来自卡巴斯基的研究人员最近对一些物联网IoT设备的安全性进行了评估,结果仍然不容乐观。尽管物联网设备已经不再是新鲜事物,但人们对这方面的重视程度似乎还很低,这也是相关设备安全性不高的重要原因之一。
卡巴斯基这次共选取了四类设备进行安全漏洞分析,最后得出结论基本类似,不法分子可以通过设备存在的漏洞进行非法活动,甚至可以同时利用这些漏洞进行活动,达到入侵“智能家庭”的目的。
四款产品如下:
1、谷歌电视棒Chromecast
可利用著名的“rickrolling”漏洞来侵入智能电视,表现为电视会显示错误信息来误导用户,以便让用户改变WiFi密码或者重置本地无线路由器到默认设置,这样一来入侵者就非常容易获取网络连接,从而实施进一步的行动。
2、智能咖啡机(可与手机的应用相连)
黑客同样可以利用其中的漏洞获取家庭无线网密码。一旦得手,所有智能设备就可以被黑客利用,家庭的安全和隐私将受到极大威胁。卡巴斯基表示在设备“打补丁”之前,还不能透露该设备及应用名称,防止不法之徒伺机利用。
3、IP相机(用于摄像头和家庭监控)
这项很好理解,在经过上述步骤获取WiFi密码后,可联网的摄像头必然沦陷,此时家庭成员的一举一动都会被监视。
4、家庭安全系统
这款产品在软件方面的设计还是很到位的,研究人员没找到明显的漏洞,但硬件设计有很大问题,研究人员用一块强力磁铁放在门窗等关键位置,就可以解除警报系统。而且,动作捕捉系统只能察觉热感应,因此只要衣服遮挡的好,就可以防止热敏探测器的检测。
综上所述,虽然以上研究对象只是个例,但也能反映出整个行业的不规范。所以不管软件还是硬件,目前的家庭物联网设备并不算十分安全,因此如果想使用智能家居设备,还是应该慎重。
关键字:家庭 物联网 安全 漏洞
引用地址:
家庭物联网安全堪忧,多种设备含严重漏洞
推荐阅读最新更新时间:2024-03-16 11:17
贸泽面向全球开售用于物联网的无线SoC和模组
2018年2月2日 – 专注于新产品引入 (NPI) 与推动创新的分销商贸泽电子 ( Mouser Electronics ) 宣布与 Espressif Systems 签订全球分销协议,此后贸泽将授权分销Espressif基于ESP8266和ESP32的低成本通用型 低功耗 无线片上系统 (SoC)、模组和开发板,为 物联网 (IoT) 应用提供支持。 贸泽电子备货的 Espressif产品 解决方案包含种类齐全的创新型多功能解决方案,能为各种无线应用提供低成本无线连接。Espressif的ESP8266EX、ESP8285和ESP8089 Wi-Fi SoC 为基于低功耗32位Tensilica微控制器的高集成度Wi-
[物联网]
艾睿电子与凌华和微软合作,加快部署工业物联网解决方案
凌华(ADLINK)的机器状态边缘监测平台结合艾睿电子(Arrow Electronics)和Microsoft Azure IoT Central的软硬件结合,实现了全新的机器状态监测平台。 Arrow日前宣布与ADLINK和微软合作推出物联网解决方案,通过实现机器状态监控,帮助工业客户减少代价高昂的计划外停产。 该解决方案是Arrow的物联网聚合计划的最新成果,目前,Arrow正努力帮助工业界完成快速,安全,经济地部署和扩展。ADLINK针对机器状态监测的Edge IoT解决方案包括集成的边缘硬件和实时数据流软件,专为数据采集和振动测量应用而设计,可为旋转机械和设备提供连续的振动监测。 该解决方案将数据采集,振动分析算法,计算
[工业控制]
加速物联网成长 强化设备通讯可靠性成关键
根据科技产业研究机构Gartner指出,物联网中的对象数量每天增加五百五十万台,到2020年,预计全球将有两百零八亿台联网装置。那就请您跟随eeworld物联网小编的脚步,来详细的了解下加速物联网成长 强化设备通讯可靠性成关键。 大量装置连接上网,将对网络通讯的可靠度构成一大挑战。许多新的联网技术,将可提供为物联网提供更可靠、稳固的网络联机。 根据科技产业研究机构Gartner的报告指出,物联网中的对象数量每天增加五百五十万件。到2020年,预计总数将达到两百零八亿件。 鉴于这种爆炸式的增长,有必要对可以连接所有对象和让所有对象相互通讯的互联网进行检视。 在物联网的领域中有诸多的严苛挑战,其中之一就是在这些设备之间建立起可靠的
