當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 門禁考勤系統(tǒng)
13條秘籍破解智能家居安全隱患
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
隨著物聯(lián)網(wǎng)(IoT)市場(chǎng)突飛猛進(jìn),所有的家電產(chǎn)品,現(xiàn)在幾乎都推出了互聯(lián)型號(hào)。據(jù) Gartner 預(yù)測(cè),到 2015 年消費(fèi)者的智慧家庭環(huán)境中將存在 29 億臺(tái)互聯(lián)的物聯(lián)網(wǎng)設(shè)備。
但盡管公眾對(duì)智慧家庭的認(rèn)可度不斷提升,最新的研究顯示,物聯(lián)網(wǎng)設(shè)備的“安全”問題似乎并未得到同樣的重視,這使得消費(fèi)者的隱私可能被泄露。
智慧家庭設(shè)備可能使用后端云服務(wù)來監(jiān)控設(shè)備的使用情況,或支持用戶遠(yuǎn)程控制這些系統(tǒng)。用戶可以通過移動(dòng)應(yīng)用或 Web門戶網(wǎng)站訪問這些數(shù)據(jù)或控制設(shè)備。
我們的研究結(jié)果顯示,許多設(shè)備和服務(wù)都存在一些基本的安全問題。
薄弱的身份認(rèn)證機(jī)制
這些設(shè)備都沒有使用相互身份認(rèn)證功能或采用強(qiáng)密碼。更糟糕的是,一些設(shè)備將身份認(rèn)證密碼限定為簡(jiǎn)單的四位PIN 碼,使得用戶無法在云接口上設(shè)置強(qiáng)密碼。此外,這些設(shè)備還不支持雙因素身份認(rèn)證(2FA),并且無法應(yīng)對(duì)密碼暴力破解攻擊,導(dǎo)致用戶很容易成為攻擊的目標(biāo)。
Web漏洞
除了薄弱的身份認(rèn)證機(jī)制外,許多智慧家庭Web接口還容易受到一些眾所周知的Web應(yīng)用漏洞的困擾。在對(duì)15個(gè)物聯(lián)網(wǎng)云接口執(zhí)行快速測(cè)試后,結(jié)果顯示這些設(shè)備存在一些嚴(yán)重的漏洞,但此項(xiàng)測(cè)試只能檢查表面問題。我們發(fā)現(xiàn)并報(bào)告了有關(guān)路徑遍歷、不受限制的文件上傳(遠(yuǎn)程代碼執(zhí)行)、遠(yuǎn)程文件包含(RFI)和 SQL注入等十項(xiàng)漏洞。除了智能燈泡,涉及到的設(shè)備還包括智能門鎖。我們可以通過互聯(lián)網(wǎng)遠(yuǎn)程開門,甚至無需知道密碼。
本地攻擊
攻擊者會(huì)通過侵入采用弱加密功能的Wi-Fi網(wǎng)絡(luò),攻擊家庭網(wǎng)絡(luò),進(jìn)而攻擊用戶的智能設(shè)備。我們發(fā)現(xiàn),這些設(shè)備以明文方式本地傳輸密碼或者根本不使用任何身份認(rèn)證功能。物聯(lián)網(wǎng)設(shè)備還存在一個(gè)共同的特點(diǎn),即采用未簽名的固件更新。此項(xiàng)安全功能的缺失會(huì)讓攻擊者能夠輕易攻破家庭網(wǎng)絡(luò),破解物聯(lián)網(wǎng)設(shè)備的密碼。這些被盜的證書可用于執(zhí)行其他命令,甚至還能通過惡意固件更新徹底控制設(shè)備。
潛在的攻擊
到目前為止,我們還未發(fā)現(xiàn)大規(guī)模惡意軟件瞄準(zhǔn)智慧家庭設(shè)備,例如,路由器和網(wǎng)絡(luò)連接存儲(chǔ)設(shè)備等與電腦相關(guān)的設(shè)備。目前,提出的大多數(shù)物聯(lián)網(wǎng)攻擊只是概念驗(yàn)證,還沒有使攻擊者產(chǎn)生任何利潤(rùn)。但這并不意味著,未來當(dāng)技術(shù)變得更加主流時(shí),攻擊者不會(huì)瞄準(zhǔn)物聯(lián)網(wǎng)設(shè)備。
回顧過去,如果攻擊者的手段沒有新意,我們就不會(huì)把他們太當(dāng)回事,但實(shí)則相反,他們總能想到新的攻擊方法。即使只是濫用技術(shù)、威脅用戶或者攻擊家庭網(wǎng)絡(luò),網(wǎng)絡(luò)犯罪分子總能夠隨時(shí)準(zhǔn)備并熱衷于進(jìn)攻任何目標(biāo)。
