从CSE Asia 2016亚洲消费电子展看智能设备安全

简介:

5月11日,备受业界关注的2016年亚洲消费电子展(CES Asia 2016)在上海新国际博览中心正式举行。此次展出的产品包含生活科技、3D打印、智能家居、可穿戴设备、虚拟现实等多种品类。

智能设备真能保护你的安全?

此次会展中智能安防系统、智能门锁、“智慧手镯”、智能摄像头等多种品牌的产品,吸引了消费者观众前去围观。怀着对林林总在产品的好奇,小编对比了云柚、丁盯等几家智能门锁,这几款产品在解锁方式:钥匙开锁、密码开锁和蓝牙开锁上并无太大差异,其中一家展商推出了国内首款虹膜识别的智能锁吸引很多消费者前去体验。

QQ图片20160512104814.jpg

云柚科技的现场工作人员向FreeBuf小编介绍他们的T1智能锁是如何保障安全性的:

采用AES256加密技术,AES256比传统AES128大概需要多花40%的时间,用于多出的4轮round key生成以及对应的SPN操作。但针对具体的AES-256或AES-128的软/硬件依旧存在特定的攻击方式,仍不好一概而论。

除了家居安全,都市女性的“人身安全”也备受关注,听风出品的“安全手镯”引来很多女性同胞排队体验。这款产品作为日常的配饰毫不引人注目,通过手机端设置紧急联系人联系方式,在意外情况下甩动手腕3次便可向联系人发出SOS信息。工作人员向体验的女生们介绍,这款产品还有“随时呼叫男朋友”的功能,通过设定常用手势,平日可随时给男友打电话、发信息。(技术小哥开发时确定不是在虐狗吗?!)

111.jpg

本次展览上最家长们抢眼球的便是机器人了,大部分智能产品瞄准了儿童市场,多家展商带来了为学前儿童设计的机器人宝宝,家长可以通过手机端实时监测孩子的情况,同事机器人宝宝还能陪孩子背古诗,学汉字。妈妈再也不用担心我的学习。

12345.jpg

(你瞅啥?

在CES 展上,360卡防受到了特别关注。小编在现场做了测试,当银行卡接触到NFC装置时,个人信息、消费记录、交易地点将一览无遗。


在将360卡防卡防放置在钱包或衣服口袋后,小编的银行卡得到了安全的保护。

技术人员向小编介绍,当今物联网的混合技术大多包括了移动应用程序、蓝牙、Wi-Fi、zigbee、设备固件、API、以及各种网络协议等。这些技术从独立上来看相对安全且成熟,但是要将这些技术结合应用起来,没有安全贯穿整个应用流程,就会出现众多的安全问题。

小编与现场的十多位参展消费者聊天,当被问及“如何看待智能硬件走进百姓家”时,大部分人将注意力放在产品的使用性能及功能应用给生活带来的便捷上,对于智能设备可能带来的安全隐患并没有足够的意识。

白帽子——全国人民需要你

在会展上,360攻防实验室借此机会发布了中国首份《国内智能家庭摄像头安全状况评估报告》,对国内市场上销售的近百个品牌的家庭智能摄像头进行了安全评估测试。测试结果让人大(xi)吃(si)一(ji)惊(kong),市场上近8成产品存在用户信息泄露、数据传输未加密、APP未安全加固、代码逻辑存在缺陷、硬件存在调试接口、可横向控制等安全缺陷。

filehelper_1463023202318_92.png

(图片来源:360提供)

360攻防实验室安全工程师刘健皓介绍:

目前这些安全缺陷的存在让接入网络的智能摄像头可以轻易被不法分子控制,当摄像头与手机进行连接,在没有对手机身份进行验证时,黑客可以通过漏洞用一个虚拟的绑定来查看数百个摄像头的实时画面,对安装摄像头的家庭或公司进行监控甚至网上直播。

299444360721766859.jpg

在整个N3展厅,汇集了林林总在的智能汽车,众多展商带来了独具一格的概念车,此外还汇集了多种智能安全电子系统汽车。目前大部分汽车在部件上都配有一个控制电脑,一位热心的白帽子向小编介绍:

如果黑客攻破其中任何一个设备,就可以侵入“CAN 总线”,向其他设备发送指令。如果通过 Wi-Fi 攻击,拿到车载多媒体系统的控制权,就可以直接向发动机、变速器、转向器发送指令,从而造成汽车异常加减速、异常转向,从而引发严重的事故。此外也可通过传感器随时捕捉车主的隐私信息。如果这些重要的隐私信息被攻击者拿到,则可能暴露车主的身份,隐私信息或者实时位置。

481128590441263066.jpg

360互联网安全中心在此次展会上正式启动了旨在关注并推动智能生活安全的HackPWN安全极客狂欢节。从即日起活动面向全球所有白帽黑客开放,邀请有志于“破解”的白帽黑客共同挖掘市场上流行的智能设备和智能系统的安全漏洞,成功破解的白帽黑客将在8月16日中国互联网安全大会(ISC2016)期间举行的HackPWN安全极客狂欢节展示。

去年FreeBuf参与了hackPwn的全程报道,在上一届活动中,白帽子们成功破解了九阳智能豆浆机、SmartCare、TCL智能洗衣机等多种智能产品。

此次展会上,在被问及智能设备的信息安全防护时,大部分展商表示产品安全性能依旧在不断完善中。黑客与白帽子是场不会终止的博弈。

原文发布时间为:2016-05-13

本文作者:FreeBuf

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
19小时前
|
云安全 人工智能 自然语言处理
|
5天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
310 116
|
8天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
550 51
Meta SAM3开源:让图像分割,听懂你的话
|
20天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
4天前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
|
3天前
|
弹性计算 人工智能 Cloud Native
阿里云无门槛和有门槛优惠券解析:学生券,满减券,补贴券等优惠券领取与使用介绍
为了回馈用户与助力更多用户节省上云成本,阿里云会经常推出各种优惠券相关的活动,包括无门槛优惠券和有门槛优惠券。本文将详细介绍阿里云无门槛优惠券的领取与使用方式,同时也会概述几种常见的有门槛优惠券,帮助用户更好地利用这些优惠,降低云服务的成本。
263 132
|
8天前
|
机器学习/深度学习 人工智能 自然语言处理
AgentEvolver:让智能体系统学会「自我进化」
AgentEvolver 是一个自进化智能体系统,通过自我任务生成、经验导航与反思归因三大机制,推动AI从“被动执行”迈向“主动学习”。它显著提升强化学习效率,在更少参数下实现更强性能,助力智能体持续自我迭代。开源地址:https://github.com/modelscope/AgentEvolver
385 29
|
14天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
703 224