[网络通信]
你不了解的互联网智慧停车
近年来互联网快速发展,带动了一系列的相关产业的发展,各种打车软件,还有共享单车的发展,而今天我们要来谈谈智慧停车,什么是智慧停车呢?智慧停车是相对于刷卡和人工收费停车而言,比如一点停的停车系统,可以采用视频采集功能,和手机APP的线上查询和支付等功能,在停车的整个过程,都实现自动化和智能化管理和服务,这就叫智慧停车。 众多的行业玩家如雨后春笋般纷纷扬起(此处仅选用ETCP作为参照进行阐述).... 互联网智慧停车是指:将无线通信技术、移动终端技术、GPS定位技术、GIS技术等综合应用于城市停车位的采集、管理、查询、预订与导航服务,实现停车位资源的是实时更新、查询、预订与导航服务一体化,实现停车位资源利用率的最大化、停车场
[嵌入式]
电动汽车自燃 动力电池PACK工艺水平待提高
如今,大街上的电动汽车数量越来越多,让人感受到了电动汽车产业的蓬勃发展。电动汽车最让人津津乐道的,是它具有低碳环保、启动快、节能等优点,而且运行平稳,没有汽油味和发动机轰响的声音,乘车感觉比燃油汽车更加舒适。不过,近年来全国各地发生的多起电动汽车自燃事件,引起了人们对电动汽车的安全性的质疑。 2011年4月,杭州武林路上一辆纯电动出租车突然发生自燃,无人员伤亡。经过调查之后,当地部门认为事故并非因电池单体设计、制造方面存在质量问题,而是电池成组后不能完全满足车辆使用环境的需求,在应用过程中,出现了电池漏液、绝缘受损以及局部短路的情况,从而引发事故。 2011年4月,杭州武林路一辆电动出租车突然当街“发火”。 20
[汽车电子]
你家的门锁安全吗?9把钥匙请对号入座
家里的防盗门真的能防盗么?近日,微博上的@浙江公安和@平安杭州,都转发了一张图,教大家通过钥匙来识别锁的安全级别。打头第一张,赫然就是目前还在不少人家的门上服役的十字门锁和钥匙。这对于一个“技术流”的小偷来说,利用铁丝和锡纸,不用一分钟,就能轻松破解这样的门锁。昨天,特地访问了杭州市公安局刑侦支队的技术专家、擅长开锁的锁匠、以及了解相关情况的派出所安全员,一起为大家解说钥匙和锁的安全问题——幸好,微博上这张图举例的12种钥匙中,只有十字钥匙这1种是被列为建议更换的,有3种是建议升级的,有8种被列为安全级别。
你家的门锁安全吗? 这9把钥匙请对号入座
快要过年了,许多读者要出门走亲戚、回老家,或者出去旅行
[安防电子]
照亮前路:新一代欧司朗LED确保行车更安全
近日,欧司朗光电半导体对Oslon Compact PL和Oslon Black Flat S系列加以扩展,再添多个芯片版本的新产品。这些产品专为远光灯和近光灯解决方案设计,小巧紧凑的尺寸可带来出众的亮度值,能为车前灯带来更高性能和更多设计自由。随着Oslon Black Flat和Oslon Compact产品系列的性能实现显著提升,欧司朗不仅为未来数年的发展指明了方向,还指出了车前灯制造商能够从中获得的其他优势。 欧司朗光电半导体事业部大中华区及日本销售副总裁谢文峰表示:“几年后,LED将成为汽车车前灯的主要光源。近年来,技术的突飞猛进使基于LED的车前灯解决方案愈发受到欢迎,其优越的紧凑性和能效性是超越传统技术的主要优势
[汽车电子]
基于嵌入式处理器的家庭蓝牙网关的实现
引言 信息家电(IA,Information Appliances)是融合了计算机和通信技术的新型消费电子产品,随着信息家电进一步数字化、网络化、智能化和自动化的发展趋势,出现了家庭网络。而由于蓝牙技术低成本、低功耗、低复杂性、高效率、高可靠性、强互操作性和良好兼容性等特点,使其被家庭网络所接受。为了合理有效地管理网络中的家电,并使其顺利地实现与家庭网络以外的因特网、移动通信网甚至固定市话网之间的通信,蓝牙网关的如何实现则成为问题的关键。本文基于蓝牙技术,介绍了用Motorola公司的嵌入式处理器MCF5272来实现家庭蓝牙网关的具体方案。
一、蓝牙与家庭网络
蓝牙(Bluetooth)是一种近距离无线通信
[网络通信]