童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

警惕!你是否关注到智能家居产品存在着的安全风险

7月11日 话藏心投稿
  【手机中国新闻】你坐在星巴克里,在笔记本电脑上忙着自己的事情,这个时候有人利用同一家咖啡馆里的WiFi对你的智能家居进行虚拟入侵,比如访问你的电灯开关应用程序并使用它来禁用你家的安全摄像头,以便真正的小偷可以闯入,或者他同时也禁用了智能锁然后大摇大摆地走进去,而你对此毫不知情,直到你回到家才发现设备被黑了,而家,被盗了。
  这只是一个场景,展示了威廉和玛丽学院(CollegeofWilliamandMary)的计算机科学家在今年夏天进行的测试中发现的互联网连接智能家居设备的许多固有缺陷。这个特殊的缺陷允许黑客攻击低安全性的智能家居设备,例如灯开关或恒温器,并使用该访问来攻击他们用其他方法无法访问的高安全性设备。
  智能家居
  这是所谓的横向特权升级的一个例子,专家们警告说,这种智能家居黑客比你想象的还要容易。就算不是彻头彻尾的伤害,它们也可能导致各种潜在的恶作剧,从关闭你的安全系统到启动智能烤箱,直到它过热并烧毁你的房子。
  首席研究员及计算机科学助理教授AdwaitNadkarni表示:“可能性是无限的,家里有这么多设备会影响你的安全,影响你家庭的完整性。”
  短短两年内将有200亿台智能家居产品投入使用。副教授DenysPoshyvanyk表示:“你可以想象这些攻击的组合方式会明显增加,因为我们将拥有更多相互连接的设备,在这一点上,我们很难想象别人会以此做些什么。”
  Nadkarni和Poshyvanyk共同撰写了一篇论文,他们将在3月份在达拉斯召开的第9届ACMConferenceonDataandApplicationSecurityandPrivacy年会上发表演讲。在这篇论文中,他们列出了控制智能家居产品的计算机程序或代码部分被滥用的可能,并提供了10个重要发现,其中包含“严重的安全隐患”。
  该论文称“这些产品的多样性令人震惊,从配备了嵌入式计算机的小型物理设备,如智能锁和智能灯泡,到冰箱和HVAC系统等成熟设备。”风险可能相当惊人,“因为这些产品中的许多都与用户的安全或隐私(例如门锁、相机摄像头)相关联,所以了解这些设备和平台的攻击面,以便在不牺牲实用性的情况下构建实用防御非常重要。”
  对于他们的研究,Nadkarni和Poshyvanyk专注于两个最受欢迎的智能家居平台谷歌Nest和飞利浦Hue,执行家庭自动化“例程”。例程是智能家居设备与控制它们的应用程序之间的交互。它们正在成为无缝家庭自动化的核心。
  该论文表示,有两大类例程:一类允许用户使用第三方应用程序界面将各种设备“链接在一起”,另一类使用“集中式数据存储”作为一种总机,设备和应用程序可以通过互联网相互通信。
  两者都旨在使用户更加无缝地实现智能家居自动化,并且两者都被发现易受攻击,黑客能够攻击家中所有连接互联网的设备。例如,对于集中式数据存储平台,当你使用移动应用程序与低安全性设备(例如,电灯开关)通信时,设备将使用授权令牌访问你的智能家居设备。
  Nadkarni表示:“任何人都可以窃取那个访问令牌,并利用它来做很多事,例如让你的智能家居认为你在家里并关掉安全摄像头。”科学家们认为要做到这些并不难。Poshyvanyk表示:“你不需要受过任何专门的教育,你只需要知道如何运行某些程序。即使是高中生也可以做到这一点。”
  他们将这种情况归咎于消费者旺盛的需求和厂家急需满足需求的心理。Poshyvanyk表示:“制造商们竞相发布这些系统,却没有充分了解它们将如何在自然环境中使用。”
  在研究人员发现这些安全漏洞后,他们联系了平台供应商谷歌和飞利浦以及应用程序开发商和制造商TPLink,报告了他们发现的内容。TPLink在其最新的KasaSwitch调光器应用程序中修复了这一缺陷,该应用程序可防止前面提到的理论横向攻击。预计飞利浦也将推出针对其平台的解决方案,同时,谷歌也正致力于解决这些漏洞。
  但这并不是一家公司的问题,整个行业需要变得更聪明。Poshyvanyk表示:“我们认为,要想正确设计这些系统,需要系统性的努力,因为这些问题会随着时间的推移而恶化,更多的设备会加入进来,如果,它们一开始并没有考虑到安全方面的设计,我们将还会遇到更大的问题。”
投诉 评论 转载

