惠普:最热门10款智能家居设备有250个漏洞

据科技博客Re/code报道,不少人为前景一片光明的物联网而感到兴奋,黑客们想必亦然。惠普的一项研究发现,惠普的">Fortify应用程序安全部门对市面上最热门的10款消费级物联网产品进行了研究分析,发现它们有250种安全漏洞,也就是说每款产品平均25种。

不过,惠普并没有具体指出涉及哪些产品,只是泛泛地说:它们来自“电视、网络摄像头、家用恒温器、远程电源插座、洒水车控制器、多设备控制中枢器、门锁、家庭警报器、磅秤和车库开门器的制造商”。

这些设备通常都是运行Linux操作系统的精简版本,所以它们会有很多常见于运行Linux的服务器或者计算机的基本安全漏洞。问题在于,设备制造商并没有像对待传统计算机那样花功夫去加强安全保护。

惠普副总裁兼Fortify部门总经理迈克·阿米斯特德(Mike Armistead)指出,该行业的现状是,制造商们普遍匆忙将它们的产品推出市场,而没有很努力地去给设备提供防范基本攻击的能力。

该问题的危害性可能会大大放大,因为一旦一款设备遭攻击,设备间重合的漏洞会致使攻击向其它设备蔓延。这并非危言耸听,历史上发生过那样的黑客攻击,其中破坏性最大的事件之一是超过7000万人信息失窃的Target事件。在该事件中,黑客是通过攻击用于控制和维护公司门店采暖通风系统的系统来盗取数据。

惠普的智能家居设备研究报告指出:

? 有8款设备对设备本身或者相应网站要求的密码强度低于“1234”。

? 有7款设备在与互联网或者本地网络进行通讯的时候没有进行加密,这意味着任何数据的传送都“不设防,畅行无阻”,不管那些数据敏感机密与否。

? 有6款设备界面存在安全漏洞,容易受到持续的跨站点脚本攻击,默认登陆认证信息脆弱,或者“畅行无阻地”传输像密码这样的登陆认证信息。

? 有6款设备在软件升级下载期间没有加密。这尤其令人担忧,因为不法分子可以借此伪造软件更新,对设备重新编程,从而为所欲为地控制设备。想想如果联网的网络摄像头或者车库开门器出现这种问题,会是怎样的后果吧。

? 10款设备中有9款至少收集过某种个人信息:邮箱地址、家庭住址、姓名和出生日期。

惠普Fortify研究人员以往常的方式来进行此次研究:他们让那些智能家居设备接受Fortify on Demand服务的检测,该服务会对软件的已知和潜在安全问题进行测试。

那物联网市场会有多大呢?市场研究公司Gartner估计,到2020年,个人智能家居设备总装机量将上涨至260亿。

正如阿米斯特德所指出的,“对于黑客来说,那是巨大的新攻击目标。”

译者:乐邦

(责任编辑:mengyishan)

时间: 2024-10-06 03:54:15

惠普:最热门10款智能家居设备有250个漏洞的相关文章

惠普召开云计算大会展示智能家居

惠普展示智能家居 6月10日,惠普公司在京召开云计算大会,在活动现场,惠普专门开辟"智能家电专区",展示惠普智能家居平台.记者看到,只要用户在电脑上下载惠普的一款名为"APP STORE"的程序,就可通过该程序控制家里的电灯.电视.空调.摄像头和电表等. 上月谷歌发布了"Android @ Home"软件平台.据称借助该平台,用户可使用Android设备控制家里的电器设备. 本报记者 周晓东 林其玲 摄影报道

惠普M1536dnf是一款黑白激光一体机

[IT168 行情]惠普M1536dnf是一款黑白激光一体机,拥有128MB容量内存,可有效减少任务排队时间,采用平板扫描方式,支持自动双面打印以及有线网络打印,使用方便省心,同时融入了惠普独家的"0秒预热技术",非常适合群组用户以及中小型企业用户使用.目前,商家"广州凯隆"对这款一体机的报价为2380元,有需要的朋友不妨考虑一下. 惠普M1536dnf一体机采用不多见的黑色外观设计,机身简洁,同时也暗示了该机的与众不同.功能表现上,该机集打印.扫描.复印.传真于一

