从CSE Asia 2016亚洲消费电子展看智能设备安全

5月11日,备受业界关注的2016年亚洲消费电子展(CES Asia 2016)在上海新国际博览中心正式举行。此次展出的产品包含生活科技、3D打印、智能家居、可穿戴设备、虚拟现实等多种品类。

智能设备真能保护你的安全?

此次会展中智能安防系统、智能门锁、“智慧手镯”、智能摄像头等多种品牌的产品,吸引了消费者观众前去围观。怀着对林林总在产品的好奇,小编对比了云柚、丁盯等几家智能门锁,这几款产品在解锁方式:钥匙开锁、密码开锁和蓝牙开锁上并无太大差异,其中一家展商推出了国内首款虹膜识别的智能锁吸引很多消费者前去体验。

云柚科技的现场工作人员向FreeBuf小编介绍他们的T1智能锁是如何保障安全性的:

采用AES256加密技术,AES256比传统AES128大概需要多花40%的时间,用于多出的4轮round key生成以及对应的SPN操作。但针对具体的AES-256或AES-128的软/硬件依旧存在特定的攻击方式,仍不好一概而论。

除了家居安全,都市女性的“人身安全”也备受关注,听风出品的“安全手镯”引来很多女性同胞排队体验。这款产品作为日常的配饰毫不引人注目,通过手机端设置紧急联系人联系方式,在意外情况下甩动手腕3次便可向联系人发出SOS信息。工作人员向体验的女生们介绍,这款产品还有“随时呼叫男朋友”的功能,通过设定常用手势,平日可随时给男友打电话、发信息。(技术小哥开发时确定不是在虐狗吗?!)

本次展览上最家长们抢眼球的便是机器人了,大部分智能产品瞄准了儿童市场,多家展商带来了为学前儿童设计的机器人宝宝,家长可以通过手机端实时监测孩子的情况,同事机器人宝宝还能陪孩子背古诗,学汉字。妈妈再也不用担心我的学习。

(你瞅啥?)

在CES 展上,360卡防受到了特别关注。小编在现场做了测试,当银行卡接触到NFC装置时,个人信息、消费记录、交易地点将一览无遗。

在将360卡防卡防放置在钱包或衣服口袋后,小编的银行卡得到了安全的保护。

技术人员向小编介绍,当今物联网的混合技术大多包括了移动应用程序、蓝牙、Wi-Fi、zigbee、设备固件、API、以及各种网络协议等。这些技术从独立上来看相对安全且成熟,但是要将这些技术结合应用起来,没有安全贯穿整个应用流程,就会出现众多的安全问题。

小编与现场的十多位参展消费者聊天,当被问及“如何看待智能硬件走进百姓家”时,大部分人将注意力放在产品的使用性能及功能应用给生活带来的便捷上,对于智能设备可能带来的安全隐患并没有足够的意识。

白帽子——全国人民需要你

在会展上,360攻防实验室借此机会发布了中国首份《国内智能家庭摄像头安全状况评估报告》,对国内市场上销售的近百个品牌的家庭智能摄像头进行了安全评估测试。测试结果让人大(xi)吃(si)一(ji)惊(kong),市场上近8成产品存在用户信息泄露、数据传输未加密、APP未安全加固、代码逻辑存在缺陷、硬件存在调试接口、可横向控制等安全缺陷。

(图片来源:360提供)

360攻防实验室安全工程师刘健皓介绍:

目前这些安全缺陷的存在让接入网络的智能摄像头可以轻易被不法分子控制,当摄像头与手机进行连接,在没有对手机身份进行验证时,黑客可以通过漏洞用一个虚拟的绑定来查看数百个摄像头的实时画面,对安装摄像头的家庭或公司进行监控甚至网上直播。

在整个N3展厅,汇集了林林总在的智能汽车,众多展商带来了独具一格的概念车,此外还汇集了多种智能安全电子系统汽车。目前大部分汽车在部件上都配有一个控制电脑,一位热心的白帽子向小编介绍:

