欢迎访问 智家网
加盟即送800+门店盈利模型 2024松下智能家居控制系统-针对空白城市开放加盟
当前位置: 智能家居 > 智能家居网资讯 > 高端访谈 > Belkin WeMo事件:分析智能家居的安全性

Belkin WeMo事件:分析智能家居的安全性

2016-12-10 15:34:28

来源:小波

发布者:智家网

收藏本信息

  许多消费者正犹豫着要不要购买智能家居设备,因为他们害怕自己的恒温调解器或者日光灯被黑。事实证明,他们的担心是有理由的:安保研究者最近揭露了Belkin的WeMo智能家居设备中几个严重的漏洞。

  位于Seattle的安保公司IOActive昨天(2月18号)宣布了这项研究结果。IOActive的声明中指出,WeMo设备的软件漏洞可能让攻击者远程控制设备,安装恶意固件,监测目标设备的运行状况甚至进入目标设备的计算机网络。

  WeMo设备包括灯开关,移动检测器和安保相机。在CES2014上,Belkin透露到,智能炊具,智能灯泡甚至一个可以智能化低电压设备的DIY包很快就要加入它的生产线了。很容易想象到,在这些普通的设备里,恶意的黑客有可乘之机。

  这种脆弱性存在于WeMo的固件升级过程中,这个过程完全依赖于连接到WeMo设备的智能手机应用。值得赞扬的是,Belkin的每次新的固件更新都加密了,但是,每次新更新的秘钥已经在系统现存的固件内了。实际上,这就让黑客在固件发布前就能够瘫痪它了。

  Belkin 也对自己的安全插座层(SSL)网络连接安保协议比较松懈。当WeMo设备连接到Belkin的中心服务器时,Belkin没有马上承认它的SSL凭证。这就使得任何有SSL凭证(一种很容易得到的安保协议)的人可以对不会怀疑的用户进行虚假固件升级。

  你用WeMo设备的时候,你可能不想拔掉它们,然后在接下来的时间里像一个森林隐士一样活着。Belkin很快就回应了IOActive的新发现,并且在昨天晚些时候宣布它已经用最新的固件升级修复了这个漏洞。

  首先得确保你的设备处于被保护状态,然后打开iOS的App Store或者Google Play 商店,确保你的WeMo应用是最新版本的,并且这款应用可以把最新的固件传输到设备里。尽管WeMo的产品线现在是安全的,但却透露出了智能家居技术最隐秘的秘密:总的来说,智能家居安保协议很搞笑。ZigBee和Z-Wave是两项最普遍的智能家居协议,几个月前就被黑过,但很少的公司有兴趣修复这些个问题。

  如果没有了安保智能家居协议,制造商将依靠传统的Wi-Fi架构。标准的计算机程序和移动应用的安全程度还得看程序员是怎么设计的。没有什么程序是不可能被黑的-这正如WeMo的情况一样。

  大部分不安全的应用可以透露用户的邮箱地址,甚至信用卡号。甚至一款不安全的智能家居设备能让房子着火!当然,这是一种比较极端的例子。希望在接下来的几年里,智能家居的安保问题能够得到非常有效的解决。

免责声明:凡本网注明“来源:XXX(非本网)”的作品均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。

为您精选推荐更多加盟好项目

本周已有 568 人提交加盟信息

智家网客服中心竭诚为您服务

官方客服电话:0371-55283600

官方客服QQ:2248064978 官方客服QQ

谷经理:173-2940-8867(手机/微信) 加我好友

刘经理:173-2940-3639(手机/微信) 加我好友

贺经理:181-3777-8751(手机/微信) 加我好友

广东智能家居群 加我好友

特别提示:多留言、多打电话、多咨询、实地考察,可降低投资风险。

扫一扫:关注我们

帮助中心 | 关于我们| 联系我们| 版权信息| 营业执照| 隐私保护| 使用协议| 网站地图| 智家网移动站| 智能家居网| 在线问答| 知识产权投诉

中华人民共和国电信与信息服务业务经营许可证: 豫ICP备15030198号-5 郑州智能家网络科技有限公司版权所有

智家网【www.znjj.tv】,是智能家居智能家居控制系统信息在线展示平台,对具体交易过程不参与也不承担任何责任,望供求双方谨慎交易。

国家高新技术企业

中原股权交易中心

诚信龙头单位

银盾诚信

中文网站

加盟网站

知识产权管理认证

4687 优质品牌商

88670 精准加盟商

快速获取热门加盟项目