为何黑客们说智能硬件不安全

一般来说,一个行业火爆的标志,是它的各个方面都被反复谈论验证。

所以,今年帝都的几场安全峰会上,大家都在讨论智能硬件也就不那么奇怪。这确实是今年最热门的行业。

当然,在那上面讨论,大多意味着不太好的结果。比如几位演讲者的问答中,他们会普遍认为:现在的智能硬件产品,安全做的真弱。

怎么说呢?隔壁家用的智能插座,随时可以控制开关;隔壁家的智能电话,随时可以切换播放画面;网络上的摄像头,有一大波是默认密码可以直接观看。

在知道创宇的Kcon上,黑哥讲述了不安全的原因:“现在的智能设备,包括智能家居有很大一部分都是基于Wi-Fi的,像最近炒得比较热的小米电视、互联网机顶盒、摄像头、空调等等,基于Wi-Fi,你可以控制家中所有设备。但Wi-Fi本身是一个很开放的东西,家中客人问要密码你肯定要给。另外一方面,传统电器、遥控都是用的红外,这个隔着一堵墙信号就断了。但Wi-Fi的范围较大,可能你的楼上楼下都能连上,他们哪天说家里网络问题借用下Wi-Fi给还是不给?给了之后,基于Wi-Fi认证的东西,逻辑上讲,他都可以控制。”

同在Kcon的Redrain、冷风也分析了汽车ODB接口、嵌入式内核系统的入侵可能性。而这两样,也是近期极为热门的智能汽车、泛物联网领域所经常用到的东西。

稍后几周的乌云安全峰会,进一步把智能家居安全作为演讲议题之一放上去。Livers的演讲“智能家居,光环下的玄机”偏重案例讲解,他详数了市面上热门的智能路由产品:360安全路由百度小度路由小米路由华为立方……,无一例外都曾出现漏洞,并且部分可能还未修复。

为何会出现这样的情况?一位白帽子给出了精辟答案:“这个领域还太新,积累太少。大家只求能够功能正常运行,而忽视了背后的安全建设。

Tombkeeper进一步表述:“很多智能硬件可能和传统的PC、包括手机差异会相对大一些。第一,智能硬件有非常多的品种,可能会使用一些比较新的技术,它无法直接把我们之前在PC上积累的那些安全知识、硬件方法直接承袭。第二,智能硬件作为一个新事物,任何新的产品刚开发的时候,开发者和厂商可能不会特别重视。无论是什么硬件、什么操作系统,都是这样。它需要有一个过程。”

如何避免被黑?远离或许是个可以妥善解决的主意。不过真的离开这些充满想象力、未来趋势的设备,却又是一个纠结的过程。

接下来一段时间,雷锋网(公众号:雷锋网)将开设安全专栏,请安全专家讲述智能硬件可能存在的不安全之处,比如无密码直接联网、蓝牙连接验证等。这个专栏的目的在于为行业积累经验,为大众解惑。如果你对正在使用的某款硬件、某个流程有疑虑,不妨留言说说。我们邀请的安全专家或许可以帮忙解答。

 

 

 

 

  本文作者:Longye

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-06 03:50:59

为何黑客们说智能硬件不安全的相关文章

黑客教父万涛:智能硬件的“黑产”一定会出现

       2001年,以中美撞机事件为契机,爆发了中美两国黑客互攻对方网站的"网络战争","红客"一词由那时变得家喻户晓.在中国年轻的红客队伍中,万涛的形象被热血和激荡定格了下来,成为了代号"老鹰"的"黑客教父". 万涛 转眼2015年,自从万涛"一战成名"已经过去了14年之久.第一代黑客的孩子都会打酱油了,这个当年的"Angry young man"也在岁月的磨刀霍霍下变成了如今的

315曝光网络安全 安防智能硬件需格外注意

针对安防行业,安防系统的IT化发展是大势所趋,在大量设备联网后,遭到网络攻击及具有安全隐患将是常态,互联网及相应技术的飞速发展在为建设安防系统提供了方便的同时,也给这个系统代来了许多安全隐患.这是由互联网的公开性所决定的.如果只是简单地把安防系统建立在公网上,而没有对系统的安全性及可靠性进行专业的加强,系统的安全隐患将难以避免. 在物联网时代,无人机.网络摄像头.智能汽车.智能家居产品等设备正在迅速的推动智能生活的普及,但互联带来便捷生活的同时真的安全吗?在昨天举行的央视315晚会上,无人机被黑

矛与盾的博弈 智能硬件没有“绝对安全”