如果黑客攻破其中任何一个设备,就可以侵入“CAN 总线”,向其他设备发送指令。如果通过 Wi-Fi 攻击,拿到车载多媒体系统的控制权,就可以直接向发动机、变速器、转向器发送指令,从而造成汽车异常加减速、异常转向,从而引发严重的事故。此外也可通过传感器随时捕捉车主的隐私信息。如果这些重要的隐私信息被攻击者拿到,则可能暴露车主的身份,隐私信息或者实时位置。

360互联网安全中心在此次展会上正式启动了旨在关注并推动智能生活安全的HackPWN安全极客狂欢节。从即日起活动面向全球所有白帽黑客开放,邀请有志于“破解”的白帽黑客共同挖掘市场上流行的智能设备和智能系统的安全漏洞,成功破解的白帽黑客将在8月16日中国互联网安全大会(ISC2016)期间举行的HackPWN安全极客狂欢节展示。

去年FreeBuf参与了hackPwn的全程报道,在上一届活动中,白帽子们成功破解了九阳智能豆浆机、SmartCare、TCL智能洗衣机等多种智能产品。

此次展会上,在被问及智能设备的信息安全防护时,大部分展商表示产品安全性能依旧在不断完善中。黑客与白帽子是场不会终止的博弈。

原文发布时间为:2016-05-13

本文作者:FreeBuf

时间: 2024-12-27 06:32:37

从CSE Asia 2016亚洲消费电子展看智能设备安全的相关文章

PGConf.Asia 2016亚洲大会见闻:日本很多企业已将PostgreSQL用到核心系统

本文由Postgres中国区主席.阿里云数据库专家萧少聪所写. 刚刚过去的周末,PGConf.Asia 2016在日本东京举行,我有兴参与了本次大会并进行了一个Keynote的演讲.就此为大家带来大会最新的报道!本次大会由日本两大PG组织 PostgreSQL日本用户会 及 PostgreSQL企业联盟 联合举办,大会为期2天在"死宅圣地" - 秋中原举行. 第1天为企业信息主题,主要讲述企业如何使用PostgreSQL:第2天为技术主题,主要分享PostgreSQL最新技术实例.大会

这是一个除了有PPT,还有电影看的神奇会议|SIGGRAPH Asia 2016第一天亮点指南

由计算机协会(Association of Computing Machinery,简称ACM)SIGGRAPH举办的SIGGRAPH ASIA 2016大会今年在澳门威尼斯人度假村酒店召开,作为一个号称集科学.艺术.商业于一身的图形学和交互技术盛会,第一次来这个盛会的读者朋友们总会一脸懵逼:这么多会议室我去哪个?除了VR厂商还来了哪些参展商?它跟AI有何关系--同样一脸懵逼但亲临现场的雷锋网编辑们,在会场转了一天后,心里终于有了一份清晰的参会小指南. 要听干货--请去Courses和Techn

朋克学术大牛上演“换头术”,原来深度学习还能这样玩!(附论文下载)|SIGGRAPH ASIA 2016

电影及视频游戏行业的新兴及发展,无疑是计算机图像研究领域的一剂催化剂.SIGGRAPH ASIA 2016 的学术主席,伦敦学院教授 Niloy Mitra 在开幕式上表示,「计算机图像技术正在对实体产业产生影响,比如为产品视觉化及图像优化提供工具.这项技术源于视觉效果及游戏产业的计算机图像需求,并为数学.物理.艺术及计算机科学提供一座融合的桥梁.」 而作为 A 类会议的 SIGGNRAPH ASIA 2016,又怎能错过这一领域的学术交流及分享?今天早上的主题分享为「geometric dee

