黑客谈智能硬件:脆弱到没朋友

发布者:纸扇轻摇最新更新时间:2015-09-10 来源: 新浪网关键字:智能 手机看文章 扫描二维码
随时随地手机看文章
    曾破解过公交卡,如今,杨卿又将目标转到了无人机上。坏消息是,他成功了,被破解后的无人机,可以无视厂商设下的安全限制,轻松在北京六环内起飞。当然,由于没有了限制,你可以在无人机上放上你想放的任何东西,飞到你想飞到的任何地方。

  好消息是,搞了这个“破坏”的杨卿,是一个“白帽”黑客。

  “经过三四个月的尝试,我们发现,不仅仅是汽车,在政策上颇为敏感的无人机,也并非无懈可击”,杨卿说,除了无人机,很多智能硬件都比我们想象中要脆弱很多;同时,资金相对紧张的智能硬件初创厂商,在安全上下功夫的并不多。

  杨卿没有对智能硬件全盘否定。他给出的建议是,在购买前,想下智能硬件被黑的后果,比如智能的豆浆机,大不了半夜响起来吓人一跳;但智能的热水器、燃气等,一旦被破解,就可能要了人的命。

  也许,并非所有东西都需要变“智能”。

  无人机被“破”,错在谁?

  无人机本身并无太大危险,但作为工具,一旦被误用,可能会产生难以收拾的后果。诸如此前就有无人机闯入日本首相府和美国白宫,一度让一些国家对这个小东西变得分外谨慎。

  制造商为了规避这种风险,一般会在无人机固件上设置禁飞区域,如在北京六环内,无人机根本无法起飞。这个限制主要来自GPS定位系统,这也是此次被破解的关键。

  据介绍,杨卿和他的团队通过对GPS进行“欺骗”,可使无人机即便身在北京,也能被系统判定在新疆等地,从而绕过飞行限制。

  “一般无人机厂商会默认接收的GPS定位信号是无误的,但事实上,我们可以伪装一个假信号让无人机接收”,杨卿告诉网易科技,这从技术上来讲并不算难,获知欺骗原理后,类似的破解会变得很容易,甚至有可能使破解常态化。

  虽然后果显得有些严重,不过杨卿并没有将责任完全归结在厂商身上。在他看来,从破解的过程中看,责任在GPS本身的成分更大一些,GPS信号在技术安全性上做的并不够好,这为终端厂商埋下了不少隐患。

  但一旦出现安全事件,公众很有可能会将矛头对准终端厂商。这也是发现这个漏洞后,包括大疆在内的诸多无人机厂商态度都很积极的原因。

  “在安全问题上,有社会责任心的厂商有义务去了解技术更新的方式,并及时做出反馈”,杨卿声称,其实终端厂商只要留意到这一点,之后多加一些定位校检方式,就会大大降低破解几率。

  这也是杨卿作为白帽黑客,破解无人机的目的。

  智能硬件的“安全坑”

  无人机能被破解,其他硬件可能也不会幸免。

  这是杨卿的顾虑。“即便现在,我仍然开着一辆没有车载娱乐系统的车,”他解释称,车企在车载系统的安全上做的普遍不够好。

  这还是有充足资金的企业。

  一位业界人士表示,出于成本考虑,主动设置较大规模安全部门的企业很少,很多企业都是出现相关社会问题后,才会投入资金、人力填上漏洞。到一些更小的厂商,比如大部分智能硬件厂商,考虑安全的更少,就算考虑了,也无法在创业初期将资金投入安全研究。

  “这也造成了当前智能硬件在安全上普遍脆弱的现状”,杨卿说,在他擅长的无线安全连接上,市面上的智能硬件就有不少难以过关,更何况硬件的电路设计等其他方面。

  事实上,由于小型智能硬件厂商多采用方案商的公版方案,自己做的也只是设计、组装等环节,整机测试一般只停留在能否正常运行上。“这类初创企业,可能更操心机器能不能卖出去”,杨卿补充道,有很多智能硬件甚至还没有通过国家的质量检测标准,更何况进行国家并没有进行强制要求的安全检测。