早报:浴霸四摄iPhone2019曝光UFS3。0跑分逆天【手机中国早报】今天,最让我们惊讶的就是下一代iPhone的渲染图了,它的设计和华为Mate20系列有些相似,但又有不同,摄像头多了一颗,而且摄像头的位置摆放也非常随意。不过仔……CES2019Levito搭载Alexa的Decora声音调我们已经看到Alexa安装在一个云连接的电灯开关中,但是Ecobee开关Plus,不会使灯变暗。现在,在2019年国际消费电子展(CES2019)上,Levito用一种新的De……警惕!你是否关注到智能家居产品存在着的安全风险【手机中国新闻】你坐在星巴克里,在笔记本电脑上忙着自己的事情,这个时候有人利用同一家咖啡馆里的WiFi对你的智能家居进行虚拟入侵,比如访问你的电灯开关应用程序并使用它来禁用你家……五种开锁方式Lockly推出LocklySecurePro智CES往往能够为大家带来足够多的惊喜。不管是对于智能手机还是对于各种好玩、炫酷的黑科技产品,我们往往都能够从CES上找到它们,CES2019。如果非要说有什么不同,那就是更好玩……首次亮相CES的京东向世界展示了何为未来零售业科技发展,推动了众多产业的革新,其中,零售业的变化是消费者最深有体会的。从传统零售到电商时代,再到如今未来零售的提出,科技对于零售行业的加持效果显著。在CES2019正式开展之……亚马逊高管透露:亚马逊已售出超过1亿台Alexa设备在上周的一次采访中,亚马逊的设备和服务高级副总裁DaveLimp透露,已经有超过1亿台搭载了Alexa的设备被售出。这些数字可以进一步细分。有150多种不同的产品配备了Alex……米家互联网洗烘一体机体验它足以提升你的生活幸福感【手机中国评测】如何提升生活幸福感?我想不同的人肯定有不同的答案。对于身处异乡的我来说,更具品质感的智能家居产品绝对能提升幸福感,但是出租屋内的各类“牛鬼蛇神”级家用电器,不是……惠而浦推出谷歌语音助手版厨房智能显示屏KitchenAid一直以来智能屏幕的制造商们把厨房视作必争之地,那么专注于厨房用品的厂商自己来做智能屏幕,也是在情理之中。近来惠而浦就发布了自己的智能显示屏。从外观上来看惠而浦这款命名为K……宜家推出廉价版智能百叶窗让你尽享赖床的乐趣宜家向来以低成本家具而闻名,但在过去的几个月里,却悄然扩张到一个新的市场:廉价、有品质的智能家居设备,包括智能电灯和智能插座。如今又进入另一个领域:价格亲民、网络控制的智能百叶……还记得HomeKit门铃吗?它将于2019年1月开始出货2018年,在苹果公司自己的HomeKit微型网站上,HomeKit门铃神秘地“消失”了。当时有外媒报道称,在产品准备上市之前,苹果可能会暂时隐藏该类别。现在看来情况确实如此,……Ring推出最新智能门铃或成租房客的福音Ring,现在是视频门铃的代名词,它正在制作一种产品,来帮助那些习惯使用窥视孔的人们。Ring推出的DoorViewCam是一个较小的套件,可以放在门的现有观察器窥视孔上。传统……小米小爱音箱HD来袭!音乐更爽外观更美仅售599元作为米家智能家居的入口和终端,小爱同学是一个功能强大的智能音箱。近日它的升级版小爱音箱HD发布,更大的体积的带来了更加强劲的音乐表现。小爱音箱HD拥有全音域扬声器,六个高灵敏度……
幻雨歌词幻雨歌词是什么枯萎的玫瑰歌词枯萎的玫瑰歌词是什么梦特别娇歌词梦特别娇歌词简单介绍孟姜女歌词关于孟姜女歌词鸽子情缘歌词关于鸽子情缘歌词微风往事歌词微风往事歌曲信息受了点伤歌词受了点伤歌曲信息祝愿歌歌词祝愿歌歌曲信息注视着你歌词注视着你歌曲是谁唱的西界歌词西界歌曲信息闪着泪光的决定歌词闪着泪光的决定歌曲信息梧桐灯歌词梧桐灯歌曲信息大四毕业创意晚会策划十分钟告诉你所有需要的估值方法大连东软信息学院怎么样?工地工伤,老板不给赔偿只给治病怎么办?企业管理人才的方法猫的联想生活怎样分手不伤感情TCL展示可折叠手机概念品比三星GalaxyFold更酷?贺新郎深院榴花吐原文及翻译注释赏析美国为日本挖坑,日本正在跳种食物孕妇千万别碰

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界