物联网还是泄秘网?嗅探流量即可知用户动向

每种设备各自都有独特的流量特征智能家居IoT设备的每次上线都会暴露出自身意图。

Sense睡眠监测器

普林斯顿大学的科学家们认为,仅需对网络流量略作分析,极不安全之物联网便会吐出有关智能家庭的大堆敏感信息。

症结在于:每种设备各自都有独特的流量特征——恒温器的表现与灯光控制器不同,车库门开启设备又是另一种表现,诸如此类。

科学家们对Sense睡眠监测器、Nest Cam 室内安全摄像头、WeMo交换机和亚马逊Echo进行了测试,发现即便通信流量被加密,这些设备的流量指纹也是可识别的。

因为会产生可识别的流量模式,每种被测试设备都在向外泄露信息:Sense揭露了用户的睡眠模式;Nest Cam 向攻击者透露出监控时段或动感触发模式;WeMo揭示设备启动或关闭状态;Echo泄露对话时间。

攻击者需要找到捕获流量的途径。普林斯顿大学研究人员假设攻击者是从网络服务供应商(ISP)处嗅探到流量,但这肯定不是唯一途径。

只要能获得流量,识别设备的方法千千万。比如说,Sense和 Nest Cam 连接不同的服务IP地址和端口,而且即便某设备与多个服务交互,黑客通常只需识别出一种标识设备状态的流量即可。

IoT通联表

尽管可以从一般流量中推断出某些用户活动,例如机器会在全家都睡觉时进入休眠状态,但这种推断基于很多假设。比如,用户一上床就停止使用其他设备,全家每个人都同时上床睡觉且不共享其他设备,用户不在睡眠时让其他设备进行网络密集任务或更新。

流量特别容易被标绘特征的情况下,加密也无济于事

Sense睡眠监测器更具揭示功能,因为这是个单一用途的设备。研究人员测试的其他设备同样如此。

在论文中,研究人员呼吁强化用户隐私保护意识,并推出可供用户管理隐私的工具。同时升级版的监管似乎也是必要的。

研究人员的论文中并未要求制造商停止非必要的数据收集行为,但这一点似乎才是重中之重。

作者:佚名
来源:51CTO

时间: 2024-09-22 01:51:43

物联网还是泄秘网?嗅探流量即可知用户动向的相关文章

cmd-内网嗅探,内网嗅探。

问题描述 内网嗅探,内网嗅探. 第一次玩端口扫描找到室友两个"开放"端口, 解决方案 用telnet连接后出现一块黑屏,输几个字就特么GG了 解决方案二: 内网嗅探自我保护用到的批处理 解决方案三: windows系统屏蔽了很多功能的,win xp还好一些,如果真想玩命令,可以学习windows编程,越底层越有用. 不过推荐你用linux,开放源代码让它用起来基本没有限制,多学点,这东西要想当黑客一定少不了 解决方案四: 看起来目标主机的那个端口是一个http服务器啊,你看传回来的数据都是htt

淘宝网对于网店流量的匹配规则分析

淘宝网 ,亚洲最大网络零售商圈,致力于打造全球首选网络零售商圈,由阿里巴巴集团于2003年5月10日投资创办.淘宝网目前业务跨越C2C(个人对个人).B2C(商家对个人)两大部分.截至2008年底,淘宝网注册会员超8000万人,截至2008年1月,支付宝注册会员超过6300万,覆盖了中国绝大部分网购人群:2008年一季度,淘宝网交易额突破188亿,2007年全年成交额突破433亿. 根据2007年第三方权威机构调研,淘宝网占据中国网购市场70%以上市场份额,C2C市场占据80%以上市场份额.淘宝

58同城和赶集网的流量排名均有明显下滑

摘要: 据Alexa流量排名显示,6个月来国内两大知名分类信息网站58同城和赶集网的流量排名均有明显下滑,58同城从6个月前的140位下滑至200位,赶集网从250位到370位下滑了120位.分类信息网站 据Alexa流量排名显示,6个月来国内两大知名分类信息网站58同城和赶集网的流量排名均有明显下滑,58同城从6个月前的140位下滑至200位,赶集网从250位到370位下滑了120位.分类信息网站的前景令人担忧. 不仅如此,分类信息网站还面临虚假信息.网络诈骗.盈利模式尚不成熟等问题,这些问题

新增计费项窄带高清、外网流出流量计费项

信息摘要: 点播新增窄带高清转码和外网流出流量计费适用客户: 窄带高清转码和下载原视频文件的客户版本/规格功能: 新增H264.ZDv1从流畅到4K的转码计费规则: 新增OSS外网流出流量的计费规则产品文档: https://help.aliyun.com/document_detail/51687.html?spm=5176.doc51508.6.558.qYQkhp

如何提高淘宝网店流量

中介交易 SEO诊断 淘宝客 云主机 技术大厅 双十一刚刚过去,今年双十一的成交额是350.19亿元,刷新了去年"双十一"创下的191亿元的纪录.可能很多淘宝卖家还在为双11忙碌.忙碌发货,忙碌售后.可是对于刚入行淘宝的没流量,没访客的新手卖家来说,却又错过了一次好的机会.从今年淘宝再次刷新的交易额大家不难看出,网购已经成为越来越多人群的购物选择了.这也是为什么越来越多的中小企业和个人开设跻身到淘宝这个大家族中了.但是对于竞争日渐白热化的淘宝来说,已经不是当年那样随便上传几件宝贝然后坐

为何非定向流量才能让用户和互联网伙伴共赢?

最近移动互联网的确有点火,并不是又有了新的应用,而是运营商与互联网开始试探性的走在一起,前有广东联通与腾讯的微信沃卡,后有中国电信与网易的易信.一时之间,运营商以开放姿态拥抱互联网的举动得到业内人士的支持.客观的看,由于运营商囿于自身体制和基因的问题,如果在自己并不擅长的业务领域,通过开放式的合作,形成自己差异化的竞争优势,不失为一种良策.联通从了腾讯,电信成了网易的干爹,誓言把移动互联网看做最重要的战略领域的中国移动将何去何从?很多人都在期待中国移动能够打破沉默,而近日在面临微信沃卡心理冲击最

link环境下,使用codefirst制作《网盘软件》,用户邀请功能怎么实现?

问题描述 link环境下,使用codefirst制作<网盘软件>,用户邀请功能怎么实现? link环境下,使用codefirst制作<网盘软件>,用户邀请功能怎么实现? 解决方案 http://q.cnblogs.com/q/53408/http://bbs.csdn.net/topics/360033351

中国联通推出“流量银行” 支持用户跨平台使用

DoNews 11月26日消息 中国联通正式推出流量创新经营产品"http://www.aliyun.com/zixun/aggregation/33524.html">流量银行",用户今后可在手机APP上查询.购买.存取流量,也可以通过完成任务赚取流量.联通宣布,该产品将打破传统运营商界限,实现无障碍跨平台运营,移动.电信.联通三家运营商覆盖用户均可使用. 据了解,用户可通过下载APP或登录网页版使用流量银行,进行流量实时查询.存取和购买,富余流量还可以转赠他人.此外

从用户到流量再到用户――我的站长之路一波三折

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 说句心里话,我是中国失败站长的典型,在2005年前后许多站长都在疯狂的做流量的时候,我由于刚刚涉足站长的行列,不懂得流量是可以带来钞票的,时刻洁身自好,注重内容的原创和用户体验. 等到我知道流量的重要性的时候,放弃了自己苦心经营的原创站时,开始疯狂的复制和拷贝热点的内容,正当我的站有一定内容的时候,国家出台了关于SP的相关条例,淘宝和