難以置信!最熱的智能家居設(shè)備有250個漏洞
發(fā)布時間:2015-03-21 責(zé)任編輯:sherryyu
【導(dǎo)讀】不少人為前景一片光明的物聯(lián)網(wǎng)而感到興奮,黑客們想必亦然?;萜盏囊豁椦芯堪l(fā)現(xiàn),惠普的Fortify應(yīng)用程序安全部門對市面上最熱門的10款消費級物聯(lián)網(wǎng)產(chǎn)品進行了研究分析,發(fā)現(xiàn)它們有250種安全漏洞,也就是說每款產(chǎn)品平均25種。
不過,惠普并沒有具體指出涉及哪些產(chǎn)品,只是泛泛地說:它們來自“電視、網(wǎng)絡(luò)攝像頭、家用恒溫器、遠(yuǎn)程電源插座、灑水車控制器、多設(shè)備控制中樞器、門鎖、家庭警報器、磅秤和車庫開門器的制造商”。
據(jù)上海.羿歌所了解,這些設(shè)備通常都是運行Linux操作系統(tǒng)的精簡版本,所以它們會有很多常見于運行Linux的服務(wù)器或者計算機的基本安全漏洞。問題在于,設(shè)備制造商并沒有像對待傳統(tǒng)計算機那樣花功夫去加強安全保護。
惠普副總裁兼Fortify部門總經(jīng)理邁克·阿米斯特德(Mike Armistead)指出,該行業(yè)的現(xiàn)狀是,制造商們普遍匆忙將它們的產(chǎn)品推出市場,而沒有很努力地去給設(shè)備提供防范基本攻擊的能力。
該問題的危害性可能會大大放大,因為一旦一款設(shè)備遭攻擊,設(shè)備間重合的漏洞會致使攻擊向其它設(shè)備蔓延。這并非危言聳聽,歷史上發(fā)生過那樣的黑客攻擊,其中破 壞性最大的事件之一是超過7000萬人信息失竊的Target事件。在該事件中,黑客是通過攻擊用于控制和維護公司門店采暖通風(fēng)系統(tǒng)的系統(tǒng)來盜取數(shù)據(jù)。
惠普的智能家居設(shè)備研究報告指出:
有8款設(shè)備對設(shè)備本身或者相應(yīng)網(wǎng)站要求的密碼強度低于“1234”。
有7款設(shè)備在與互聯(lián)網(wǎng)或者本地網(wǎng)絡(luò)進行通訊的時候沒有進行加密,這意味著任何數(shù)據(jù)的傳送都“不設(shè)防,暢行無阻”,不管那些數(shù)據(jù)敏感機密與否。
有6款設(shè)備界面存在安全漏洞,容易受到持續(xù)的跨站點腳本攻擊,默認(rèn)登陸認(rèn)證信息脆弱,或者“暢行無阻地”傳輸像密碼這樣的登陸認(rèn)證信息。
有6款設(shè)備在軟件升級下載期間沒有加密。這尤其令人擔(dān)憂,因為不法分子可以借此偽造軟件更新,對設(shè)備重新編程,從而為所欲為地控制設(shè)備。想想如果聯(lián)網(wǎng)的網(wǎng)絡(luò)攝像頭或者車庫開門器出現(xiàn)這種問題,會是怎樣的后果吧。
10款設(shè)備中有9款至少收集過某種個人信息:郵箱地址、家庭住址、姓名和出生日期。
惠普Fortify研究人員以往常的方式來進行此次研究:他們讓那些智能家居設(shè)備接受Fortify on Demand服務(wù)的檢測,該服務(wù)會對軟件的已知和潛在安全問題進行測試。
那物聯(lián)網(wǎng)市場會有多大呢市場研究公司Gartner估計,到2020年,個人智能家居設(shè)備總裝機量將上漲至260億。
正如阿米斯特德所指出的,“對于黑客來說,那是巨大的新攻擊目標(biāo)。”
特別推薦
- 強強聯(lián)手!貿(mào)澤電子攜手ATI,為自動化產(chǎn)線注入核心部件
- 瞄準(zhǔn)精準(zhǔn)醫(yī)療,Nordic新型芯片讓可穿戴醫(yī)療設(shè)備設(shè)計更自由
- 信號切換全能手:Pickering 125系列提供了從直流到射頻的完整舌簧繼電器解決方案
- 射頻供電新突破:Flex發(fā)布兩款高效DC/DC轉(zhuǎn)換器,專攻微波與通信應(yīng)用
- 電源架構(gòu)革新:多通道PMIC并聯(lián)實現(xiàn)大電流輸出的設(shè)計秘籍
技術(shù)文章更多>>
- 以 XCORE? 技術(shù)為核心,XMOS 亮相 CES 2026
- 有機基板 + 精簡引腳,SPHBM4 的雙重技術(shù)突破
- 減重 35%、減排 80% 艾邁斯歐司朗聯(lián)合奧德堡推出零成本環(huán)保卷盤方案
- 極端環(huán)境救星:AMD EPYC 2005 系列處理器解析
- 第一部分:化繁為簡!BMS秉承簡單制勝原則兼顧效率與成本
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
電腦電源
電腦自動斷電
電能表接線
電容觸控屏
電容器
電容器單位
電容器公式
電聲器件
電位器
電位器接法
電壓表
電壓傳感器
電壓互感器
電源變壓器
電源風(fēng)扇
電源管理
電源管理IC
電源連接器
電源濾波器
電源模塊
電源模塊
電源適配器
電子書
電阻測試儀
電阻觸控屏
電阻器
電阻作用
調(diào)速開關(guān)
調(diào)諧器
鼎智





