)破解類視頻的熱搜排名,該實(shí)驗(yàn)室推出的“我一不小心破解藍(lán)牙自動(dòng)售賣機(jī)”,引發(fā)了多方面的熱議!自動(dòng)售賣機(jī)
在這非常感謝該實(shí)驗(yàn)室,為廣大的酒店售貨機(jī)運(yùn)營(yíng)商指明了“如何選擇酒店售貨機(jī)?”的正確方向,視頻中桌面上擺放了兩個(gè)產(chǎn)品。
圓形自動(dòng)售賣機(jī)廠商:廣州優(yōu)趣生活科技有限公司
方形自動(dòng)售賣機(jī)廠商:XXX科技有限公司
酒店售貨機(jī),迷你自動(dòng)售賣機(jī)
大家想知道為什么該實(shí)驗(yàn)室在現(xiàn)場(chǎng)演示破解,會(huì)選擇方形自動(dòng)售賣機(jī)廠商的產(chǎn)品嗎?
其實(shí)目前藍(lán)牙版的酒店售貨機(jī),在技術(shù)上也是分如下幾個(gè)等級(jí):
1、初級(jí)版本(開(kāi)發(fā)和維護(hù)成本最低),將藍(lán)牙的開(kāi)機(jī)指令經(jīng)過(guò)簡(jiǎn)單加密后固定的放在小程序內(nèi),破解人員只需要反編譯小程序的代碼,基本就可以獲取到全部的開(kāi)機(jī)指令,重新復(fù)制一個(gè)小程序或APP,就可以將所有的設(shè)備打開(kāi),該實(shí)驗(yàn)室現(xiàn)場(chǎng)破解的就是這種類型的產(chǎn)品(方形自動(dòng)售賣機(jī)),采用這種簡(jiǎn)單軟件架構(gòu)技術(shù)開(kāi)發(fā)的公司,主要是為了節(jié)省開(kāi)發(fā)成本,快速上線產(chǎn)品,以招商加盟為主,基本很少做直營(yíng),因?yàn)樗麄冏约阂仓肋@個(gè)漏洞,運(yùn)營(yíng)過(guò)程中存在一定的風(fēng)險(xiǎn)。
2、中級(jí)版本(開(kāi)發(fā)和維護(hù)成本居中),將藍(lán)牙的開(kāi)機(jī)指令增加了動(dòng)態(tài)碼放在后臺(tái)服務(wù)器上,設(shè)備端增加動(dòng)態(tài)碼校驗(yàn)。破解人員需要反編譯小程序的代碼,并且使用服務(wù)器攻擊指令,去獲取服務(wù)器中的藍(lán)牙開(kāi)機(jī)指令,并且將服務(wù)器中的數(shù)據(jù)搬遷至自己的服務(wù)器。一旦破解成功可以打開(kāi)這家公司旗下的所有設(shè)備。反編譯小程序相對(duì)比較容易,用一些逆向工具就可以做到,但是攻擊服務(wù)器,難度系數(shù)就比較大,這個(gè)取決于,服務(wù)器的防御水平。每一家公司服務(wù)器防御水平都不一樣,如果放在阿里云或者騰訊云里面,相當(dāng)于你的攻擊水平要和阿里和騰訊抗衡了,不過(guò)還是有機(jī)會(huì)的。
另外看似一個(gè)簡(jiǎn)單的動(dòng)態(tài)碼校驗(yàn),卻不是每個(gè)設(shè)備廠商都有能力做好做穩(wěn)定,因?yàn)檫@個(gè)關(guān)連到設(shè)備固件,小程序,后臺(tái)服務(wù)器的相互配合和同步,只有具備所有軟硬件開(kāi)發(fā)能力的公司才有可能做這樣的開(kāi)發(fā)應(yīng)用,而在此行業(yè)目前有這樣開(kāi)發(fā)能力的公司屈指可數(shù)。
3、高級(jí)版本(開(kāi)發(fā)和維護(hù)成本最高),將藍(lán)牙的開(kāi)機(jī)指令增加了動(dòng)態(tài)碼并且將動(dòng)態(tài)碼數(shù)據(jù)分開(kāi)放在多個(gè)服務(wù)器上面,通過(guò)動(dòng)態(tài)碼進(jìn)行不規(guī)則的分布和隨機(jī)發(fā)送,并與硬件內(nèi)置的動(dòng)態(tài)碼校驗(yàn)程序做匹配,才可以打開(kāi)設(shè)備。破解人員不僅需要反編譯小程序的代碼,并且需要破解多個(gè)服務(wù)器,就算全部工作完成,也只能打開(kāi)其中一臺(tái)設(shè)備。要打開(kāi)另一臺(tái)設(shè)備,則需要獲取另一臺(tái)設(shè)備相對(duì)應(yīng)的動(dòng)態(tài)碼,并且組合發(fā)指令給設(shè)備,才可以打開(kāi)。所以呢,針對(duì)這種高級(jí)版本的破解,可以用一句話來(lái)形容!
“一頓操作猛如虎,傷害只有0.5”非常不劃算!
規(guī)模更大的自助設(shè)備企業(yè)在開(kāi)發(fā)上,一般都會(huì)采用第三種高級(jí)版本的方案,雖然成本和技術(shù)難度都比較高,但是更加安全可靠(視頻中的圓形自動(dòng)售賣機(jī))。
最后非常該實(shí)驗(yàn)室的大熊先生,給我們廣大的運(yùn)營(yíng)商提了一個(gè)醒,在采購(gòu)設(shè)備的時(shí)候,一定要選擇更加高級(jí)版本的軟硬件,這樣的運(yùn)營(yíng)風(fēng)險(xiǎn)才會(huì)更低,實(shí)際投資回報(bào)率才能達(dá)到最高,軟硬件穩(wěn)定可靠,才是賺錢的保證。
酒店客房自動(dòng)售貨機(jī),酒店售貨機(jī),自動(dòng)售貨機(jī),小型自動(dòng)售賣機(jī)