黑客难防:小心智能LED灯泡泄wifi密码
信息来源:
浏览次数:
发布日期:
当前,围绕着所谓物联网的一个值得注意的疑问即是,白帽黑客们已经有法子攻破联网的电灯泡,只要能挨近你的LED设备,你的WI-Fi暗码就不再安全。
LIFX公司出产的智能电灯泡,能够经过安卓和IOS系统主动完成开关。而上述的黑客进犯即是针对这款电灯泡。这些灯泡都是当前的发展趋势,出产者赋予了这些商品可编程联网的才能,这样大家就能够经过智能手机,电脑和其它联网设备来长途控制这些灯泡。2012年Kickstarter 众筹网站的一次活动为LIFX筹资多达130多万美元,是预期目标的13倍。
本周的一篇博客帖子宣称,当得知研究人员发现黑客能够在30米内取得维护Wi-Fi网络的暗码,LIFX公司已经及时更新了能够控制灯泡的固件设备。联网灯泡的证书都是由6LoWPAN技术支持的网状网络供给的,6LoWPAN规范是依据IEEE 802.15.4完成的无线通讯。这些灯泡都是依据美国高档加密规范(AES)来进行加密的,潜在的预享钥匙没有改动,因而黑客很简单攻破。
来自安全参谋Context的研究人员以为,“只要具有编码算法、钥匙、初始化向量的常识,再加上了解网状网络协议, 咱们就能够把数据包植入网状网络,取得Wi-Fi细节,然后破解证书,不需要任何身份验证也不留任何漏洞。”
这篇帖子以为,依靠隐身来阻止黑客的进犯是毫无用处的。但是通常被称作隐身安全的办法,仍是巩固了当今的物联网络的。LIFX公司1.1版别的固件因为无法下载,所以黑客无法进行逆向仿制,也就无法破解加密证书。Context的工程师找到了处理这个难题的方案。他们改动了植入在每个灯泡的微调节器,并把调试硬件接入不一样的JTAG接口,以此来监测一旦灯泡增加或移除到一个网络时所发出的信号。这个进程费时吃力,但研究人员以为“只要这样咱们可轻松地扫除来自每个芯片的闪存,然后打开硬件的逆向仿制进程。”
值得庆幸,LIFX公司活跃回答了Context这项新发现。现在1.3版别的固件已运用Wi-Fi证书的加密钥匙给一切6LoWPAN通讯进行加密,同样新灯泡衔接网络时都会进行安全检测。考虑到170万美元的筹措资金,咱们很惋惜在灯泡正式进入大众商场之前,灯泡公司自个并没有及时发现这个隐性缺点。许多人以为任何类型的软件更新都对比费事,而且固件升级也是对比艰难并存在危险的。
商场出售人员让大家以为假如他们还没让自个的冰箱、恒温器和其它传统家居用品联网,他们就太落伍了。但是许多现实也表明这些设备会致使网络和私家信息的安全疑问,这些在不联网的迭代编程中是不会呈现的。微软、苹果公司和谷歌都投入很多资本来维护其商品和效劳的安全。期望在物联网年代追求一席之地的出产者都会活跃把一部分精力用来维护他们设备的安全。
文章由澳镭照明电器整理发布,澳镭照明官方网站:www.aooled.com