<output id="r87xx"></output>
    1. 
      
      <mark id="r87xx"><thead id="r87xx"><input id="r87xx"></input></thead></mark>
        •   

               當(dāng)前位置:首頁>管理咨詢>13條秘籍破解智能家居安全隱患 查詢:
               
          13條秘籍破解智能家居安全隱患
          隨著物聯(lián)網(wǎng)(IoT)市場突飛猛進(jìn),所有的家電產(chǎn)品,現(xiàn)在幾乎都推出了互聯(lián)型號。據(jù)Gartner預(yù)測,到2015年消費(fèi)者的智慧家庭環(huán)境中將存在29億臺互聯(lián)的物聯(lián)網(wǎng)設(shè)備。

            但盡管公眾對智慧家庭的認(rèn)可度不斷提升,最新的研究顯示,物聯(lián)網(wǎng)設(shè)備的安全問題似乎并未得到同樣的重視,這使得消費(fèi)者的隱私可能被泄露。

            智慧家庭設(shè)備可能使用后端云服務(wù)來監(jiān)控設(shè)備的使用情況,或支持用戶遠(yuǎn)程控制這些系統(tǒng)。用戶可以通過移動應(yīng)用或Web門戶網(wǎng)站訪問這些數(shù)據(jù)或控制設(shè)備。

            我們的研究結(jié)果顯示,許多設(shè)備和服務(wù)都存在一些基本的安全問題。

            薄弱的身份認(rèn)證機(jī)制

            這些設(shè)備都沒有使用相互身份認(rèn)證功能或采用強(qiáng)密碼。更糟糕的是,一些設(shè)備將身份認(rèn)證密碼限定為簡單的四位PIN碼,使得用戶無法在云接口上設(shè)置強(qiáng)密碼。此外,這些設(shè)備還不支持雙因素身份認(rèn)證(2FA),并且無法應(yīng)對密碼暴力破解攻擊,導(dǎo)致用戶很容易成為攻擊的目標(biāo)。

            Web漏洞

            除了薄弱的身份認(rèn)證機(jī)制外,許多智慧家庭Web接口還容易受到一些眾所周知的Web應(yīng)用漏洞的困擾。在對15個物聯(lián)網(wǎng)云接口執(zhí)行快速測試后,結(jié)果顯示這些設(shè)備存在一些嚴(yán)重的漏洞,但此項測試只能檢查表面問題。我們發(fā)現(xiàn)并報告了有關(guān)路徑遍歷、不受限制的文件上傳(遠(yuǎn)程代碼執(zhí)行)、遠(yuǎn)程文件包含(RFI)和SQL注入等十項漏洞。除了智能燈泡,涉及到的設(shè)備還包括智能門鎖。我們可以通過互聯(lián)網(wǎng)遠(yuǎn)程開門,甚至無需知道密碼。

            本地攻擊

            攻擊者會通過侵入采用弱加密功能的Wi-Fi網(wǎng)絡(luò),攻擊家庭網(wǎng)絡(luò),進(jìn)而攻擊用戶的智能設(shè)備。我們發(fā)現(xiàn),這些設(shè)備以明文方式本地傳輸密碼或者根本不使用任何身份認(rèn)證功能。物聯(lián)網(wǎng)設(shè)備還存在一個共同的特點(diǎn),即采用未簽名的固件更新。此項安全功能的缺失會讓攻擊者能夠輕易攻破家庭網(wǎng)絡(luò),破解物聯(lián)網(wǎng)設(shè)備的密碼。這些被盜的證書可用于執(zhí)行其他命令,甚至還能通過惡意固件更新徹底控制設(shè)備。

            潛在的攻擊

            到目前為止,我們還未發(fā)現(xiàn)大規(guī)模惡意軟件瞄準(zhǔn)智慧家庭設(shè)備,例如,路由器和網(wǎng)絡(luò)連接存儲設(shè)備等與電腦相關(guān)的設(shè)備。目前,提出的大多數(shù)物聯(lián)網(wǎng)攻擊只是概念驗(yàn)證,還沒有使攻擊者產(chǎn)生任何利潤。但這并不意味著,未來當(dāng)技術(shù)變得更加主流時,攻擊者不會瞄準(zhǔn)物聯(lián)網(wǎng)設(shè)備。