今年的央视"3·15"晚会上,智能硬件以及智能家居的安全性问题被曝光.这次晚会,一共曝光了6类智能硬件或者与技术相关的产品,包括无人机.智能楼宇.智能家居.安防摄像头.刷卡POS机以及智能汽车等. 一时间,智能硬件和智能家居的安全问题成为了大众关心的焦点."3·15"晚会所传达的信息并非"拒绝智能硬件",而是"风险预警",提醒消费者更多关心硬件产品的安全漏洞,提高自身防范能力. 业内专家表示,风险是必然的,安全只是相对的,但是

未来营销闯关标配:大数据+智能硬件

  像手机这样的智能设备不仅是人们时刻不离的随身物,更是生产数据的来源.而如今,大数据已成为企业中与资产.能源同等重要的战略资源.如何从海量数据中挖掘有价值的洞见.更准确地预见未来,成为企业营销管理工作的重中之重. 想要做出精彩的创意.拉近与消费者的距离.准确传递企业的信息,营销官们需要深度交往大数据和智能硬件这两个新的小伙伴. 数据技术的三个发展阶段 从大数据中挖金,需要我们回顾数据技术的发展历史. 第一阶段:数据仓库(Data House)时代.在20世纪90年代,以电信和银行企业为代表,企

IoT“永恒之蓝”来袭:路由器等智能硬件成重灾区

肆虐全球Windows设备的"永恒之蓝"勒索病毒攻击余波未平,一个Linux版的"永恒之蓝"又出现了. 5月25日凌晨,360官方博客紧急发布了Samba远程代码执行漏洞警报(CVE-2017-7494).Samba是在Linux和Unix系统上实现SMB协议的开源软件,正广泛应用在Linux服务器.NAS网络存储产品,以及路由器等各种IoT智能硬件上. 与Windows版的"永恒之蓝"相比,Samba漏洞相对比较简单.更容易被攻击,而且同样威力

智能硬件风起云涌,如何构筑安全城池

随着网络通信的快速发展,万物互联成为了ICT发展的大方向,智能硬件技术也在高速发展,智能可穿戴设备.智能家居.无人机等逐步走入大众生活,同时智能硬件也与医疗.交通.能源.教育等传统行业深度融合,为传统产业升级提供了新的动力.全球智能硬件安全支出2017年将增长24%,达到3.48亿美元,然后在2018年增长到5.47亿美元,到2020年增长到8.41亿美元.智能硬件已经和众多传统产业深度融合,智能硬件从个人消费领域快速扩展到经济社会的各个领域,为教育.医疗.能源.交通.零售等行业领域提供新的技术

智能硬件可能成为网络安全事件新的“爆发点”

加密技术本身并不复杂,也不会增加太多成本.但国内很多APP缺乏安全意识,只要求实现程序上的功能 智能硬件行业的安全意识和安全能力都比较低下,有可能成为网络安全事件新的"爆发点" 近日,关于WIFI安全讨论的话题在社交网络持续升温.此前,央视"3·15"晚会的现场试验曝光,当现场观众链接安全正规的WIFI时,其家庭住址.出行路线甚至网购订单等信息被"一览无余".不少用户表示,公共WIFI绝对不能再联,家里的WIFI也不安全.那么这究竟是怎么回事?W

智能硬件Pico:代你记住任何密码

智能硬件Pico:代你记住任何密码即使你不是个健忘的人,想要记住各种复杂冗长的密码也十分困难.现在,全世界的研究人员都在试图找出一套建议方案,以便将来更少使用密码.现在,英国研究人员找到替代方案,他们发明的一款小玩意可以代替当前使用的任何密码登录.英国剑桥大学计算机实验室研究人员弗兰克·斯塔哈诺(Frank Stajano)称:"在登录每个不同的网站时,你可能需要不同的密码.这些密码不能是字典中的单词或名字, 它们最好足够长,且混有大写字母.小写字母.数字以及符号等,而且你不能将它们写下来--可

苹果HomeKit如何牵动国内智能硬件格局?

        苹果在6月的WWDC开发者大会上发布了包括Home Kit,Health Kit,Cloud Kit等一系列重量级的开发框架.其中HomeKit的发布对现在火热的国内外智能家居市场有重要的影响.在开发者大会上谈到Home Kit的篇幅很短(只有不到2分钟),给到外界只有很表面的概念.所以国内外媒体在报道时深度限于讲苹果在智能家居上开始布局.至于这个框架具体是如何定位的,厂家和创业者该如何应对等大家关心的问题都缺乏答案. 机智云团队对HomeKit的看法与媒体报道有着迥然不同的视角