新四季網

卡巴斯基:智能家庭設備或將成為下一攻擊熱點

2023-07-11 07:17:07 1

  隨著物聯網(IoT)的興起,很多家庭開始使用智能家庭設備,比如可觀看視頻流的USB適配器、可通過智慧型手機控制的IP攝像頭、咖啡壺以及家居安全系統。然而,這些物聯網設備在為人們的生活帶來便利的同時,也存在著不少安全隱患。正是因為這些潛在安全問題,智能家庭設備或將成為網絡罪犯的下一攻擊熱點。

  卡巴斯基實驗室的研究人員隨機選取了若干最新的物聯網(IoT)設備,從中均發現其對聯網家庭存在嚴重的威脅,其中包括一臺能夠洩露用戶Wi-Fi密碼的咖啡壺、一臺可被惡意的第三方控制的嬰兒視頻監控器以及利用磁體就能騙過智能家居安全系統。

  實驗中所使用的嬰兒監控攝像頭可以被使用同一網絡的黑客所連接,從而讓黑客可以觀看攝像頭所拍攝的視頻,並且可以在攝像頭上啟用音頻文件。來自同一廠商的其它攝像頭則允許黑客收集用戶密碼。實驗還顯示,位於同一網絡上的黑客還可以獲取攝像頭的root密碼,惡意修改攝像頭的固件。

  對於通過手機應用控制的咖啡壺,攻擊者甚至都無需同受害者處於同一個網絡就可以實施攻擊。實驗過程中,咖啡壺會發送足夠多的未加密數據,攻擊者可以很容易通過這些數據獲取用戶家庭的Wi-Fi網絡密碼。

  在測試基於智慧型手機控制的家居安全系統時,卡巴斯基實驗室的研究人員發現該系統的軟體只有一些不嚴重的問題,整體上比較安全,能夠抵擋網絡攻擊。但是,我們卻在該系統上的傳感器上發現了安全漏洞。

  在對家居安全系統進行實驗時,卡巴斯基實驗室的專家使用一塊普通的磁鐵替換了門窗上的磁場。這意味著,及時開啟和關閉門窗,也不會啟動警報。這一漏洞可以通過軟體更新得到解決,真正的問題是家居系統安全本身的設計存在安全隱患。更令人擔憂的是,基於磁場的傳感器設備是一種很常見的傳感器類型,市場上很多家居安全系統都使用這類傳感器。

  卡巴斯基實驗室安全研究員Victor Alyushin對此表示:「值得欣慰的是,卡巴斯基實驗室的實驗顯示,大多數供應商在設計和開發物聯網(IoT)設備時,考慮了網絡安全問題。但是,幾乎所有的聯網和基於應用控制的設備都包含至少一個安全問題。網絡罪犯可能一次可利用多個安全漏洞,所以設備供應商解決這些安全問題非常必要,即使有些問題並不是很嚴重。這些安全漏洞應該在產品上市之前就得到解決,因為如果產品已經上市銷售給成千上萬的用戶,修復起來要困難得多。」

  為了保護用戶以及家人安全,避免其遭受智能家居IoT設備所帶來的風險,卡巴斯基實驗室專家建議用戶採取以下安全措施:

  1. 在購買IoT設備之前,在網際網路上搜索一下相關設備是否存在安全漏洞。

  2. 購買市場上最新的產品並非總是好事。新產品中除了包含一些常見的問題外,可能還包含未被安全研究人員發現的安全問題。非常好的建議是購買已經進行過多次軟體更新的產品。

  3. 在選擇使用何種類型的智能產品時,需要考慮相關的安全風險。

同类文章

創新才能共贏酷6網UGC模式為你引航

    YouTube是世界上最大的視頻分享網站,以UGC(用戶產生內容)視頻互動分享為主,而對於這種UGC視頻平臺建設而言,用戶與內容量是發揮規模效應的基礎。作為短視頻網站的代表,酷6網一直堅持著UGC路線,他所擁有的海量視頻資源以及優秀拍客群體,都為它在短視頻領域的成功奠定了基礎,使它成為目前中

「短酷」APP成為拜年「潮品」

        春節期間,一款名為「短酷」的APP悄然躥紅。一年一度的新春佳節是中國老百姓歡聚一堂、享受人生的日子,大家在一起留影紀念必不可少。「短酷」能夠將照片一鍵變成短視頻,還可以配樂、配上自己想說的話,順應了過年期間記錄美好回憶的需求。也有些不能回家團圓的朋友用「短酷」為家人做一封「電子家書

