智能锁很方便 但黑客可能会轻松打开门

发布者:创意狂想最新更新时间:2018-11-08 来源: 手机中国关键字:智能门锁  安全  黑客 手机看文章 扫描二维码
随时随地手机看文章

智能家居产品和自动化的设备都是为了实现简单生活。 通过家中连接的各种电子产品,无需担心家务,例如在睡觉前关掉所有灯或外出时确保车库门关闭。 通过声音来控制所有智能家居,是一种快速解放双手,充满未来感的生活方式。 但是,风险犹在,特别是智能锁。

黑客概念图

  一位名叫Brad “RenderMan” Haines的安全研究员(也就是黑客)表示有一个关于智能锁和语音解锁的技术漏洞。 通过音频传感器和配合IFTTT技术使用的Z-Wave智能锁,能方便入侵者使用语音命令从外部解锁家中的大门。 这种情况只有在没有配置好智能锁时才会发生,但它的工作原理说明了对于没有采取基本措施来保障家庭安全的消费者来说,这是潜在的安全漏洞。

  这个黑客还尝试入侵了三个名牌智能锁:August Smart Lock Pro、Kwikset Obsidian和Yale Assure SL触摸屏Deadbolt。

  智能锁是如何工作的

  用于解锁大多数智能锁的语音命令都要求口头输入PIN码。而使用短程无线通信标准的Z-Wave锁是一个例外。 Z-Wave为智能家居设备提供了连接到互联网集线器的技术,是少数几种无线技术之一,就像我们在测试中使用的SmartThings集线器一样。

  除了Z-Wave兼容性之外,还需要一个IFTTT帐户。这是一个在线平台,为具有连接的智能设备创建自定义命令和场景。要设置IFTTT命令,您需要将智能锁连接到家庭的Z-Wave集线器,然后通过IFTTT登录到您的集线器帐户。这将连接两个服务并解锁所有自动化选项。

黑客概念图

  IFTTT技术并非无一是处。当某个用户锁门或解锁时,您可以使用这些自动连接执行诸如在电子表格中发送通知或记录操作等操作。您可以在回家时添加灯和智能电器,或者在您锁门离开时关闭电源。

  这是件小事吗?

  每次解锁门时,不必用PIN码回答提出的问题,会让您觉得很方便,但这并不安全。 它为那些通过发出响亮而清晰的命令控制智能扬声器的人提供了打开你的家门的方便途径。 这也可以通过屋外的音频传感器完成。

  简单地说,音频传感器采集声音并将其转换为电能或声能。 传感器利用其振动将谐振表面如屋子的木门或玻璃窗变成扬声器,将声音投射到家中。 将传感器靠在窗户上,播放录音,上面写着开锁命令,然后就能开门进去了。

黑客概念图

入侵者还需要知道你在SmartThings平台上是如何命名智能锁的。这可能听起来很难猜,但大多数人都会给锁起一些方便而明显的名字,如“前门”或“门”。

  还有其他入侵可能吗?

  未经授权进入您家是一个主要风险问题,但这不是使用此漏洞的唯一方式。 有的人使用传感器也可以模仿扬声器执行智能家居命令,例如打开灯或打开智能灯罩。在语音购买方面,也存在问题。 虽然Google智能助理需要语音识别或语音代码才能完成购买,但Alexa允许您停用语音代码。任何听过您声音的人都可以购买。 如果发生错误购买,您将收到电子邮件收据,并能退货。 尽管如此,通过智能扬声器解锁和购买产品的安全性仍由用户自己负责。

  August,Kwikset,耶鲁,SmartThings和IFTTT这些公司都做出了回应,不承认消费者可以选择绕过PIN,而且表示消费者本身要考虑存在的危险并作好相应措施。




