物联网设备安全1.5 If This Then That

1.5 If This Then That

If This Then That(IFTTT)是一种服务,这种服务可以让用户创建遵循“(IF)如果满足你设定的条件(This),那么(Then)触发你指定的操作(That)”这种简单逻辑指令的流程。用户可以创建跨越多个云服务的流程,如Gmail、Dropbox、LinkedIn、Twitter,等等。例如,你可以使用App建立满足某种条件就会触发的行为,如“每次我标记Facebook上的照片时,会同步将照片上传到我的Dropbox账户上。”

IFTTT用户也可以创建用于照明系统的流程(见图1-17),例如,“当我标记了Facebook上的照片,请关灯让我知道。”

 

图1-17:应用了IFTTT的照明系统信道

IFTTT服务允许用户团体通过多种渠道提供解决方案,包括照明系统的。有了这么多便捷的解决方案,用户就不必总是担心这些渠道被其他人滥用而对他们的物联网设备造成影响了。

举一个不安全的流程的例子,考虑如图1-18所示的情况,它允许用户改变灯泡的颜色以匹配标记的照片。

 

图1-18:改变灯泡颜色以匹配标记照片的IFTTT流程

如图1-19所示,当攻击者向Facebook上传了一张全黑的图片并标记给受害者时,这种流程就会导致受害者的家中或办公室停电。

另外一个需要考虑的问题是保存于IFTTT平台上的授权会话。用户可以注册并关联功能强大的平台,如Facebook、Dropbox、Gmail等。IFTTT基础架构漏洞,其他关联平台基础架构漏洞,用户IFTTT账户,或者其他平台账号都有可能被攻击者利用,通过使用中的流程来影响照明系统的灯泡状态。

 

图1-19:标记一个全黑的Facebook照片

这个潜在的安全问题是一个很好的例子,对于即将蜂拥而至的物联网设备与云平台互操作浪潮来讲,这也是我们需要考虑的一个问题。黑客利用跨平台漏洞对物联网设施实时攻击,仅仅是时间问题。

时间: 2024-09-29 22:07:04

物联网设备安全1.5 If This Then That的相关文章

无所不在的JavaScript与物联网设备

物联网风潮将原本称霸Web前台技术的JavaScript顺势带入物联网.学习JavaScript,也就能同时掌控前台.后台和感测端的软硬件. 物联网(Internet of Things,IoT)一词,是由美国麻省理工学院Auto-ID中心主任Kevin Ashton,于1999年进行RFID研究时所提出的概念.物联网是指为每个东西,包括一般物品(例如:超商以及它所贩售的所有商品).传感器,甚至人类和动物,都标上唯一识别码(Unique Identifier,如:条形码.IP地址.身份证号码等)

智能家居驱动物联网设备爆发

物联网的快速发展正在使人们迎来万物互联时代.而智能家居作为新兴事物近年来正异军突起,成为产业界争相布局的热点. 全球知名市场研究机构Strategy Analytics近日发布最新研究报告指出,智能家居将在2020年成为物联网进一步发展的关键,届时连接数将会达到500亿.专家预测,智能家居前景广阔,未来将成为物联网市场增长的主要驱动力. 智能家居将成物联网发展关键 Strategy Analytics报告<互联世界:智能家居是未来物联网成长的关键>指出,企业近年来一直是物联网使用的关键市场,但

Cat.0实现更低功耗、更低成本物联网设备连接到LTE网络

Cat.0实现更低功耗.更低成本物联网设备连接到LTE网络,两节普通5号电池可以用10年以上! 在介绍Cat.0之前,我们来看一下移动通信技术遵循的发展规律:每10年经历一次跨越.     伴随着移动通讯技术发展的是不断壮大的物联网市场,思科去年就发布调研报告称,到2020年,将有500亿设备接入互联网,市场规模将达到19万亿美元;IDC报告则指出,到2020年,全球的物联网市场将有300亿设备接入互联网. 各家的预测数字虽有所不同,但一致的是大都持着乐观的态度,看好物联网市场.盖茨他老人家不是

大批物联网设备扎堆CES 物联网产业化提速

作为全球最大.影响最为广泛的消费类电子技术年展,每一年的CES大会都会吸引着许多企业的青睐.而今年的CES也不例外,本次展会所展出的产品包含有手机.平板.智能穿戴以及无人机等产品.值得一提的是一波新的参展商正竞相追逐消费电子领域的新趋势:物联网. 我们看到,全球领先的物联网方案提供商江波龙科技发布全球最小尺寸物联网WiFiSiP模组-LTP0201:长虹物联网开放平台也迎来首秀:老牌科技厂商爱立信发布物联网方案,布局智慧家居和城市.可以说,物联网闪耀2016年CES大会.业内人士指出,物联网(I

这款移动应用可快速诊断物联网设备是否安全

本文讲的是这款移动应用可快速诊断物联网设备是否安全,无线音箱.智能摄像头.冰箱.插座⋯⋯如何快速判断家里新增加的IOT设备配置是否安全?BullGuard有一个快速简单上手的小工具帮您检测是否存在基本问题,这就是物联网扫描仪. 这项服务帮您检测您的设备是否在Shodan上可被发现,Shodan是一个帮助发现物联网设备的搜索引擎,例如照相机.打印机.温度计等.任何可以由公共渠道接入的设备都存在被黑客攻击的风险,当其内部软件安全问题被发现时时更是如此. 使用BullGuard的应用十分简单,只需登录

记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞

本文讲的是记一枚可能被夸大的"数百万物联网设备远程劫持"漏洞, 安全研究人员发现,主流互联网设备制造商使用的开源组件开发库存在一个严重级别的远程命令执行漏洞(CVE-2017-9765),可使数百万物联网设备陷入危险之中,容易受到攻击. IoT安全公司Senrio在gSOAP开发库(SOAP:简单对象访问协议)中发现了这个漏洞,gSOAP开发库存在缓存区堆栈溢出漏洞,攻击者可以利用漏洞远程崩溃SOAP WebServices进程,并在受影响设备上执行任意代码.gSOAP开发库是一个跨平

全新英特尔®凌动™处理器E3900系列:支持下一代智能互联的物联网设备 —— 这个全新处理器系列把计算能力迁移到更靠近传感器的位置,从而减轻把所有处理工作推向数据中心的需求

物联网让数十亿智能互联设备互相连接,正在改变人们的生活和工作方式.到2020年,互联设备的数量预计将显著提高,500亿个设备(思科IBSG)每年产生44 ZB(44万亿字节)的数据,并且在端和雾网络中需要更高的处理能力,才能维持可行性. 为了支持这些体验,在今天举办的物联网解决方案大会上,英特尔宣布推出最新一代用于物联网应用的英特尔凌动处理器.全新英特尔凌动处理器E3900系列从头设计,旨在支持物联网业务的快速发展和与日俱增的复杂性.该款处理器能够提满足IOT业务快速发展所需的性能.处理能力和可

OTA固件升级对于物联网设备的重要性

物联网(IoT)代表着一个重要的发展趋势,逐渐将日常生活中的各个方面相互连接在一起.不同于早期的路由器等无线设备(每个房间或者办公室安装一个)在数量上的局限性,物联网将会非常深入的渗透到方方面面,并且可以连接大量的设备.简单举几个例子,譬如在一个家庭环境中,我们可以远程锁门.开关窗帘.控制照明以及管理温度和湿度等等. 本文引用地址:http://www.eepw.com.cn/article/201703/345668.htm 物联网规模化部署面临着众多挑战,例如:众多设备近距共终端和庞大数量的

物联网奇点:给物联网设备使用的Docker

本文讲的是物联网奇点:给物联网设备使用的Docker,[编者的话]本文来自Intel的官方博客网站,深刻的预言了2015年在IoT行业中出现了"奇点",这种变化使得传统的Web应用开发者在今后有能力成为物联网应用开发者,并由此带来一系列深刻的变革.这也给Web开发者带来了新的机遇和挑战! 今年,在物联网应用开发的世界中出现了一个"奇点",那就是产生了很多初创型公司并且其数目还在不断增加,最具有代表性的就是前不久的resin.io公司,他们引入了一个可以部署Docke

ARM新推图形处理器Mali-470 面向可穿戴和物联网设备

ARM日前宣布,推出全新高能效的ARM Mali-470图形处理器(GPU).官方宣称,Mali-470主要是面向可穿戴和物联网设备,它让智能手表.家用网关和电器.工业控制面板以及医疗监视器等对功耗要求严苛的产品能够展现更出色的用户界面.Mali-470即日起开放授权,首款搭载此GPU的设备预计将于2016年底推出. ARM全球副总裁兼多媒体处理器部门总经理Mark Dickinson表示:"ARM仔细审视了整体系统级芯片 (SoC) 的每一毫瓦耗能,以协助OEM厂商优化能效,拓展新商机.对于诸