黑客眼的物联网:安全成大问题 -凯发app

黑客眼的物联网:安全成大问题

发布时间:2015-04-08

想知道黑客如何看待物联网吗?请想象一下,对于你家中连接至互联网的车库大门,怀有恶意的人会做些什么。

信息安全公司veracode也在研究这一问题。该公司对6款消费类物联网设备进行了分析,发现这些设备存在令人惊讶的安全漏洞。研究报告中直接列出了每款产品的名称,以及其中一些具体漏洞。惠普去年进行的一项类似研究没有指名道姓提到具体的设备,但也得出了类似结论。因此,如果你计划在家中安装各种智能设备,那么这一问题应当引起你的关注。

veracode于去年12月购买了这些设备,并于今年1月在实验室中进行了测试。在测试过程中,研究者监控了设备的数据输入输出。veracode发现,大部分这些设备存在“严重的”信息安全漏洞。“产品制造商对信息安全和隐私保护的关注还不够,在设计时并未优先考虑这些问题。这导致用户有可能遭到信息安全攻击,或是家中被入侵。”

对于这6款产品,veracode均联系了生产商,告知了veracode的结论。这6家公司均对产品漏洞进行了修复。即便如此,我仍将介绍这一研究中的两个案例。这两个案例很有趣,并且略显棘手。

其中一款产品是chamberlain的myq garage车库系统。这一设备帮助用户通过智能手机去打开及关闭车库大门。veracode发现,窃贼可能会入侵这一设备,并通过该设备了解用户的车库大门是打开还是关闭。这将为入室盗窃提供便利。

对于veracode的发现,chamberlain的一名发言人表示,veracode测试的产品已经“过时”。“我们并不同意报告中的一些结论,并将告知veracode我们的意见。”

另一款引起我注意的产品是wink relay。这是一款支持触控操作的控制器,大小类似一个灯开关,可以方便地控制家中的许多智能设备。

这款设备支持谷歌android系统的多个版本。veracode发现,通过一款被程序员用来调试软件代码的工具android debug bridge,这一设备的麦克风可以被打开,从而记录附近的对话,并将录音下载至攻击者的计算机。veracode在报告中指出,wink已在随后的软件升级中禁用了android debug bridge。

在这6款被测试的物联网设备中,smartthings hub的信息安全问题最少。smartthings hub是smartthings平台的中心,能够连接传感器、门锁、灯开关、插座、恒温器,以及其他智能家居产品。这一设备启用了telnet服务,可能导致黑客获得一定的权限。不过,veracode工程师未能攻破这一设备的其他部分。与telnet有关的问题可以在设备未来的软件更新中得到解决。

veracode的发现表明,智能设备厂商应当更谨慎地对待信息安全和隐私保护问题。报告称:“很明显,有必要对这些设备的架构以及配套应用进行信息安全评估,从而使用户的风险最小化。”

如果研究一下,未来几年内将会有多少智能设备连接至互联网,那么信息安全问题显得尤为重要。市场研究公司gartner的一份报告显示,到2020年,全球将有约260亿个独立的智能设备。而verizon进行的另一项研究表明,目前仅企业用户使用的智能设备数量就超过10亿个。

联系电话:010-62199788
公司地址:北京市昌平区七北路tbd云集中心(42号院)16号楼
凯发平台 copyright 2015-2020 长安通信科技有限责任公司凯发app的版权所有 all rights reserved

扫码关注

网站地图