关键字:智能门锁  安全  黑客 引用地址:智能锁很方便 但黑客可能会轻松打开门

上一篇:人工智能让视频造假越来越容易
下一篇:NB-IOT加持 引领智能锁具新潮流

推荐阅读最新更新时间:2024-03-16 11:31

基于安全处理器MAXQ1850实现的高级硬件加密狗
0 引言 在电子技术飞速发展的今天,保护开发商的知识产权变得越来越重要了。目前现有的保护开发商知识产权的加密狗总是有各种各样的缺点,比如:加密算法的处理能力有限、硬件防护能力差等。本文介绍另一种更高安全性的硬件加密狗实现方案,本方案是基于MAXIM开发的一款高安全处理器MAXQ1850实现的。MAXQ1850先进的安全功能完全符合ITSEC E3高级、FIPS 140-2 3级以及公共标准等最严格的安全认证要求。鉴于MAXQ1850的安全性能,用于作为硬件加密狗的处理器,大大地提高了开发商的关键数据及核心算法的安全。 1 系统的原理 1.1硬件加密狗的组成 硬件加密狗的内部功能组成包括:(1)开发商唯一代码;(2)开发商自
[单片机]
基于<font color='red'>安全</font>处理器MAXQ1850实现的高级硬件加密狗
内蒙古试点采用物联网技术监管电梯安全
    众所周知,飞机、高铁等交通运输工具上,都装有“黑匣子”,实时记录运行中的各项数据,保障运行安全。位于包头市质监局办公楼内的电梯也安装了“黑匣子”。结合先进的物联网技术,“黑匣子”能对电梯进行24小时实时安防监管,保障电梯运行安全。这是内蒙古在试点通过物联网技术监管电梯。     电梯“黑匣子”安装在电梯顶部。当电梯发生故障时,“黑匣子”收集到的数据会通过与其相连的物联网系统,传输到监管电脑终端上。凡是投入运行的电梯,包括运行状态、运行的层站都可实时监管。     目前,内蒙古电梯保有量已接近3.17万台,每年新梯的销售增长量保持在20%左右,可以推测,未来内蒙古电梯市场比较庞大。目前国家还没有电梯“保质期”方面的强
[安防电子]
高配汽车:最容易成为黑客的“眼中钉”
美国菲亚特克莱斯勒汽车公司召回140万辆面临黑客攻击风险的汽车,被网络安全专家视为“大事”。随着电脑和网络技术的应用,汽车正变得更加智能,但也暴露在黑客的攻击之下。 用科罗拉多州安全公司LogRhythm首席信息安全官詹姆斯·卡德尔的话说,不同于人们普遍认知的“黑客攻击危及知识产权”,这次发现的汽车网络安全漏洞事关“140万个处于危险中的生命”。 这件“人命关天的大事”具体意味着什么?你如果听说过时下越来越热的新名词“物联网”,再看看新华国际客户端接下来要举的这些例子,或许会有进一步认识。   【手段不止“劫”车 】 首先要举的例子当然是这次汽车召回的直接导火索——美国网络安全专家查利·米勒和克里斯·瓦拉塞克“黑
[嵌入式]
阿尔卑斯阿尔派联手博通,开发蓝牙安全测距解决方案
阿尔卑斯阿尔派株式会社和博通公司宣布导入了基于低功耗蓝牙技术的安全,高精度测距系统。阿尔卑斯阿尔派已经开发出了适用于无钥匙进入系统的高精度测距技术,并将该技术成功用于内置博通公司首创的支持高精度测距的蓝牙/ Wi-Fi®集成芯片的智能手机。阿尔卑斯阿尔派和博通将通过数字钥匙演示该测距技术。 该技术尤其适合智能手机和汽车行业。在这些行业,消费者不断追求用数值钥匙取代实物钥匙。阿尔卑斯阿尔派在该领域独一无二的市场先驱技术将利用用户智能手机的蓝牙信号进行位置的高精度测量。 安全性对于测距技术是非常重要的。阿尔卑斯阿尔派和博通的合作将增强标准式样的安全性,该式样同时包含针对中继攻击的反制对策。 泉英男,阿尔卑斯阿尔派株式会社执
[网络通信]
基于总线结构的数字阶级安全轨道状态检测装置
    摘要: 介绍了一种自行设计的新型的基于总线结构的数字化轨道状态检测电路装置。着重从工作原理、可靠性及故障-安全设计等方面进行了阐述。     关键词: RS-485总线 轨道电路 状态检测 故障-安全 目前在电气集中或计算机联锁系统中普遍采用图1所示的交流轨道检测电路。其基本原理是:轨道受电变压器B2检测轨道线路电压V1out并进行升压,通过桥式整流器将V1out转换满足一定负载要求的直流电压V2out,进而驱动JZXC-480重力式安全型继电器,通过JZXC-480继电器的触点吸起或落下状态反映铁路站场线路的这闲与占用状态。铁路信号联锁与监测系统等通过采集继电器的触点状态进行相应的联锁运算或显示。
[应用]
司机分心驾驶有警告 通用汽车将引入新安全驾驶技术
据英国《金融时报》报道,知情人士透露称,通用公司将量产配备眼脑追踪器的汽车。该设备通过对司机头部和眼部活动进行追踪,可测量司机头部旋转角度,司机的注意力集中在某些区域(比如前方道路或后视镜)的时间不够长时,即可发出警告。 报道称,在英国上市的澳大利亚企业Seeing Machines将联手安全产品厂商Takata,共同与通用公司签署该设备的生产协议:两家公司计划在未来三至五年内,向通用提供50万套这样的追踪设备。 通用公司称,不对公司未来的产品计划发布置评。 汽车成为继家庭和工作场所之后使用智能传感器收集和处理客户数据的又一个领域。在汽车仪表板应用、音乐流服务,甚至在无人驾驶汽车里看电影,围绕汽车科技产品展开的竞争正不
[嵌入式]
戴上“白帽子” 人工智能投身网络安全攻防战
面对计算机系统和网络的缺陷和漏洞,黑客们找准机会实施攻击,白帽黑客则利用黑客技术来测试网络和系统的性能以判定它们能够承受入侵的强弱程度。短短几年时间,人工智能已进驻多个行业,落地无数场景。其中一些行业和场景已为大家所熟知,还有一些正在进入我们的视野,在网络安全领域, AI “白帽”正成为网络安全工程师的得力助手。 据报道,近日美国市场调研公司CB Insights发布报告预测了2019年人工智能行业的发展趋势,其中一个趋势便是用人工智能发现网络威胁。 正在赋能网络安全 “人工智能技术的蓬勃发展,为网络安全攻防带来的,不仅有机遇,也有挑战。”北京理工大学网络攻防对抗技术研究所所长闫怀志接受科技日报记者采访时说。 先说好的一面。3
[安防电子]
墨云科技宣布完成数千万元A轮融资,助力Vackbot“虚拟黑客机器人”研发
随着云计算,,移动互联对于 IT 基础设施的重构,的快速发展,以及各行各业网络安全法的落地,我国网络信息安全行业迎来了全新的发展阶段,增长迅速。预 计 2018-2021 年的国内信息安全行业复合增速接近 25%,2021 年行业整体规模(安全硬件, 安全与安全服务合计)将超过 620 亿。 安全行业正在由软硬件产品销售模式向服务模式转型。2021 年国内安全服务业务规模预计突破 200 亿。 笔者了解到网络安全公司墨云科技,这是一家利用人工智能技术模拟黑客入侵,验证用户安全控制有效性的网络安全公司,今日正式对外宣布完成数千万元 A 轮融资,投资方为蓝驰创投。 类似其它行业机器人逐渐代替人工一样,墨云科技的核心产
[机器人]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved