蓝牙锁被轻易破解 物联网安全性堪忧

随着智能设备不断浸透到我们生活的方方面面,这些漏洞对数字世界甚至现实生活的安全影响变得越来越明显,蓝牙锁就是这样一个例子。

蓝牙低能耗(蓝牙4.0)是目前领先的无线传输技术,它被广泛用于物联网设备、医疗设备、智能家居,如同其他许多新兴技术一样,都是先被广泛应用,然后才回过头来考虑安全问题。

蓝牙锁是一种非常方便的通过数字密钥实现的授权方式,但问题在于,几乎所有的蓝牙锁都存在漏洞!在今年美国举办的的DEF CON 黑客大会上就涌现了一波对物联网设备的破解技术,对蓝牙锁的破解方法更是出现了不止一种。

此外,不少安全文章和科技报道的相关文章都表明,高达75%的此类安全锁可以被轻易的破解。甚至有的蓝牙锁声称自己非常安全,结果用一个螺丝刀就能轻易解开。

如何破解蓝牙锁

相关研究人员通过联系了生产厂商,对该类事件进行了充分调研,发现问题主要集中在这几类:

1.寻找明文密码:许多蓝牙锁有密码,却使用了明文传输,任何人只要有一个简单的蓝牙探测器,比如Ubertooth,不用花费太多精力就能搞到密码。

2.重放信号:尽管可以把信号进行了高强度加密,攻击者不太可能解开信号内容,但是只需要将你发送的解锁信号进行拦截并且重放给锁,门同样可以打开。

3.中间人攻击:攻击者处在你的通信链接的中间,监控着你和设备之间的所有通信。从而获取所有你发送给设备的命令,比如“锁定”指令。

不幸中的万幸,目前已经有相关的措施来检测以上攻击行为,但问题就在于目前并不是每一个锁都会做了此类安全防范措施。

本文旨在给那些购买了廉价蓝牙锁设备的人一些警示,因为这些攻击可能真的会导致一些安全事故的发生。

更值得注意的是,蓝牙锁并不是唯一被证明脆弱不堪的设备。智能汽车、智能水壶、咖啡机、医疗设备、健身追踪器等等都曾经出现过破解方法,这些设备的安全性同样值得关注。

本文转自d1net(转载)

时间: 2024-10-03 12:11:11

蓝牙锁被轻易破解 物联网安全性堪忧的相关文章

蓝牙锁被轻易破解,物联网安全令人担忧

随着智能设备不断浸透到我们生活的方方面面,这些漏洞对数字世界甚至现实生活的安全影响变得越来越明显,蓝牙锁就是这样一个例子. 蓝牙低能耗(蓝牙4.0)是目前领先的无线传输技术,它被广泛用于物联网设备.医疗设备.智能家居,如同其他许多新兴技术一样,都是先被广泛应用,然后才回过头来考虑安全问题. 蓝牙锁是一种非常方便的通过数字密钥实现的授权方式,但问题在于,几乎所有的蓝牙锁都存在漏洞!在今年美国举办的的DEF CON 黑客大会上就涌现了一波对物联网设备的破解技术,对蓝牙锁的破解方法更是出现了不止一种.

工业互联网联盟公布工业物联网安全性架构

2012年秋季,通用电气提出了关于产业设备与IT融合的工业物联网概念.工业互联网的目标是通过高功能设备.低成本传感器.互联网.大数据收集及分析技术等的组合,大幅提高现有产业的效率并创造新产业. 众所周知,工业物联网是一个全新的概念,是传统工业自动化和工业信息化融合发展到一定阶段的产物.工业物联网突破了传统局域网的限制,将工厂生产.企业管理和市场营销等环节进行了强有力的结合,充分发挥企业中机器与人的内在潜能,从而提高生产效率. 总的来说,工业物联网有以下四个特点: 一是全面感知.工业物联网利用射频

物联网设备安全性堪忧 已成为黑客发动攻击的跳板

这听起来就像科幻电影一样奇幻.黑客入侵了一家大学的5000多台连网设备比如智能灯泡和自动贩卖机等,然后利用这些设备向该大学的网络发动攻击,拖慢了这家大学的网速. 目前市面上的各种物联网设备的安全性普遍较差,于是它们经常变成黑客向各家网站和服务发动DDoS攻击的跳板.但是本文要讲述的这个案例却比较罕见,因为黑客是利用目标网络自己的连网设备对目标网络发动攻击. 这些物联网设备每15分钟对该大学的网络发出数百次DNS查找指令,导致该大学的连网服务变得极慢甚至断网. 奇怪地是,绝大多数搜索都显示了一个与

6招破解物联网产品开发安全性困境

物联网(IoT)技术在过去几年中呈指数级增长,新的解决方案正在以前所未有的速度出现,并得到了采用.据Gartner报告分析2016年年底已经安装超过40亿个物联网设备,到2020年这个数字将增加到200亿.在物联网市场,在过去仅仅一年中,企业中的连接设备支出超过了8,680亿美元,物联网采用的影响和风险已经变得明显. ▲Image: Thinkstock 尽管仍处于起步阶段,但IoT似乎已经赢得了安全性差的头衔.经过16年发生的DDoS攻击DNS提供商Dyn一事,安全专家已经开始关注,如何更好地

普林斯顿大学:物联网设备安全性堪忧

近期来自普林斯顿大学的两名学生做了一项实验,对六台知名物联网设备进行综合分析,最终结果和其他不计其数的研究报告相同显示当前物联网极端不安全,处于非常危险和威胁至生命的边界线上.这六款测试的热门物联网设备包括贝尔金的WeMo Switch.Nest恒温器. Ubi智能扬声器.Sharx安全摄像头.PixStar数字相框和Smartthings hub. 首先测试结果发现在这6款设备中大部分在通信方面没有进行加密.例如Nest恒温器在设置过程中可泄露邮编;Sharx安全摄像头通过传统FTP(并非sF

蓝牙 5 标准上路 提升物联网竞争力

蓝牙5新标准上路,目标锁定在智能家居.物联网(IoT).音讯等三大应用.终端产品厂商必须更换芯片以符合最新标准. 新蓝牙标准是否对物联网有推波助澜的效果?产品设计开发时应该注意哪些?蓝牙认证需要符合哪些? 以下将一一说明. 新标准3大应用产品及原因 随着手机成为消费者黏着度最高的3C产品,以手机做为物联网控制中枢带动其他外围产品是这次蓝牙5标准订定的主要目标. Bluetooth SIG官方网站预估,截至2020年全球产出的无线产品中,每3个就会有1个使用蓝牙技术.而根据 Lux Insight

极棒(GeekPwn)实验室:物联网安全堪忧 loT设备存大量低级漏洞

近两年来,智能设备席卷全球,随之而来的安全威胁却在不断演变和升级,在刚刚过去的2016年发生的几起全球重大网络安全事件中,都能看到物联网攻击的身影.在温哥华举办的国际信息安全大会Cansecwest上,来自极棒实验室(GeekPwn Lab)的安全专家宋宇昊与刘惠民带来了IoT设备漏洞挖掘与利用的演讲,通过对GeekPwn(极棒)大赛上陆续失守的IoT设备进行技术和数据分析,揭示了物联网安全不容乐观的现状. 史上最大规模DDoS元凶现身 僵尸网络席卷物联网 2016年末,一个代号为"Mirai&

恶意软件作者演示愚蠢的加密错误,安全专家或可轻易破解

事实证明,由于犯罪分子的技术水平参差不齐,因此他们在开发恶意软件的过程中经常会犯一些愚蠢的错误.一旦恶意软件的加密过程出现问题,安全研究专家就可以轻易地破解这些恶意软件. 想要编写安全的代码是一件非常具有挑战性的事情,而正确地在软件中使用加密算法则更加需要下苦功夫.即便是经验丰富的开发人员也经常会犯一些愚蠢的错误.如果你的目标是为了在短时间内通过诈骗手段来获取金钱的话,那么你的软件质量可能就不会尽如人意了.如果软件的加密体系设计不当的话,你的代码中绝对会存在非常严重的加密错误. 只为实现自己的目

Wi-Fi/NFC/蓝牙等技术为在物联网应用站稳脚步做了哪些提升?

近几年,物联网(IoT)发展如火如荼,许多应用如智慧家庭(Smart Home).工业物联网(IIoT).行动支付,以及超高画质(UHD)影像传输?等,让一些早已存在的射频(RF)与无线(Wireless)技术再度被提起.重视,包括近距离无线通讯(NFC).蓝牙(Bluetooth)与无线区域网路(Wi-Fi)802.11ad. 而这些无线技术为了在物联网应用或是行动通讯系统中站稳脚步,也有进一步的技术规格更新,以下将一一探讨. 高画质影像传输需求暴增 802.11ad翻身 Wi-Fi 802.