家庭物联网安全堪忧,多种设备含严重漏洞

来自卡巴斯基的研究人员最近对一些物联网IoT设备的安全性进行了评估,结果仍然不容乐观。尽管物联网设备已经不再是新鲜事物,但人们对这方面的重视程度似乎还很低,这也是相关设备安全性不高的重要原因之一。

卡巴斯基这次共选取了四类设备进行安全漏洞分析,最后得出结论基本类似,不法分子可以通过设备存在的漏洞进行非法活动,甚至可以同时利用这些漏洞进行活动,达到入侵“智能家庭”的目的。

四款产品如下:

1、谷歌电视棒Chromecast

可利用著名的“rickrolling”漏洞来侵入智能电视,表现为电视会显示错误信息来误导用户,以便让用户改变WiFi密码或者重置本地无线路由器到默认设置,这样一来入侵者就非常容易获取网络连接,从而实施进一步的行动。

2、智能咖啡机(可与手机的应用相连)

黑客同样可以利用其中的漏洞获取家庭无线网密码。一旦得手,所有智能设备就可以被黑客利用,家庭的安全和隐私将受到极大威胁。卡巴斯基表示在设备“打补丁”之前,还不能透露该设备及应用名称,防止不法之徒伺机利用。

3、IP相机(用于摄像头和家庭监控)

这项很好理解,在经过上述步骤获取WiFi密码后,可联网的摄像头必然沦陷,此时家庭成员的一举一动都会被监视。

4、家庭安全系统

这款产品在软件方面的设计还是很到位的,研究人员没找到明显的漏洞,但硬件设计有很大问题,研究人员用一块强力磁铁放在门窗等关键位置,就可以解除警报系统。而且,动作捕捉系统只能察觉热感应,因此只要衣服遮挡的好,就可以防止热敏探测器的检测。

综上所述,虽然以上研究对象只是个例,但也能反映出整个行业的不规范。所以不管软件还是硬件,目前的家庭物联网设备并不算十分安全,因此如果想使用智能家居设备,还是应该慎重。(Source:Softpedia)

作者:晨风

来源:51CTO

时间: 2024-09-16 15:18:09

家庭物联网安全堪忧,多种设备含严重漏洞的相关文章

极棒(GeekPwn)实验室:物联网安全堪忧 loT设备存大量低级漏洞

近两年来,智能设备席卷全球,随之而来的安全威胁却在不断演变和升级,在刚刚过去的2016年发生的几起全球重大网络安全事件中,都能看到物联网攻击的身影.在温哥华举办的国际信息安全大会Cansecwest上,来自极棒实验室(GeekPwn Lab)的安全专家宋宇昊与刘惠民带来了IoT设备漏洞挖掘与利用的演讲,通过对GeekPwn(极棒)大赛上陆续失守的IoT设备进行技术和数据分析,揭示了物联网安全不容乐观的现状. 史上最大规模DDoS元凶现身 僵尸网络席卷物联网 2016年末,一个代号为"Mirai&

看家庭物联网“连接”市场最新预测报告

步入移动互联网时代,家庭的联网生态系统正在迅速扩大,不仅是简单地智能手机.平板电脑.无线网络摄像头等的连接,还包括多媒体娱乐,比如电视.盒子.游戏机等的连接:此外,各种物联网设备,比如温度.灯光.供暖和空调等能源开关也在逐步加入到家庭的联网生态系统之中.由此不难预计,如今的无线路由器,很有可能变身为集多种无线技术于一体的家庭网关. 家庭物联网备受关注 当然,目前家庭网关类产品还没有呈现出引领市场的趋势,这主要是由于互操作性问题和缺乏设备.应用支撑等限制,同时还必须要考虑保护隐私和数据安全等问题.