聯建光電攜手微信紅包 史上最大紅包有望出爐

    【2014年2月13日,深圳】在2014年元宵節和情人節「雙節」臨近之際,中國企業家思想群友(微信公眾號,CEOideas )攜手創業板上市公司聯建光電(股票代碼,300269),開展微信搶紅包創意活動。本次活動是繼2014年農曆微信搶紅包後又一次具有實驗意義的傳播活動,將掀起微信搶紅包的又

搜狗壁紙:甜蜜浪漫過雙節

    今年的2月14日正好就是農曆正月十五,元宵節和情人節趕在了同一天。還沒從春節的喜悅中緩過神來的朋友們,又將迎來一個特別浪漫的節日。為此,搜狗壁紙為廣大用戶準備了眾多精美的元宵節及情人節壁紙,為大家增添節日氣氛。   元宵節 鬧元宵  農曆正月十五元宵節,又稱為「上元節」,是中國漢族和部分兄弟

騰訊QQ上線3D大黃臉表情包:目前已有16種

       說到QQ大黃臉表情,大家一定都非常熟悉,而根據相關的統計數據,其中「笑哭」的表情也是中國網遊使用頻率最高的表情。近日,騰訊QQ再次推出了3D版的QQ黃臉表情,共16個表情包,讓人看了忍不住像要下載。      據了解,這一套看起來超萌的表情包卻耗費了設計師不少的精力,尤其是那個經典的「
你們不是水軍!?仙劍6發行商認錯道歉

你們不是水軍!?仙劍6發行商認錯道歉

    《仙劍奇俠傳6》引發的爭議又進入了新階段了——玩家的吐槽還在繼續,周六官方火上澆油式的公關招到了更多人的反感,但居高臨下指責水軍抹黑的仙劍6發行商暢遊樂動已經頂不住了,昨晚刪除了之前的微博,已經向玩家表示歉意。    事情的起因不需多說了,玩仙劍6的肯定知道,不玩的人估計也不會關心。其實大家
繼續打巨魔的節奏 魔獸7.0新內容曝光

繼續打巨魔的節奏 魔獸7.0新內容曝光

    這是一篇美服論壇的劇透帖子——這樣的帖子每天發10個都不會累,但是這一個不同:次的LZ似乎就是上次在MMO champion上爆料WOD的那個啊!    要不就是暴雪沒學乖,要不就是暴雪故意的,不過由於WOD這種營銷看起來還挺成功,故意的可能性也許大?    資料片內容預覽      資料片
《爐石傳說》"冠軍的試煉"八月開啟

《爐石傳說》"冠軍的試煉"八月開啟

    在地精與侏儒交戰8個多月之後,《爐石傳說》的新內容「冠軍的試練」即將在8月初正式登場,屆時將有132張全新的卡牌、全新主題的對戰面板以及歡迎各位買買買的新卡包來到各位玩家面前,下面我們就一起來了解一下《爐石傳說》「冠軍的試練」中的內容吧。以下內容來自爐石傳說官網    來自艾澤拉斯各個角落的
不再掉幀?《仙劍奇俠傳6》新補丁到來

不再掉幀?《仙劍奇俠傳6》新補丁到來

《仙劍奇俠傳6》PC版的優化讓很多玩家揪心,在遊戲發售後,《仙劍奇俠傳6》官方面對玩家提出的各種問題積極回應反饋,補丁也在緊急製作中,今日,《仙劍奇俠傳6》的1.0.3補丁正式發布,一起來看看都更新了哪些玩家迫切等待修復的問題吧。    針對之前《仙劍奇俠傳6》版本的3D效能優化效果不流暢,或者運行
《虛空之遺》開啟預購 快來買買買!

《虛空之遺》開啟預購 快來買買買!

    作為暴雪旗下《星際爭霸II》三部曲的最終篇章——《星際爭霸II:虛空之遺》於今日正式開啟了預售,現在各位玩家可以通過點擊「」或打開自己的戰網客戶端進入到《星際爭霸II:虛空之遺》國服的預購頁面,提前入手《星際爭霸II:虛空之遺》。    在這次《星際爭霸II:虛空之遺》國服的預售活動中,各位