【资讯】智能家居之由贝尔金产品被黑谈智能家居安全
凌雪 2018-10-19 来源 :网络 阅读 1401 评论 0

摘要:本文将带你了解智能家居之由贝尔金产品被黑谈智能家居安全,希望本文对大家学智能家居有所帮助。

本文将带你了解智能家居之由贝尔金产品被黑谈智能家居安全,希望本文对大家学智能家居有所帮助。



               

  WeMo的这套贝尔金的智能家居产品主要卖点在于,能让用户通过APP远程控制照明开关、网络摄像头、动作感应器及其他家电产品,相信有部分对价格补敏感的用户已经试用过了。

  可是它并不安全。

  据arstechnica的消息,贝尔金的产品WoMo被攻击者揭露各种漏洞后,安全研究人员已经给出建议让人们停止使用贝尔金的WeMo家庭智能产品,实际上,黑客已经能自由地利用网络控制调温器和其他设备了。根据最近公布的IOActive公司研究院的反馈,攻击者可以绕过WeMo的密码及加密匙检查,并签署恶意固件伪装在贝尔金的产品里。

  与此同时,WeMo设备也无法连接到贝尔金安全验证服务器上,即便用户已经更新了所有固件。更重要是,固件的更新通知是通过非加密渠道传送到电脑与手机上。IOActive研究院的科学家Mike   Davis表示他已经可以把上面的这些缺陷组合成RSS让贝尔金的用户更新,从而暗中传染恶意软件。

  除此以外,恶意软件可以不受root的权限访问WoMo设备,攻击者可以实现利用单一设备的缺陷改变所有连接设备的状态。在一段网络视频里,我们可以看到黑客可以通过代码反复开关台灯,这些漏洞使得黑客可以随意篡改家庭安全系统中的运动传感器。

  该研究者孩提到,贝尔金由于误用了GPG非对称加密功能,使得它自动分发WeMo映像内的固件签名密匙,攻击者可以轻松利用这点实现签署固件映像的动作。

  其实这也不是第一次了,早在13年10月,贝尔金的儿童监视器便被黑客入侵成为了窃听器,而病毒一旦入侵iPhone设备,甚至可以让所有的智能设备通过相同的机制感染。

  智能系统是一把双刃剑,被编程的产品能实现效率与易用性的飞跃,但同时也造成了系统被侵入的风险,而总所周知的是,世界上不存在供不破的系统,因此对于使用者而言,需要在生活便利及个人隐私之间做一点权衡。

 
                

以上就介绍了智能家居的相关知识,希望对智能家居有兴趣的朋友有所帮助。了解更多内容,请关注职坐标人工智能之智能家居频道!

本文由 @凌雪 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式AI+学习就业服务平台 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved