物联网时代可以“杀人”的智能设备漏洞

物联网时代,智能设备已渗透进生活的各个角落,但大多数用户并没有意识到,如果它们存在安全漏洞,恶意攻击者就有可能进入智能设备,成为设备的幕后主人,甚至会沦为“杀人“的工具。让我们来盘点一下智能生活中的那些安全陷阱。

智能家居:新生活方式中埋藏“定时炸弹”

智能家居逐渐成为消费者的一种全新生活方式。然而你可曾想过,一旦有不法分子入侵了智能家居系统,对电器为所欲为,将产生怎样的后果?例如,趁无人在家期间开启加热装置和电熨斗引发火灾;控制电烤箱,随意调节其温度、频率,使其成为“定时炸弹“;控制智能门锁使大门洞开,非法侵入造成人身伤害;通过智能手机控制台灯、电扇、咖啡机等家用电器……在去年的GeekPwn黑客大赛上,智能家庭套装、智能电烤箱、智能插座等项目均被白帽黑客攻破。这些智能生活中的安全隐患犹如一颗颗定时炸弹,随时可能威胁普通人的日常生活。

智能摄像头:让私生活“裸奔”

老人、孩子有没有突发状况,家里是否遭遇非法入侵……遇到这些问题,人们总是懊恼自己没有千里眼、顺风耳。正因为出门在外还可以随时查看家中情况,网络智能摄像头已被越来越多的家庭所青睐。然而,很多人没有意识到,一旦智能摄像头存在漏洞,黑客便能轻易获取摄像机拍摄的内容。在去年的黑客大赛GeekPwn上,来自长亭科技的选手一次性攻破7款主流智能摄像头。可想而知,安全漏洞一旦被犯罪分子利用后果不堪设想,轻则被偷窥,隐私泄露,重则被歹徒利用,入室行窃,造成财产损失,甚至美国电影里摄像头杀人的情节或将上演现实版。

智能汽车:享受云服务的同时可能被“杀”

2015年的大事件之一,菲亚特克莱斯勒前所未有地召回140万车辆,只因安全研究人员Charlie Miller和Chris Valasek展示了远程攻击一辆2014款Jeep Cherokee,禁用其变速器和刹车。这引发了大众对“车辆安全“概念的思考,智能汽车真的安全吗?事实上,早在2014年的黑客大赛GeekPwn上,特斯拉就被成功攻破,通过汽车漏洞不仅能实现自动开车门、后备厢,甚至可以使行驶中的汽车车轮倒转。安全专家表示,仅仅远程向一辆通用汽车植入拦截通讯的软件,就能够对汽车进行定位、随意打开车门和解锁,还能启动引擎,偷车轻而易举。

智能穿戴:“保护神”也可能变恶魔

近日,央视《焦点访谈》节目曝光了某知名品牌儿童智能手表存在巨大安全隐患。可见,一直打着“安全”名义的“保护神器”也可能变成“安全隐患”。现下较流行的智能可穿戴设备,除了儿童智能手表,还有健康追踪设备。以健康追踪设备为例,它被广泛用于收集用户的活动数据,像私人教练一样记录用户的卡路里消耗情况。但是大众往往忽略了,在这个过程中也会收集用户的个人信息,比如姓名、年龄、性别等,而这些信息都有可能在设备利用WiFi传输数据过程中泄露。

此外,智能安全专家提醒,关键的医疗器材和设备也存在软件和结构漏洞,如果让恶意黑客有劫持和控制它们的机会,将造成致命后果。

黑客大赛“GeekPwn”智能安全专家表示,智能设备厂商应肩负主要责任,防患需在未然时,产品存在安全漏洞,本质上是产品研发过程中对于安全的不够重视,因此安全是产品质量的关键因素之一。世界上不存在完全没有安全漏洞的智能设备,安全漏洞被发现和消灭的越早,设备越安全。忽略和回避安全问题,最终会伤害到厂商的发展和消费者的权益。

本文转自d1net(转载)

时间: 2025-01-29 10:34:25

物联网时代可以“杀人”的智能设备漏洞的相关文章

物联网时代 权限滥用漏洞的攻击及防御

0x00 简介 权限滥用漏洞一般归类于逻辑问题,是指服务端功能开放过多或权限限制不严格,导致攻击者可以通过直接或间接调用的方式达到攻击效果.随着物联网时代的到来,这种漏洞已经屡见不鲜,各种漏洞组合利用也是千奇百怪.五花八门,这里总结漏洞是为了更好地应对和预防,如有不妥之处还请业内人士多多指教. 0x01 背景 2014年4月,在比特币飞涨的时代某网站曾经曝光过黑客利用监控摄像头DVR分布式挖矿的案例.无独有偶,之前国内某安全公司在开放给外部使用的扫描器平台上也曾出现了类似问题,由于功能限制不严格

物联网时代营销怎么做?

这几年和大数据.O2O一样热门的词还包括"物联网", 物联网是新一代信息技术的重要组成部分,也是"信息化"时代的重要发展阶段.其英文名称是:"internet of things(IoT)".顾名思义,物联网就是物物相连的互联网. 说的再通俗一些,物联网就是利用局部网络或互联网等通信技术把传感器.控制器.机器.人员和物等通过新的方式联在一起,形成人与物.物与物相联,实现信息化.远程管理控制和智能化的网络. 2014年智能设备的增加.移动互联网的飞

BAT专家详解勒索病毒冲击波:勒索物联网时代的开端

5月13日,一场流行病式的计算机病毒在全球的互联网世界中爆发,"疫情"已波及近百个国家.一旦感染该病毒,不到十秒,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密. 这一造成全球性恐慌的计算机病毒被称为"勒索病毒",又被叫做"敲诈者木马".这次传播的是一个名为"wannacry"的新家族,该木马通过加密形式,锁定用户电脑里的txt.doc.ppt.xls等后缀名类型的文档,导致用户无法正常使用程序,从而进行勒索,要

美国遭遇网络攻击,对中国在物联网时代的网络安全有何警示?

美国当地时间2016年10月21日,为美国众多公司提供域名解析网络服务的Dyn公司遭3波"分布式拒绝服务"(DDoS)攻击.Dyn公司确认,其位于美国东海岸的DNS基础设施所遭受的DDoS攻击来自全球范围,严重影响推特.BBC.华尔街日报.CNN.星巴克.纽约时报.金融时报等网站访问.Dyn公司称此次DDoS攻击事件涉及IP数量达到千万量级,其中很大部分来自物联网和智能设备. 此次DDoS攻击事件涉及IP数量达到千万量级. 恰在人类社会进入"无人驾驶"的物联网时代之

梆梆安全卢佐华:用安全拥抱物联网时代

[51CTO.com原创稿件]当记者准备做IT女性采访系列时,总编第一反应是"你可以采访卢佐华啊!"他随手从案头成堆的刊例杂志中找到了WOT的专刊,翻到了印有卢佐华女士照片的那一页,"每年51CTO的WOT峰会都会邀请上百位讲师做演讲,但是女性讲师寥寥无几,讲得精彩的就更不多见了,这位卢佐华女士让人印象深刻." 就这样,记者顺利约访了梆梆安全研究院这位"年轻"的院长--卢佐华.说她"年轻"并非说她年纪小,事实上卢佐华给人的第一

物联网时代下,安全问题岂容忽视?

得益于移动互联网和物联网技术的快速普及,我们正在进入一个万物互联的时代.据数据显示,2016年物联网相关产品和服务的市场总额将会达到2350亿美元,全球物联网设备的总数预计为64亿台.如此巨大的市场规模,自然吸引各路厂商纷纷进入. 然而,为了占得市场先机,一些厂商通常只重视将产品快速地推向市场,而忽视了产品自身的安全性问题,给用户带来诸多隐患.在今年央视的3·15晚会中,智能摄像头.智能POS机等产品就"上榜".用户家中的摄像头被启动用来偷拍.黑客破解POS机盗刷银行卡--种种场景无不

迎接物联网时代,路由器不将就,换机潮不可阻挡

一场春雨迎夏日,雷声阵阵思绪千,本已动笔续写我的武侠小说,家里的网却又断了,路由器的钱是真不能省,卡断死现象带来的恼火和时间浪费是让人痛心的,于是,从柜子里拿出了朋友tony刚送来的美国网件R8500高端路由器,终于用上了这个家用路由器里的机皇. 话说路由器这个事儿,有的人说买个120元的tp-link就行,有的人说买个网件R8500才是王道.当然,网件R8500是美国网件出品的最新高端旗舰路由器,京东价是2999元,这样的对比似乎不太公平,而朋友们观点的背后并不单是钱的事儿,更重要的是大家对路

物联网时代将至 安全问题的思与变

尽管物联网这个词在生活中实际应用的非常少,以至于人们常常搞不清楚物联网究竟是概念还是什么实体网络,但随着科技的发展,物联网已经全面落地到我们的生活之中.智能家居.交通物流.环境保护.公共安全.智能消防.工业监测.个人健康等领域中,我们都不难看到物联网的影子--以互联网+为基础,用户端延伸和扩展到了任何物品与物品之间,进行信息交换和通信. 物联网系统架构有三个层次.一是感知层,即利用 RFID.传感器.二维码等随时随地获取物体的信息:二是网络层,通过各种电信网络与互联网的融合,将物体的信息实时准确

盘点工业物联网时代五大热门岗位

物联网时代,对于就业市场的改变,我们看到的不仅是很多从事传统工作的从业人员向IT相关工作的转移,我们还需要注意到新增的就业岗位所要求的职业技能水平要明显高于现有的水平.正如<天下无贼>里面黎叔的经典台词"二十一世纪最珍贵的是人才"一样,面临物联网的转型,无论是企业还是个人都要积极的改变. 本篇文章小编带领大家来盘点工业物联网时代五大热门岗位. 1.工业数据工程师 <哈佛商业评论>曾经将数据工程师称为21世纪"最性感的工作".目前,数据工程师岗