正在阅读:黑客频频攻击物联网 智能家居安全风险尚存

黑客频频攻击物联网 智能家居安全风险尚存

2016-11-08 09:08:56来源:腾讯数码 编辑:一不做 关键词:物联网芯片智能家居阅读量:29484

导读:物联网有很多好处,比如节能、用高科技来预期你的想法,甚至还能减少道路拥堵,但它却有一些不可不防的风险,很多人目前还没有意识到这些风险的存在。
  【中国智能制造网 智造快讯】物联网的风险在于:一些无线连接的设备位于同一个地方,这对黑客具有不可抗拒的吸引力。黑客可以在空中传播恶意代码,就像飞机上的流感病毒一样。
  
黑客频频攻击物联网 智能家居安全风险尚存
 
  《纽约时报》撰文称,物联网的支持者认为它有很多好处,比如节能、用高科技来预期你的想法,甚至还能减少道路拥堵,但它却有一些不可不防的风险,很多人目前还没有意识到这些风险的存在。以下为原文内容:
  
  物联网的风险在于:一些无线连接的设备位于同一个地方,这对黑客具有不可抗拒的吸引力。黑客可以在空中传播恶意代码,就像飞机上的流感病毒一样。
  
  在本周四发表的一份报告中,研究人员称他们发现了一种无线技术的缺陷,这种技术常常用于智能家居设备,比如灯、开关、锁、恒温器等等。
  
  特拉维夫附近的魏茨曼科学院和加拿大达尔豪斯大学研究人员用飞利浦的Hue智能灯泡进行了实验,发现这个无线缺陷可以被黑客用来控制灯泡。
  
  这听起来好像是个小问题。但你不妨想象一下,如果有成千上万个联网的设备靠得比较近,那会是什么情况——黑客创建的恶意软件只要感染了其中一个设备,就可能会像瘟疫一样传播开来。
  
  难以抵御的攻击
  
  黑客不必直接访问这些设备就可以感染它们:研究人员在距离一栋建筑物229英尺(约70米)的地方驾车驶过,就足以让这栋建筑物内的网络感染上了恶意软件。
  
  就在两周之前,黑客发起了拒绝访问攻击,冲击了新罕布什尔公司Dyn的服务器,中断了它们提供的DNS服务。
  
  安全专家说,他们认为黑客通过控制一系列联网设备,制造了一个僵尸网络,然后利用它发起了这次攻击。不过这些黑客并没有使用周四这份报告中提及的方法。中国一家无线摄像头制造商表示,其部分产品的密码太弱是黑客本次攻击成功的原因之一。
  
  这已经不是黑客次利用物联网来开展攻击了,但本次攻击的规模之大,对那些没有意识到日常联网设备风险的人来说,也是一个警示。
  
  “即使是好的互联网防御技术也无法阻止这样的攻击,”德高望重的密码学家AdiShamir说。他是这份报告的作者之一。
  
  蠕虫感染的风险
  
  这种新的风险和无线电协议ZigBee有关。ZigBee诞生于20世纪90年代,是一种广泛应用于家庭消费设备的无线标准。虽然按道理讲它应该是安全的,但其实不是。
  
  研究人员发现,ZigBee可以用来创建计算机蠕虫,在联网设备之间传播恶意软件。
  
  计算机蠕虫可以不断地从一个设备复制到另一个设备,近年来人们对它的关注有所减少,但是在商用互联网起步的早期,它就已经是一个威胁。在1988年,一个蠕虫估计感染了全部联网计算机的十分之一。
  
  现在,联网设备的数量已经增加到了数以10亿计的级别,蠕虫感染风险也大大增加。
  
  那么黑客可以利用这些被感染的设备来做些什么呢?可以用这些设备组成僵尸网络,来发动类似于针对Dyn公司的攻击。也可以把它们当作跳板来窃取信息,或者仅仅是用来发垃圾邮件。
  
