智能=安全?10款智能家居竟有250种漏洞!

简介:
  据科技博客 Re/code 报道,惠普的Fortify应用程序安全部门对市面上最热门的10款消费级智能家居产品进行了研究分析,共发现250种安全漏洞。注意是“种”不是“个”,每款产品的漏洞个数显然会更多。

或许是迫于压力,惠普并没有公布被调查的产品品牌,而只说了它们的种类:它们来自“电视、网络摄像头、家用恒温器、远程电源插座、洒水车控制器、多设备控制中枢器、门锁、家庭警报器、磅秤和车库开门器的制造商”。

以下是惠普的智能家居设备研究报告的部分内容:

  1. 有8款设备对设备本身或者相应网站要求的密码强度低于“1234”。
  2. 有7款设备在与互联网或者本地网络进行通讯的时候没有进行加密。
  3. 有6款设备界面存在安全漏洞,容易受到持续的跨站点脚本攻击。
  4. 有6款设备在软件升级下载期间没有加密。黑客可以借此伪造软件更新,对设备重新编程,从而控制设备。
  5. 10款设备中有9款至少收集过某种个人信息:邮箱地址、家庭住址、姓名和出生日期。

此次研究惠普Fortify的研究人员让那些智能家居设备接受Fortify on Demand服务的检测,该服务会对软件的已知和潜在安全问题进行测试。研究方法没有问题,问题在于为什么会有这么多漏洞?这些漏洞可能会造成哪些影响?

漏洞原因

惠普副总裁兼Fortify部门总经理迈克·阿米斯特德(Mike Armistead)认为,该行业的现状是造成这些漏洞的原因:制造商都是着急推出产品抢占市场,而没有做产品的安全保护。

这是厂商的问题,还有系统上的问题。现在智能家居设备所运行的系统是产品这些漏洞的客观原因:这些设备通常都是运行Linux操作系统的精简版本,所以常见于运行Linux的服务器或PC上的基本漏洞它们都会有。

是否严重

当系统本身容易产生漏洞,并且设备制造商并没有像对待传统计算机那样花功夫去加强安全保护时,问题就变得比较严重了:既然有那么多种漏洞,并且很多还是基本漏洞,是不是一款设备受到攻击,设备间的重合漏洞会致使攻击向其它设备蔓延?历史上是有很多先例的,例如黑客通过攻击取暖通风系统,盗取了超过7000万人信息的Target事件,似乎应该让今天的智能家居厂商感到问题的严重性。

市场研究公司Gartner估计,到2020年,个人智能家居设备总装机量将上涨至260亿台。“对于黑客来说,那是巨大的新攻击目标。”但是,一者国内智能家居产品还不够成熟,二者国民对于信息安全的意识普遍薄弱,可以想象国内智能家居产品的安全性,也不容乐观。

 
 
  本文作者: 阿波罗

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
安全 Linux iOS开发
【智能家居】Home Assistant入门安装并内网穿透实现远程安全控制
【智能家居】Home Assistant入门安装并内网穿透实现远程安全控制
|
10月前
|
机器学习/深度学习 人工智能 搜索推荐
AI与物联网的融合:智能家居和智能城市
智能家居和智能城市的概念已经成为现代科技发展的焦点。随着人工智能(AI)的迅速发展,物联网(IoT)与AI的融合为我们带来了更加智能化和便利化的生活方式。本文将探讨AI与物联网在智能家居和智能城市中的关系,以及它们为我们带来的各种创新和机遇。
407 1
|
机器学习/深度学习 人工智能 监控
人工智能与proptech、智能家居和智能空间的未来
本文将探讨人工智能将如何重塑proptech、智能家居和智能空间的未来。从自动房屋买卖到智能能源管理系统,了解更多关于人工智能给房地产世界带来的令人兴奋的可能性。
97 0
人工智能与proptech、智能家居和智能空间的未来
|
机器学习/深度学习 数据采集 物联网
智能家居暴露隐私?港中文等利用LSTM攻克IoT安全设定
今年 8 月份,香港中文大学张克环教授研究组在 arxiv 上公布了一篇文章,展示了他们组对于智能家居隐私性的研究。文章作者尝试使用 LSTM 模型对智能家居里的活跃设备进行预测。该预测可以使服务提供商(ISP)猜测用户正在家里使用什么类型的设备,从而有可能对拥有不同设备的用户有不同的商业推广手段。
168 0
智能家居暴露隐私?港中文等利用LSTM攻克IoT安全设定
科沃斯机器人:让机器人拥有智能大脑,引领智能家居升级变革
南京人工智能研究院的成立对科沃斯机器人来说极具战略意义。
567 1
|
安全 数据安全/隐私保护 智能硬件