  而安全检测,就目前来看,还都是各做各的,并没有一个统一的行业标准。

  作为一个新事物,智能硬件并未成熟,相关部门在行业标准上存在一定滞后性。“据我所知,国家一直在联合安全厂商进行相关标准的制定,虽然暂时还未出台,但很有可能已经进入尾声”,杨卿说,如此以后,厂商在安全上会有更多顾忌,行业安全水准有可能会有所提升。

  但这也只是可能。诸如国家规定的质量标准,达不到要求的众筹产品都为数不少。

  “行业需要完善,在这个期间,消费者对智能硬件一定要谨慎”,杨卿说,随着物联网发展,越来越多贴近民生的项目正在诞生,尝鲜试水是一方面,在真正使用时,可能非智能化的传统产品要保险得多。

  毕竟,要等到智能硬件成为大众消费品主流的那一天,尚需时日。

关键字:智能 引用地址:黑客谈智能硬件:脆弱到没朋友

上一篇:目前智能家居主流技术的分析
下一篇:智能家居头功 无线网络通信技术三国鼎立

推荐阅读最新更新时间:2024-03-16 11:16

TI超低功耗转换器加速消费类电子与智能家居的能量采集设计
日前,德州仪器(TI) 宣布推出业界最低功耗DC/DC 降压转换器,与其它器件相比可将终端应用可使用的采集能量提升达70%,回答了“在多低的电压下可以工作?”的问题。该超低功耗电路可实现各种应用的无电池供电,如无线传感器网络、监控系统、烟雾探测器、可佩戴医疗设备以及移动附件等。 TI 电源管理高级副总裁Sami Kiriaki 指出:“设想一下,再也不用为烟雾探测器更换电池。TI 不断开发具有极低工作电流及极高电源效率的电路帮助管理微瓦至毫瓦级的电源,采集外界能量。该款最新电源电路可为设计人员提供传统电池供电系统所不具备的功能。” 最低功耗 DC/DC 转换器 TI TPS62736 DC/DC 转换器提供10
[电源管理]
微软和雷诺日产合作研发下一代智能联网汽车
微软打算利用自己强大的服务,如微软Azure等等,为汽车添加新奇特的功能和服务。 雷诺日产和微软今天宣布,双方签署了一项全球长期合同,以研发下一代智能联网汽车技术和驾驶体验。微软打算利用自己强大的服务,如微软Azure等等,为汽车添加新奇特的功能和服务。雷诺日产希望通过和微软合作,能够创建可负担得起的,有智能联网技术的汽车,可以提供先进的导航,预防性维护,汽车远程监控等功能,并且汽车智能系统可以通过OTA方式进行升级。 使用微软Azure技术和服务,未来智能联网汽车可以提供生产力的日常工作和新闻整合,社交网络通知,而不会影响用户行车。还可以让用户通过手机或笔记本电脑远程监控车辆,或让你的朋友借车,而无需物理钥匙。届时车
[汽车电子]
智能家电大众市场即将到来 价格成普及最大障碍
根据研究机构GfK的数据,英国电器零售业在智能家电方面处于西欧领先地位。GfK战略洞察经理Norbert Herzog在接受ERT采访时表示,截至2018年3月底的12个月内,除北美外,全球智能家电市场价值达140亿欧元。   在西欧本土,智能家电的销售额达23亿欧元,同期英国的销售额为4亿英镑,同比增长39%,销量同比增长64%。Herzog解释称:“虽然德国是家电销售总体上最大的市场,但智能家电市场不是由各国推动,而是由制造商品牌推动。”   目前,智能家电市场最流行的趋势是多功能性和便利性。消费者对于智能家电有一种相互连接的期望——他们期望这些家电产品能与智能手机相互连接,通过应用程序控制它们展现更多功能。一些特定的功能
[家用电子]
2025年我国智能机器人市场规模将接近千亿元
赛道的发展备受关注。 在近日举行的天津滨海高新区“育见独角兽”智能机器人赛道生态交流会上,业内专家表示,智能机器人赛道投资日渐升温,预计2025年我国智能机器人市场规模将接近千亿元,其中商业服务类机器人、类机器人将涌现出多家规模化代表企业。 今年1月,工信部、教育部等十七部门联合印发《“机器人+”应用行动实施方案》,提出到2025年,制造业机器人密度较2020年实现翻番,服务机器人、特种机器人行业应用深度和广度显著提升,机器人促进经济社会高质量发展的能力明显增强。智能机器人赛道的升温,带来了资本持续注资。 机器人产业走势向好 “从融资情况来看,2018年至2022年第三季度,机器人相关企业融资事
