安全研究人员发现入侵Nest温控器的方法

简介:

智能家居已经进入了我们生活的方方面面,但智能设备在带来便利的同时也带来了安全风险。之前我们已经讨论过很多针对物联网设备的攻击事件,近日我们又发现了一个针对智能家居设备的攻击方式。

安全研究人员发现入侵Nest温控器的方法

入侵Nest温控器产品

TrapX Security的研究者演示了如何入侵联网状态下的Nest(谷歌收购的智能家居公司)温度调节器,同时还演示了通过入侵温度调节器进一步入侵同一网络下的其他设备。

这一攻击并不简单,因为攻击链条开始于物理访问该设备。TrapX Security的研究是基于佛罗里达中央大学研究员的研究而展开的,他们认为通过设备的USB端口入侵Linux操作系统便可掌控温度调节器。研究员把他们自定义的恶意软件加载到温度调节器上,阻止用户的温度调节器数据发送回Nest服务器。从这一方面来看,专家们认为问题存在于温度调节器硬件本身,很难修复。

智能家居已经进入了我们生活的方方面面,但智能设备在带来便利的同时也带来了安全风险。之前我们已经讨论过很多针对物联网设备的攻击事件,近日我们又发现了一个针对智能家居设备的攻击方式。

同样的方法,TrapX Security的研究员在Nest的RAM7处理器芯片上加载了他们的恶意软件。之后他们便可查看到很多温度调节器上的数据,包括本地网络的无线密码和同一网络下其他用户的有关数据。

研究人员发现,存储在Nest本地的数据没有加密,但是在通过云传输发送数据到服务器时却使用了加密。在测试中,研究者可通过利用设备上存在的已知漏洞获得设备的管理员权限,然后还可入侵同一网络下的其他设备。\

作者:cindy


来源:51CTO

相关文章
|
机器学习/深度学习 人工智能 自然语言处理
四张图片道清AI大模型的发展史(1943-2023)
现在最火的莫过于GPT了,也就是大规模语言模型(LLM)。“LLM” 是 “Large Language Model”(大语言模型)的简称,通常用来指代具有巨大规模参数和复杂架构的自然语言处理模型,例如像 GPT-3(Generative Pre-trained Transformer 3)这样的模型。这些模型在处理文本和语言任务方面表现出色,但其庞大的参数量和计算需求使得它们被称为大模型。当然也有一些自动生成图片的模型,但是影响力就不如GPT这么大了。
5136 0
|
5月前
|
人工智能 自然语言处理 搜索推荐
从扣子空间看 AI 智能体:与豆包、Kimi 较量及未来走向
本文探讨了当前 AI 智能体的发展现状、功能特点及其与传统 AI 大模型的差异,分析了其使用门槛与未来发展趋势,展望了其在多领域应用的潜力与挑战。
1164 0
|
前端开发 容器
前端技术分享:利用CSS Grid布局实现响应式设计
【10月更文挑战第1天】前端技术分享:利用CSS Grid布局实现响应式设计
|
机器学习/深度学习 算法 编译器
【算法分析与设计】递归与分治策略(一)
【算法分析与设计】递归与分治策略
|
自然语言处理 网络协议 网络安全
【Python】已解决:nltk.download(‘stopwords‘) 报错问题
【Python】已解决:nltk.download(‘stopwords‘) 报错问题
1713 0
|
人工智能 运维 自然语言处理
Os copilot产品体验评测
阿里云OS Copilot是专为Linux设计的智能助手,集成大模型技术,支持自然语言交互、命令执行和系统运维。用户反馈体验简洁,适合有基础者,新人可能需适应。资源创建耗时约5分钟,实验过程有详细指南。在提高运维效率方面评分8分,建议增加实时帮助功能。对比其他产品,OS Copilot响应快,但在知识问答上需改进。期望增加安全防护和代码检查功能,并与ACK等产品联动。
|
机器学习/深度学习 搜索推荐 算法
搜索场景下的智能推荐演变之路:从基础到个性化
本篇详细介绍了搜索场景下智能推荐技术的演变历程,从基础的协同过滤算法到个性化推荐的深度学习实现。通过代码示例,读者可以了解不同阶段推荐算法的原理和实际应用,以及如何评估推荐效果。文章旨在帮助读者深入理解智能推荐的发展趋势,为构建更智能、个性化的推荐系统提供有益的指导。
2636 0
|
Linux Shell
Linux中认识路径的概念
Linux中认识路径的概念
116 0
|
弹性计算 运维 Cloud Native
容器镜像服务ACR
学习摘要
1035 0
容器镜像服务ACR
|
云安全 架构师 安全
云栖精选|阿里云首席安全架构师揭秘可信云加密计算2.0
美国网络安全公司 Cybersecurity Ventures 发布的《2017年度网络犯罪报告》预测,到2021年,网络犯罪所致全球经济损失总额将达6万亿美元/年,比2015年的3万亿美元足足翻了一倍。