            回顧過去,如果攻擊者的手段沒有新意,我們就不會把他們太當(dāng)回事,但實(shí)則相反,他們總能想到新的攻擊方法。即使只是濫用技術(shù)、威脅用戶或者攻擊家庭網(wǎng)絡(luò),網(wǎng)絡(luò)犯罪分子總能夠隨時準(zhǔn)備并熱衷于進(jìn)攻任何目標(biāo)。

            所以不要過早的滿足于新型智慧家庭自動化項目,需要花點(diǎn)時間想想這些便利的設(shè)備會如何暴露您的信息和家庭網(wǎng)絡(luò),進(jìn)而使它們受到網(wǎng)絡(luò)攻擊。這就要求各大制造商生產(chǎn)安全性更高的智慧家庭設(shè)備和物聯(lián)網(wǎng)設(shè)備,只有這樣,安全問題才能夠得到改善。

            如果您想了解有關(guān)智慧家庭設(shè)備的更多分析和洞察,請參閱我們的白皮書。

            應(yīng)對方法

            不幸的是,用戶難以自行提高物聯(lián)網(wǎng)設(shè)備的安全性,這是因?yàn)榇蠖鄶?shù)設(shè)備不提供安全的操作模式。盡管如此,用戶還應(yīng)堅持采納以下建議,確保降低其受到攻擊的風(fēng)險:

            在設(shè)備賬戶和Wi-Fi網(wǎng)絡(luò)上采用獨(dú)特的強(qiáng)密碼

            更改默認(rèn)密碼

            設(shè)置Wi-Fi網(wǎng)絡(luò)時,使用安全性更高的加密方法,如WPA2

            沒有必要時,關(guān)閉或保護(hù)物聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程訪問功能

            如果可以,請使用有線連接,而不是無線連接

            如果可以,將設(shè)備連接到獨(dú)立的家庭網(wǎng)絡(luò)中

            購買二手物聯(lián)網(wǎng)設(shè)備時要十分小心,這是因?yàn)檫@些設(shè)備可能已被篡改

            研究提供的設(shè)備安全保護(hù)措施

            根據(jù)您的需要,修改設(shè)備的隱私和安全設(shè)置

            禁用多余的功能

            安裝最新更新

            確保像干擾或網(wǎng)絡(luò)故障等造成的停機(jī)不會導(dǎo)致不安全的安裝狀態(tài)

            確認(rèn)是否要使用智能功能,或者普通設(shè)備是否能夠滿足要求


          防盜報警向開放式綜合管理水平發(fā)展大數(shù)據(jù)對安防行業(yè)的影響
          NFC能拯救運(yùn)營商的支付業(yè)務(wù)嗎?“變頻風(fēng)”與“智能風(fēng)”越吹越猛
          電子學(xué)生證融入云平臺 一卡通打造平安校園光纖傳輸成就視頻監(jiān)控高清夢
          IP高清監(jiān)控與醫(yī)療信息化打造全國交通一卡通宏大計劃有點(diǎn)難
          警用安防集成技術(shù)的應(yīng)用與發(fā)展淺析國內(nèi)安防行業(yè)發(fā)展趨勢
          入戶門禁對講不達(dá)標(biāo) 可上政府微信反映監(jiān)控存儲選擇專用 可靠運(yùn)營降低隱性風(fēng)險
          安防芯片廠商機(jī)遇和挑戰(zhàn)并存國家電網(wǎng)引領(lǐng)智能化發(fā)展新趨勢
          特色中小城鎮(zhèn)智慧城市建設(shè)大有可期
          信息發(fā)布:廣州名易軟件有限公司 http://m.jetlc.com
          • 勁爆價:
            不限功能
            不限用戶
            1998元/年

          • 微信客服

            <output id="r87xx"></output>
          1. 
            
            <mark id="r87xx"><thead id="r87xx"><input id="r87xx"></input></thead></mark>
              • 欧美午夜福利在线观看 | 日本无码中文字幕综合一区 | 最新大香蕉视频久久网 | 亚洲免费在线看 | 各种三级爱爱视频 | av电影天堂网 | 久久国产精品视频免费看 | 五月婷婷激情网 | 伊人中文无码 | 二本道一区二区三区免费视频 |