  他们还可以将LED灯设置为频闪模式,用来触发癫痫症的发作,或者纯粹就是让人感觉不舒服。这听起来好像有点牵强,但研究人员已经证实了这种可能性。
  
  开展模拟攻击

  
  飞利浦Hue智能灯泡的颜色和亮度可以通过计算机或智能手机进行调整。研究人员表示,你只要感染一个灯泡,就可以在几分钟内感染附近的大量灯泡。蠕虫可以把恶意软件传播到每个灯泡——即使这些灯泡不在同一个专用网络中。
  
  在创建感染模型时,他们模拟了巴黎大约40平方英里区域内的灯光分布状况,发现那里只需要分布着1.5万个联网设备,恶意软件就可以感染整个地区。
  
  研究人员说,他们已经把这件事通知了飞利浦。该公司要求研究人员在他们修复这个漏洞之后再公开论文。飞利浦在上个月发布的补丁中修复了这个漏洞,建议客户通过智能手机应用安装补丁。但是,这个问题的意义依然很重大。
  
  “根绝我们的评估,这个问题对安全的影响比较小,因为这是一种专门硬件,软件也没有公开,而且理论上要开展这种攻击,需要这些飞利浦灯泡之间的距离非常近。”飞利浦发言人贝思•布伦纳(BethBrenner)在一封电邮声明中说。
  
  研究人员说,为了开展模拟攻击,他们需要克服两个独立的技术挑战。首先是发现了无线通信系统中的一个“重大错误”,可以把已经安装好的灯从现有网络中“拽出来”。
  
  然后研究人员利用“侧信道”(sidechannel)攻击方式,盗窃了飞利浦用来验证新软件的密钥。
  
  研究人员写道:“我们使用的都是很容易弄到的设备,花费了仅仅几百美元,就找到了这个密钥。这再次表明,即使一些大公司使用了标准的加密技术来保护拳头产品,它们要保障安全也非常不容易。”
  
  (原标题:黑客跃跃欲试智能家居准备好了吗?)
我要评论
  • 人工智能和物联网如何协作以实现更智能的技术

    人工智能与物联网的融合代表着科技发展的新方向。物联网通过分布在各处的传感器、设备和网络基础设施,持续生成海量的实时数据。而人工智能则通过机器学习与深度学习算法,对这些数据进行分析、建模与优化。
    人工智能物联网
    2025-10-20 10:57:54
  • AIoT浪潮席卷 四家上市公司前三季度业绩“预喜”

    随着2025年前三季度业绩预告陆续披露,AIoT(人工智能物联网)赛道的增长动能得到有力印证。
    AIOT芯片
    2025-10-17 08:22:08
  • 从原始数据到实时洞察:释放物联网分析的潜力

    部署物联网传感器和连接只是第一步。真正的挑战在于将原始数据转化为可操作的洞察。即使是规划最完善的网络,如果没有坚实的分析层,也无法带来投资回报率。
    物联网物联网传感器
    2025-10-14 13:25:37
  • AI、物联网、大数据如何重塑现代商业

    智慧商业的真正潜力在于多种技术的融合应用,而非单点突破。当AI、物联网、大数据和云计算等技术深度融合时,它们催生出全新的商业模式。
    物联网人工智能区块链
    2025-09-24 09:11:12
  • 苏南重点城市要素市场化配置综合改革试点实施方案

    健全多元化科技投入体系,完善科技投融资体系,改革完善财政科研经费管理,探索长期任务委托和阶段性任务动态加码式新型资助方式。
    要素市场化配置改革物联网
    2025-09-12 09:32:44
  • 投资20亿!这家苏州芯片“新军”,新基地落户杭州!

    此次悉智科技签约的宽禁带功率模组生产基地项目,是杭州城东智造大走廊临平片区集中签约的7个重大项目之一,总投资约20亿元,将重点建设车规级功率模组产线,包括电驱产线、高端工业壳封塑封产线和汽车电源产线。
    芯片悉智科技集成电路产业生态
    2025-09-03 13:39:18
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了