[机器人]
Synaptics:采用指纹识别功能的智能手机会越来越多
   Synaptics首席执行官里克•褒曼日前接受记者的时候表示,添加指纹识别的智能手机越来越多,明年将是指纹识别在智能手机上应用的暴发年份,Synaptics也开始进军智能手机指纹识别市场。去年,苹果推出了具备指纹识别功能的iPhone5S,在今年2月份,三星也推出了自己的指纹识别智能手机-Galaxy S5。Synaptics首席执行官里克•褒曼认为,明年很多智能手机将首次配备指纹识别器,下一届移动世界贸易展上智能手机厂商将展出数量众多的相关产品。 Synaptics首席执行官里克•褒曼表示:“三星是我们的最大客户,但你会看到很多其他厂商也在智能手机当中集成指纹读取功能,随着成本下降,更多的高端和中档智能手机将采用此种功能。
[手机便携]
如何打造具有中国特色的智能工厂?
在工业4.0的大背景下,中国提出了“中国制造2025”战略,如今到处都在讲建设智能工厂。但讯商软件认为:企业在智能工厂建设时一定要从全局思考,打造一个全面的、有体系的智能工厂管理系统,从各个方面进行优化、挖掘潜力,最大程度地提升企业的生产效率及管理水平。 究竟如何打造具有中国特色的智能工厂?又能智能到什么程度?“六维智能理论”对此作了很好的回答。它提出要从6个维度的“智能”打造中国特色的智能工厂:智能计划排产、智能生产过程协同、智能设备互联互通、智能生产资源管控、智能质量过程控制、智能大数据分析与决策支持。 一、智能计划排产 首先从计划源头上确保计划的科学化、精准化。通过集成,从ERP等上游系统读取主生产计划后,利用APS
[嵌入式]
传新一代Moto 360智能手表或于谷歌I/O亮相
     作为14年摘得最佳可穿戴移动技术的Moto 360,许多人认为其一直是目前最好看的智能手表,符合大众对于手表的认知(圆的),而最近这款最佳智能手表又传来了新的消息。据悉,新一代Moto 360智能手表或于5月28日至29日亮相谷歌I/O 2015。   近日,蓝牙技术联盟(Bluetooth SIG)在其网站上曝光了一款摩托罗拉设备的相关信息。据资料显示,该设备型号为BTMW03(Moto 360智能手表的型号为BTMW01)。由此推断,这个型号为BTMW03的摩托罗拉设备极有可能就是新一代的Moto 360智能手表。 新一代Moto 360最新曝光参数   其实早前,微博上就曾出现过一张疑似新一代Moto
[手机便携]
高通公司将让更多人可以使用基于EV-DO版本A的移动宽带智能手机
—MSM7525芯片组将推动全球智能手机使用门槛的降低— 圣迭戈,2007年3月27日 ——码分多址(CDMA)和其他领先无线技术的开发及创新厂商美国高通公司(Nasdaq:QCOM)今天宣布扩展其产品线以支持主流CDMA2000智能手机。高通公司的Mobile Station Modem (MSM) MSM7525支持CDMA2000 1xEV-DO版本A的终端设备,将让更多的无线用户可以购买配备了先进功能但性价比高的智能手机。高通公司的MSM7525芯片组计划在今年第三季度出样,基于这种芯片组的手机预计在2008年底投产。 “高通公司有着开发并商业化先进技术、以改变移动用户日常生活的悠久历史。”高通公司首席运营官兼高通C
[新品]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件
随便看看

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved