你的位置:首頁 > 測(cè)試測(cè)量 > 正文
難以置信!最熱的智能家居設(shè)備有250個(gè)漏洞
發(fā)布時(shí)間:2015-03-21 責(zé)任編輯:sherryyu
【導(dǎo)讀】不少人為前景一片光明的物聯(lián)網(wǎng)而感到興奮,黑客們想必亦然?;萜盏囊豁?xiàng)研究發(fā)現(xiàn),惠普的Fortify應(yīng)用程序安全部門對(duì)市面上最熱門的10款消費(fèi)級(jí)物聯(lián)網(wǎng)產(chǎn)品進(jìn)行了研究分析,發(fā)現(xiàn)它們有250種安全漏洞,也就是說每款產(chǎn)品平均25種。
不過,惠普并沒有具體指出涉及哪些產(chǎn)品,只是泛泛地說:它們來自“電視、網(wǎng)絡(luò)攝像頭、家用恒溫器、遠(yuǎn)程電源插座、灑水車控制器、多設(shè)備控制中樞器、門鎖、家庭警報(bào)器、磅秤和車庫開門器的制造商”。
據(jù)上海.羿歌所了解,這些設(shè)備通常都是運(yùn)行Linux操作系統(tǒng)的精簡(jiǎn)版本,所以它們會(huì)有很多常見于運(yùn)行Linux的服務(wù)器或者計(jì)算機(jī)的基本安全漏洞。問題在于,設(shè)備制造商并沒有像對(duì)待傳統(tǒng)計(jì)算機(jī)那樣花功夫去加強(qiáng)安全保護(hù)。
惠普副總裁兼Fortify部門總經(jīng)理邁克·阿米斯特德(Mike Armistead)指出,該行業(yè)的現(xiàn)狀是,制造商們普遍匆忙將它們的產(chǎn)品推出市場(chǎng),而沒有很努力地去給設(shè)備提供防范基本攻擊的能力。
該問題的危害性可能會(huì)大大放大,因?yàn)橐坏┮豢钤O(shè)備遭攻擊,設(shè)備間重合的漏洞會(huì)致使攻擊向其它設(shè)備蔓延。這并非危言聳聽,歷史上發(fā)生過那樣的黑客攻擊,其中破 壞性最大的事件之一是超過7000萬人信息失竊的Target事件。在該事件中,黑客是通過攻擊用于控制和維護(hù)公司門店采暖通風(fēng)系統(tǒng)的系統(tǒng)來盜取數(shù)據(jù)。
惠普的智能家居設(shè)備研究報(bào)告指出:
有8款設(shè)備對(duì)設(shè)備本身或者相應(yīng)網(wǎng)站要求的密碼強(qiáng)度低于“1234”。
有7款設(shè)備在與互聯(lián)網(wǎng)或者本地網(wǎng)絡(luò)進(jìn)行通訊的時(shí)候沒有進(jìn)行加密,這意味著任何數(shù)據(jù)的傳送都“不設(shè)防,暢行無阻”,不管那些數(shù)據(jù)敏感機(jī)密與否。
有6款設(shè)備界面存在安全漏洞,容易受到持續(xù)的跨站點(diǎn)腳本攻擊,默認(rèn)登陸認(rèn)證信息脆弱,或者“暢行無阻地”傳輸像密碼這樣的登陸認(rèn)證信息。
有6款設(shè)備在軟件升級(jí)下載期間沒有加密。這尤其令人擔(dān)憂,因?yàn)椴环ǚ肿涌梢越璐藗卧燔浖拢瑢?duì)設(shè)備重新編程,從而為所欲為地控制設(shè)備。想想如果聯(lián)網(wǎng)的網(wǎng)絡(luò)攝像頭或者車庫開門器出現(xiàn)這種問題,會(huì)是怎樣的后果吧。
10款設(shè)備中有9款至少收集過某種個(gè)人信息:郵箱地址、家庭住址、姓名和出生日期。
惠普Fortify研究人員以往常的方式來進(jìn)行此次研究:他們讓那些智能家居設(shè)備接受Fortify on Demand服務(wù)的檢測(cè),該服務(wù)會(huì)對(duì)軟件的已知和潛在安全問題進(jìn)行測(cè)試。
那物聯(lián)網(wǎng)市場(chǎng)會(huì)有多大呢市場(chǎng)研究公司Gartner估計(jì),到2020年,個(gè)人智能家居設(shè)備總裝機(jī)量將上漲至260億。
正如阿米斯特德所指出的,“對(duì)于黑客來說,那是巨大的新攻擊目標(biāo)。”
特別推薦
- 車用開關(guān)電源的開關(guān)頻率定多高才不影響EMC?
- 大聯(lián)大世平集團(tuán)的駕駛員監(jiān)控系統(tǒng)(DMS)方案榮獲第六屆“金輯獎(jiǎng)之最佳技術(shù)實(shí)踐應(yīng)用”獎(jiǎng)
- 貿(mào)澤推出針對(duì)基礎(chǔ)設(shè)施和智慧城市的工程技術(shù)資源中心
- 大普技術(shù)自主可控、高精度、小型化TCXO——對(duì)講機(jī)應(yīng)用
- Melexis創(chuàng)新推出集成喚醒功能的汽車制動(dòng)踏板位置傳感器芯片方案
- Vishay推出的新款高能浪涌限流PTC熱敏電阻,可提高有源充放電電路性能
- 美芯晟推出支持ALS和Flicker的小尺寸閃爍光傳感器芯片
技術(shù)文章更多>>
- 遠(yuǎn)山半導(dǎo)體發(fā)布新一代高壓氮化鎵功率器件
- Kvaser發(fā)布全新軟件CanKing 7:便捷CAN總線診斷與分析!
- 6秒速測(cè)!瑞典森爾(Senseair)高精度酒精檢測(cè)儀,守護(hù)公路貨運(yùn)安全,嚴(yán)防酒駕醉駕
- APSME 2025 亞洲國(guó)際功率半導(dǎo)體、材料及裝備技術(shù)展覽會(huì)
- 汽車電子展︱AUTO TECH 2025 廣州國(guó)際汽車電子技術(shù)展覽會(huì)
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
繞線電感
繞線設(shè)備
熱繼電器
熱敏電阻
熔斷器
融斷電阻
柔性PCB
銳迪科
瑞薩
賽普拉斯
三端穩(wěn)壓管
三極管
色環(huán)電感
上海豐寶
攝像頭
生產(chǎn)測(cè)試
聲表諧振器
聲傳感器
濕度傳感器
石英機(jī)械表
石英石危害
時(shí)間繼電器
時(shí)鐘IC
世強(qiáng)電訊
示波器
視頻IC
視頻監(jiān)控
收發(fā)器
手機(jī)開發(fā)
受話器