智能家電存在安全隱患
credit: 123RF
智能家電——如通過移動設備控制的燈——如今越來越受到一些家庭的喜愛與歡迎。然而,如果一旦陌生人突然可以隨意控制自己家的燈,就會讓我們覺得家的安全問題實際上不堪一擊。身為IT安全基礎設施集團的研究人員,來自Friedrich-Alexander 大學的Erlangen-Nürnberg發現,由通用電氣公司、宜家、飛利浦以及歐司朗所製造的智能燈本質上都存在這種安全隱患。
Philipp Morgner和Zinaida Benenson的團隊成功地將不同廠商製造的閃光照明系統與遠在100米開外的單一無線電指令連接上了。此外,他們還能夠利用指令改造燈泡,這樣用戶就不能控制它們。某些特殊情況下,這些指令甚至還可以改變光的顏色或亮度。
保障力不足
FAU的研究人員發現在ZigBee存在安全問題——它是一個應用於智能家電的重要的無線標準。約超過1億個基於ZigBee標準的產品廣布世界各地。最新版本的ZigBee 3.0於2016年6月發布了。新標準的一部分增加了touchlink調試程序,就是為了將設備添加到現有的智能家電網路中又或重建新網路。該研究組證明了touchlink的安全性能並不完善,這樣致使它極易受到攻擊。像供暖系統、門鎖和報警系統這些基於ZigBee標準的與安全問題相關的應用,在將來也很可能會受到影響。
製造的回應
研究小組建議大家,之後禁用基於ZigBee 3.0 標準並使用touchlink調試程序的產品。一些製造商已作出相關回應並採取了一些措施:他們提供了一些更新之後的產品,這大大降低了受攻擊的風險。最新信息已刊登在相關網站上。
IT安全基礎設施組是在在物聯網發展的背景下開始關注IT安全的。他們的調查結果表明,大多數製造商認為安全問題不如功能性和兼容性重要。這就是為什麼該團隊下決心找出漏洞,以激勵製造商開發出更好的安全防護措施。
本文譯自 phys,由譯者 Imagine 基於創作共用協議(BY-NC)發布。
※Quora:公眾場合最性急
※用紋身人頭作為貨幣的毛利部落
※趣畫古今-04:美國總統:第12-15位
※讓你職場無憂的六個情商小貼士
※趣畫古今-04:美國總統:第8-11位
TAG:煎蛋 |