移动互联网之后,下一个风口是家庭物联网

PC互联网.移动互联网之后,下一个机会和战场在哪里?大多数的人答案是家庭物联网.未来互联网会逐渐细化为3个应用场景,一个是传统的PC互联网,二是移动互联网,三是家庭物联网.其中,用户对PC的需求,更多是在办公或专业领域,手机主要占据着用户碎片化的时间,而未来的家庭物联网,则需要统一的管理和服务平台,需要以硬件+平台+服务的方法整合,而不仅仅是推出某一款硬件产品. 据<中国家庭发展报告(2015年)>显示,中国家庭数量已达到4.3亿个,在PC互联网.移动互联网时代,面向工作圈.朋友圈.陌生人的互

巨头卡位物联网 纷纷瞄准家庭网关设备

根据此前市场调研公司ABI Research预计,在2020年通过物联网(IoT)进行无线连网的设备总数将达到300亿台,而且大部分增长将来自于智能移动设备.当家中各种各样连网设备日益增多,对于网络的需求也越来越大.对此,巨头们也发现其潜在的巨大商机,纷纷展开布局.   巨头们组团结盟或收购 近两年由巨头们所主导的物联网联盟纷纷成立,并以开放通讯平台为诱点,希望吸引更多支持者加入来巩固市场影响力.其中,由于成立时间最早,以高通(Qualcomm)主导成立的AllSeen联盟目前会员最为广泛. 像

Wink发布Wink Hub2家庭物联网控制中心

智能家居主要厂商之一Wink宣布推出Wink Hub2家庭物联网控制中心,支持更多的家庭物联网产品,更广泛的互联互通,以及提供更好用的控制程序.Wink Hub2主要作用是连接第三方家庭物联网产品,并从一个集中的应用程序进行控制. Wink Hub2支持各种物联网产品网络标准,包括低功耗蓝牙.Kidde.Lutron Clear连接.Wi-Fi.Z-Wave,和ZigBee. 其中,Wink Hub2提供更强大的Wi-Fi范围和吞吐量,支持2.4 GHz和5 GHz双频.Wink Hub2另外还

物联网解决方案需多种组件与技能 6个方法提升效率

物联网技术是指在互联网技术基础上的延伸和扩展的一种网络技术,应用物联网技术可为资源产业和公用事业创造诸多效益.如今,各个行业的企业都在寻找从物联网获益的方法.然而,构建一个物联网解决方案不仅要有各种各样的组件,还需要多种多样的技能,这些要求常常使许多公司不知道如何开始,或者不知道如何从中获得收益. 物联网解决方案需多种组件与技能 6个方法提升效率 其实只要选对正确的工具和技术就可以加快这个进程.下面将简单介绍使开发物联网解决方案更加有效的6个方法: 1.改变开发物联网解决方案的方法 IDC预测,

记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞

本文讲的是记一枚可能被夸大的"数百万物联网设备远程劫持"漏洞, 安全研究人员发现,主流互联网设备制造商使用的开源组件开发库存在一个严重级别的远程命令执行漏洞(CVE-2017-9765),可使数百万物联网设备陷入危险之中,容易受到攻击. IoT安全公司Senrio在gSOAP开发库(SOAP:简单对象访问协议)中发现了这个漏洞,gSOAP开发库存在缓存区堆栈溢出漏洞,攻击者可以利用漏洞远程崩溃SOAP WebServices进程,并在受影响设备上执行任意代码.gSOAP开发库是一个跨平

HTAP数据库 PostgreSQL 场景与性能测试之 24 - (OLTP) 物联网 - 时序数据并发写入(含时序索引BRIN)

标签 PostgreSQL , HTAP , OLTP , OLAP , 场景与性能测试 背景 PostgreSQL是一个历史悠久的数据库,历史可以追溯到1973年,最早由2014计算机图灵奖得主,关系数据库的鼻祖Michael_Stonebraker 操刀设计,PostgreSQL具备与Oracle类似的功能.性能.架构以及稳定性. PostgreSQL社区的贡献者众多,来自全球各个行业,历经数年,PostgreSQL 每年发布一个大版本,以持久的生命力和稳定性著称. 2017年10月,Pos

微软:68%数码类用户同时使用多种设备

腾讯科技讯(云松)北京时间3月15日消息,据国外媒体报道,为了更好地了解消费者的使用习惯,微软广告(Microsoft Advertising)近期对不同地区的电脑用户进行了调查,结果发现大部分用户在 同一时间段内会使用多种电子产品来完成不同的任务.微软广告(Microsoft Advertising)近期对5个国家的电脑用户进行了调查,结果发现68%的电脑用户在同一时间使用多种设备处理多个任务.这次对芝加哥.伦敦.悉尼.多伦多和圣保罗等地电脑使用者的调查显示,大部分人在同一时间内使用不同的电子