你的位置:首頁(yè) > 測(cè)試測(cè)量 > 正文
難以置信!最熱的智能家居設(shè)備有250個(gè)漏洞
發(fā)布時(shí)間:2015-03-21 責(zé)任編輯:sherryyu
【導(dǎo)讀】不少人為前景一片光明的物聯(lián)網(wǎng)而感到興奮,黑客們想必亦然。惠普的一項(xiàng)研究發(fā)現(xiàn),惠普的Fortify應(yīng)用程序安全部門(mén)對(duì)市面上最熱門(mén)的10款消費(fèi)級(jí)物聯(lián)網(wǎng)產(chǎn)品進(jìn)行了研究分析,發(fā)現(xiàn)它們有250種安全漏洞,也就是說(shuō)每款產(chǎn)品平均25種。
不過(guò),惠普并沒(méi)有具體指出涉及哪些產(chǎn)品,只是泛泛地說(shuō):它們來(lái)自“電視、網(wǎng)絡(luò)攝像頭、家用恒溫器、遠(yuǎn)程電源插座、灑水車控制器、多設(shè)備控制中樞器、門(mén)鎖、家庭警報(bào)器、磅秤和車庫(kù)開(kāi)門(mén)器的制造商”。
據(jù)上海.羿歌所了解,這些設(shè)備通常都是運(yùn)行Linux操作系統(tǒng)的精簡(jiǎn)版本,所以它們會(huì)有很多常見(jiàn)于運(yùn)行Linux的服務(wù)器或者計(jì)算機(jī)的基本安全漏洞。問(wèn)題在于,設(shè)備制造商并沒(méi)有像對(duì)待傳統(tǒng)計(jì)算機(jī)那樣花功夫去加強(qiáng)安全保護(hù)。
惠普副總裁兼Fortify部門(mén)總經(jīng)理邁克·阿米斯特德(Mike Armistead)指出,該行業(yè)的現(xiàn)狀是,制造商們普遍匆忙將它們的產(chǎn)品推出市場(chǎng),而沒(méi)有很努力地去給設(shè)備提供防范基本攻擊的能力。
該問(wèn)題的危害性可能會(huì)大大放大,因?yàn)橐坏┮豢钤O(shè)備遭攻擊,設(shè)備間重合的漏洞會(huì)致使攻擊向其它設(shè)備蔓延。這并非危言聳聽(tīng),歷史上發(fā)生過(guò)那樣的黑客攻擊,其中破 壞性最大的事件之一是超過(guò)7000萬(wàn)人信息失竊的Target事件。在該事件中,黑客是通過(guò)攻擊用于控制和維護(hù)公司門(mén)店采暖通風(fēng)系統(tǒng)的系統(tǒng)來(lái)盜取數(shù)據(jù)。
惠普的智能家居設(shè)備研究報(bào)告指出:
有8款設(shè)備對(duì)設(shè)備本身或者相應(yīng)網(wǎng)站要求的密碼強(qiáng)度低于“1234”。
有7款設(shè)備在與互聯(lián)網(wǎng)或者本地網(wǎng)絡(luò)進(jìn)行通訊的時(shí)候沒(méi)有進(jìn)行加密,這意味著任何數(shù)據(jù)的傳送都“不設(shè)防,暢行無(wú)阻”,不管那些數(shù)據(jù)敏感機(jī)密與否。
有6款設(shè)備界面存在安全漏洞,容易受到持續(xù)的跨站點(diǎn)腳本攻擊,默認(rèn)登陸認(rèn)證信息脆弱,或者“暢行無(wú)阻地”傳輸像密碼這樣的登陸認(rèn)證信息。
有6款設(shè)備在軟件升級(jí)下載期間沒(méi)有加密。這尤其令人擔(dān)憂,因?yàn)椴环ǚ肿涌梢越璐藗卧燔浖?,?duì)設(shè)備重新編程,從而為所欲為地控制設(shè)備。想想如果聯(lián)網(wǎng)的網(wǎng)絡(luò)攝像頭或者車庫(kù)開(kāi)門(mén)器出現(xiàn)這種問(wèn)題,會(huì)是怎樣的后果吧。
10款設(shè)備中有9款至少收集過(guò)某種個(gè)人信息:郵箱地址、家庭住址、姓名和出生日期。
惠普Fortify研究人員以往常的方式來(lái)進(jìn)行此次研究:他們讓那些智能家居設(shè)備接受Fortify on Demand服務(wù)的檢測(cè),該服務(wù)會(huì)對(duì)軟件的已知和潛在安全問(wèn)題進(jìn)行測(cè)試。
那物聯(lián)網(wǎng)市場(chǎng)會(huì)有多大呢市場(chǎng)研究公司Gartner估計(jì),到2020年,個(gè)人智能家居設(shè)備總裝機(jī)量將上漲至260億。
正如阿米斯特德所指出的,“對(duì)于黑客來(lái)說(shuō),那是巨大的新攻擊目標(biāo)。”
特別推薦
- 【“源”察秋毫系列】下一代半導(dǎo)體氧化鎵器件光電探測(cè)器應(yīng)用與測(cè)試
- 集成開(kāi)關(guān)控制器如何提升系統(tǒng)能效?
- 工業(yè)峰會(huì)2024激發(fā)創(chuàng)新,推動(dòng)智能能源技術(shù)發(fā)展
- Melexis推出超低功耗車用非接觸式微功率開(kāi)關(guān)芯片
- Bourns 發(fā)布新款薄型線性濾波器系列 SRF0502 系列
- 三菱電機(jī)開(kāi)始提供用于xEV的SiC-MOSFET裸片樣品
- ROHM開(kāi)發(fā)出支持更高電壓xEV系統(tǒng)的SiC肖特基勢(shì)壘二極管
技術(shù)文章更多>>
- AMTS & AHTE South China 2024圓滿落幕 持續(xù)發(fā)力探求創(chuàng)新,攜手并進(jìn)再踏新征程!
- 提高下一代DRAM器件的寄生電容性能
- 意法半導(dǎo)體Web工具配合智能傳感器加快AIoT項(xiàng)目落地
- 韌性與創(chuàng)新并存,2024 IIC創(chuàng)實(shí)技術(shù)再獲獎(jiǎng)分享供應(yīng)鏈挑戰(zhàn)下的自我成長(zhǎng)
- 上海國(guó)際嵌入式展暨大會(huì)(embedded world China )與多家國(guó)際知名項(xiàng)目達(dá)成合作
技術(shù)白皮書(shū)下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門(mén)搜索
傳感器
傳感器模塊
船型開(kāi)關(guān)
串聯(lián)電阻公式
創(chuàng)智成
磁傳感器
磁環(huán)電感
磁敏三極管
磁性存儲(chǔ)器
磁性元件
磁珠電感
存儲(chǔ)器
大功率管
單向可控硅
刀開(kāi)關(guān)
等離子顯示屏
低頻電感
低通濾波器
低音炮電路
滌綸電容
點(diǎn)膠設(shè)備
電池
電池管理系統(tǒng)
電磁蜂鳴器
電磁兼容
電磁爐危害
電動(dòng)車
電動(dòng)工具
電動(dòng)汽車
電感