安全观察 智能家居套件容易被黑客入侵

智能家居套件容易被黑客入侵

视频: Орфография французского языка. Когда ставить accent grave, а когда – accent aigu? (十一月 2024)

视频: Орфография французского языка. Когда ставить accent grave, а когда – accent aigu? (十一月 2024)
Anonim

安装智能家居套件后,您可以通过多种方式控制和监视房屋。 回家之前,打开空调,确保门和窗户都关闭,打开和关闭灯; 这些只是其中的几种可能性。 但是,AV-Test的研究人员发现某些智能房屋套件的安全性极为宽松。 软件中的后门可能会让骗子远程打开后门!

他们评估了具有各种不同功能的七种产品,并发现了一些真正的老手。 AV-Test在德国,用于测试的产品选择具有明显的欧洲倾向,但我毫不怀疑他们会发现,在美国更常见的智能家居套件测试中也能找到类似的结果。 例如,在去年的Black Hat会议上的一次演讲中,揭示了Belkin流行的WeMo家庭自动化系统存在的一些严重问题。

好消息和坏消息

七个产品中的三个在设计时明确考虑了安全性。 所有这三个都使用加密通信,并且所有三个都需要主动身份验证才能访问。 研究人员找不到外部攻击者可以访问的任何方式,并且这三者的安全远程控制功能已被完全锁定。

其余四个中的两个不使用加密,因此容易受到可能渗透到本地网络的任何恶意软件的攻击。 更糟糕的是,其他两个事实证明容易受到Internet操纵的影响。

会发生什么?

如果恶意因素可以远程接管您的系统,那么后果将取决于您所安装的智能房屋功能的种类。 如果他们只是讨厌,他们可能会关闭您的暖气以冻结您的管道。 他们更有可能使用监视功能来确定何时没有人在家。 入室盗窃的绝佳时机! 在最坏的情况下,他们甚至可以解锁房屋或远程关闭警报系统。

该报告还推测了黑客可能会在释放设备之前有效地劫持连接设备的人质并要求付款。 我不太确定那一个。 在我看来,受害者可以简单地断开智能家居组件的连接。 它还暗示:“因此,受保护程度最低的智能家居设备将很快被特洛伊木马伏击,这些特洛伊木马……不会隐藏在PC中,而是会隐藏在烟雾探测器的内存中。”

如果您正在考虑安装智能家居系统,或者将设备和设备连接到“物联网”,则肯定要阅读完整的报告。

智能家居套件容易被黑客入侵