所以不要過早的滿足于新型智慧家庭自動(dòng)化項(xiàng)目,需要花點(diǎn)時(shí)間想想這些便利的設(shè)備會(huì)如何暴露您的信息和家庭網(wǎng)絡(luò),進(jìn)而使它們受到網(wǎng)絡(luò)攻擊。這就要求各大制造商生產(chǎn)安全性更高的智慧家庭設(shè)備和物聯(lián)網(wǎng)設(shè)備,只有這樣,安全問題才能夠得到改善。
如果您想了解有關(guān)智慧家庭設(shè)備的更多分析和洞察,請(qǐng)參閱我們的白皮書。
應(yīng)對(duì)方法
不幸的是,用戶難以自行提高物聯(lián)網(wǎng)設(shè)備的安全性,這是因?yàn)榇蠖鄶?shù)設(shè)備不提供安全的操作模式。盡管如此,用戶還應(yīng)堅(jiān)持采納以下建議,確保降低其受到攻擊的風(fēng)險(xiǎn):
在設(shè)備賬戶和 Wi-Fi網(wǎng)絡(luò)上采用獨(dú)特的強(qiáng)密碼
更改默認(rèn)密碼
設(shè)置 Wi-Fi 網(wǎng)絡(luò)時(shí),使用安全性更高的加密方法,如 WPA2
沒有必要時(shí),關(guān)閉或保護(hù)物聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程訪問功能
如果可以,請(qǐng)使用有線連接,而不是無線連接
如果可以,將設(shè)備連接到獨(dú)立的家庭網(wǎng)絡(luò)中
購(gòu)買二手物聯(lián)網(wǎng)設(shè)備時(shí)要十分小心,這是因?yàn)檫@些設(shè)備可能已被篡改
研究供應(yīng)商提供的設(shè)備安全保護(hù)措施
根據(jù)您的需要,修改設(shè)備的隱私和安全設(shè)置
禁用多余的功能
安裝最新更新
確保像干擾或網(wǎng)絡(luò)故障等造成的停機(jī)不會(huì)導(dǎo)致不安全的安裝狀態(tài)
確認(rèn)是否要使用智能功能,或者普通設(shè)備是否能夠滿足要求
- 1控制技術(shù)的應(yīng)用 門禁系統(tǒng)即可突破了傳統(tǒng)的讀卡器模式
- 2大數(shù)據(jù)對(duì)安防行業(yè)的影響
- 3智能前置VS后端分析 大數(shù)據(jù)智能新方向
- 4政府開放數(shù)據(jù) 培育多元治理主體
- 5門禁考勤系統(tǒng)安全有論證 醫(yī)療領(lǐng)域顯大作用
- 62015軌道交通八千億市場(chǎng) 安防占比幾何
- 74K技術(shù)如何應(yīng)用于金融安防?
- 8國(guó)內(nèi)智能家居市場(chǎng)降溫:樣板缺失 資本觀望
- 92015年門禁一卡通行業(yè)市場(chǎng)發(fā)展的技術(shù)與市場(chǎng)預(yù)測(cè)
- 10中國(guó)安防產(chǎn)品攻占巴西世界杯戰(zhàn)場(chǎng) 占75%
- 11NFC虛擬憑證卡的最簡(jiǎn)單模式就是復(fù)制現(xiàn)行卡片內(nèi)的門禁原則
- 12蘋果谷歌爭(zhēng)奪視頻安全監(jiān)控商
- 13信息化指紋識(shí)別技術(shù)需求 呈民用化趨勢(shì)
- 14門禁系統(tǒng)是管理人員進(jìn)出的智能化管理系統(tǒng)
- 1513條秘籍破解智能家居安全隱患
- 16火車站如何能做好高清視頻監(jiān)控?
- 17指紋打卡機(jī)管理制度可提高工作效益
- 18聯(lián)網(wǎng)報(bào)警項(xiàng)目的發(fā)展思路
- 19廣東華本表示門禁控制器的質(zhì)量要求不可忽視
- 20安防轉(zhuǎn)型智能家居迎來春天
- 21住建部《白皮書》公布全國(guó)城市一卡通跨行業(yè)多應(yīng)用產(chǎn)業(yè)發(fā)展概況
- 22安防監(jiān)控存儲(chǔ)未來將進(jìn)入網(wǎng)絡(luò)化存儲(chǔ)
- 23基于GIS視頻監(jiān)控指揮平臺(tái)的建設(shè)意義
- 24全景魚眼監(jiān)控?cái)z像機(jī)圖像矯正核心算法
- 25小區(qū)門禁現(xiàn)場(chǎng)怎么安裝?
- 26分析門禁控制系統(tǒng)和產(chǎn)品行業(yè)現(xiàn)狀及前景如何?
- 27城市社會(huì)治安視頻監(jiān)控系統(tǒng)運(yùn)維管理工作探討
- 28小區(qū)門禁管理系統(tǒng)較好的有哪些?
- 29廣東試點(diǎn)居住證門禁系統(tǒng) 治安環(huán)境改善
- 30幾種智能卡門禁系統(tǒng)的特點(diǎn)!
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