OWASP 2016亚洲峰会正式召开

5月21日,由OWASP中国主办,SecZone承办的OWASP 2016亚洲峰会在武汉纽宾凯新时代国际酒店成功召开,来自国内外互联网安全领域的权威专家.专业人士齐聚一堂,围绕"互联网+网络空间安全"的主题,共同探讨了在"互联网+"时代如何提升Web应用.移动互联网.物联网等核心平台的安全技术水平等行业热点话题.据悉,本次峰会共吸引了来自国内外互联网安全领域的专业人士将近400多人参会,并得到了百度安全.ONEASP.RAPID7.360代码卫士.野狗科技.盛邦安全

OWASP 2016亚洲峰会开幕在即,集中关注网络安全发展前沿

5月21日,由OWASP中国主办,SecZone承办的OWASP 2016亚洲峰会将在武汉纽宾凯新时代国际酒店举行,来自国内外互联网安全领域的权威专家.专业人士近500人齐聚一堂,围绕"互联网+网络空间安全"的主题,共同探讨了在"互联网+"时代如何提升Web应用.移动互联网.物联网等核心平台的安全技术水平等行业热点话题.本次峰会得到了百度安全.ONEASP.RAPID7.盛邦安全.华为.(ISC)2.昂楷.SecZone, 中网华安网络安全产业基地.湖北大学等机构和

2016市场前瞻:看电改如何"捂热"光伏业

事实上,电力设备新能源行业与电改有着密切联系.电改的根本目的在于提高电力的商品属性,增加其价值.而对电力价值的挖掘,需要用户实现共享并对需求做出响应,即需要配套的智能.坚强.互联互通的电网网架作为物理支撑,同时需要分布式能源的接入比例,而可再生能源接入比例的大幅增加又反过来要求电网实现高度智能化. 电改之后先后出台的光伏.新能源汽车.锂电.充电桩.配网建设等一系列政策,将在2016年继续推动细分行业发展."今年锂电池方面将会是大投产的一年."信达证券能源行业分析师曹寅指出,"

CES2015:亚洲雄起美国人惊了!

虽然拉斯维加斯是一个旅游城市,但是每年一月的CES(Consumer Electronics Show,消费电子展)吸引了大批的非旅游人士前往拉斯维加斯.逐年上涨的CES参会人数让这个喧闹的不夜城更加拥挤,于是有人疾呼,CES变得越来越大,它已经不能再大了.2014年的CES参会人数达到了创纪录的16万人,突然涌来的人群让拉斯维加斯酒店接待能力感受到了压力.参会人数在年年增长,但是拉斯维加斯的酒店房间数却没有明显的进展,位于市区的酒店多建于上个世纪,市区建设已经没有扩容的余地,单是这参展的16万

★互联网告别免费时代,准备…

热点: ZOL首页 > DIY攒机 > 硬件新闻 > 正文 编辑 互联网正告别免费时代 你准备好了吗 2017-04-06 05:50:00  [  中关村在线 原创  ]   作者: 赵欢鑫   |  责编:张伟 收藏文章 分页阅读 分享到 新浪微博 QQ空间QQ好友 微信二维码 暂无评论 返回分页阅读本文导航 第1页:互联网收费:因为免费的更贵 第2页:收费内容用什么征服了用户? 第3页:互联网付费现阶段并不完美 第4页:知识就是力量 1互联网收费:因为免费的更贵 互联网时代,我们已

★互联网告别免费时代,准备好了吗?

热点: ZOL首页 > DIY攒机 > 硬件新闻 > 正文 编辑 互联网正告别免费时代 你准备好了吗 2017-04-06 05:50:00  [  中关村在线 原创  ]   作者: 赵欢鑫   |  责编:张伟 收藏文章 分页阅读 分享到 新浪微博 QQ空间QQ好友 微信二维码 暂无评论 返回分页阅读本文导航 第1页:互联网收费:因为免费的更贵 第2页:收费内容用什么征服了用户? 第3页:互联网付费现阶段并不完美 第4页:知识就是力量 1互联网收费:因为免费的更贵 互联网时代,我们已