惠普将推首款“得到谷歌祝福”的14吋Android笔记本

惠普似乎要步联想后尘,一道加入一个让人 觉得有些奇怪的世界--生产纯粹Android系统的笔记本. 不过,和此前那些生产Android笔记本的生产厂商不同,惠普的这款设备似乎是第一个得到了谷歌官方的"祝福"的产品. 惠普昨日在一段宣传视频中,放出了最 新的SlateBook 14.这是一款只搭载Android系统的笔记本.该设备拥有14吋屏幕.1080p分辨率:搭载http://www.aliyun.com/zixun/aggregation/17041.html">T

惠普在欧洲10国推出音乐服务挑战iTunes

北京时间1月25日早间消息,据国外媒体报道,惠普周一将面向欧洲主要市场发布一款数字音乐服务,希望借助用户对新型音乐下载服务的需求获益,并向苹果iTunes发起挑战. 这款名为MusicStation的服务将被 预装在16款惠普电脑中,并面向英国.法国.德国.意大利.西班牙.瑞典.瑞士.荷兰.比利时和奥地利推出.这款服务由英国数字音乐公司Omnifone负责开发和管理.惠普在美国与RealNetworks旗下的Rhapsody合作运营着一款类似的服务. 根据国际唱片业协会(以下简称"IFPI&qu

惠普在欧洲10国推数字音乐服务挑战iTunes

北京时间1月25日消息,据国外媒体报道,惠普计划于当地时间周一在欧洲市场推出一项数字音乐服务,希望能受益于消费者对新型音乐服务不断高涨的兴趣. 惠普在英国.法国.德国.意大利.西班牙.瑞典.瑞士.荷兰.比利时和奥地利销售的16款PC将 预装MusicStation.MusicStation由英国数字音乐公司Omnifone开发和管理.惠普与RealNetworks旗下Rhapsody合作在美国提供一项类似服务. 音乐产业行业组织国际唱片业协会上周表示,这类新型订阅服务拉动去年数字音乐销售额增长1

阿朗惠普协议牵手10年统一通信竞争再紧绷

<IT时代周刊>记者/王冰睿(综合报道) 如果一场合作能带来数十亿美元的收入,何乐而不为?因此,阿朗和惠普走到了一起.不过,合作对于双方的意义远不止收获钞票这么简单 一夜之间,科技业大洋中出现了一艘融合IT与通信的巨轮.如果不出意外,它至少会在这片广阔的空间中遨游10年. 6月18日,阿尔卡特-朗讯(以下称"阿朗")与惠普联合宣布,双方将结成为期10年的全球业务联盟,向大中型企业和公共部门提供IT与通信融合的解决方案.同时,该联盟还计划利用两家公司在企业和通信市场的产品组合

惠普计划投资逾10亿美元发力云计算市场

5月8日,据路透社报道,惠普日前宣布计划在未来两年内对云计算产品和服务投资逾10亿美元. 惠普表示将于未来18个月内在20个数据中心推出基于OpenStack的http://www.aliyun.com/zixun/aggregation/13671.html">公有云服务--OpenStack是惠普参与创建的一个云计算项目,为公有及私有云服务提供免费的开源云计算平台. "来自客户的挑战如今正在向云端之外延伸,包括在多种技术手段并存的混合型环境中管理.控制和升级应用."

惠普很快发布一款搭载微软操作系统的产品

惠普旗下的Palm将在明年1月份的拉斯维加斯消费电子产品展(以下简称"CES")上推出PalmPad平板电脑.据称,惠普将推出三种型号的PalmPad,在硬件配置上略有差别.三款设备均搭载版本号为2.5.1的WebOS操作系统.还有一种型号不会在CES上发布,专为大学生定制.PalmPad将使用Sprint的4G网络.它的规格与苹果iPad几乎完全相同,但它增加了一个miniHDMI借口,可以实现视频输出;还拥有前置和后置摄像头,分别为130万和300万像素,均配备LED闪光灯.Pal

基于开源、混合云 惠普Helion开年3款新品发布

从私有云到公有云再到混合云,整个云市场的发展速度非常之快,也意味着创新需要跟上变化发展的步伐.加上云计算的开放趋势,云计算的应用标准不会被一家所垄断,而惠普对云的承诺肯定是开源,在开源的路上惠普在2015开年也带了自己的新产品,惠普Helion OpenStack.惠普Helion开发平台,以及惠普Helion Content Depot. 混合云三大兼容模式 从近几年企业对云计算应用可以明显看到几个明显优势,第一,弹性可扩展,快速的扩展可以有效的控制成本:第二,适应数据快速爆炸性增长,保证数据