智能

智能家居的安全漏洞会害你引狼入室吗?

马宁忆 ·

在刚刚举行的黑帽安全大会上,智能家居市场的标杆产品 Nest 当众被黑。

从飞利浦发布 Hue 灯泡,到今年年初, Google 以 32 亿的高价格收购温控设备 Nest,苹果在今年的 WWDC 大会上发布 Homekit。智能家居可以算是今年炒的最热的科技词汇之一。不过,当我们还沉浸在智能家居将彻底改变我们生活的时候,刚刚举行的美国黑帽安全大会 (Black Hat USA)就给我们泼了一盆凉水。

使用缺乏安全保障的智能家居设备,其实跟引狼入室差不多。

“这一届黑帽安全大会的主题就是关注以智能家居为代表的的物联网安全问题。” 中佛罗里达大学的研究员 Daniel Buentello 说道,“我们无法像电脑那样,在智能家居的设备中安装一个防毒软件。更糟糕的是,如果不是主动攻击,你很难发现自己的设备被黑了。所以这就像一扇隐秘的门。那些动了歪脑筋的人可以一直利用着你的智能设备监视着你。”

Buentello 和它的团队通过一条视频展示了黑 Nest 的过程。他用一根数据线连接了设备,然后切换到了设置模式。黑客只需要知道正确的引导密码(boot pin),就能够随意加载自己的软件了。而在这个过程中,Nest 并没有跳出任何安全提示。

“为了方便生活,我们会和这台设备分享很多信息。所以你完全不知道会发生什么。”Buentello 说道。虽然,这个黑客行为只能直接靠跟 Nest 直接接触才能实现,但它仍存在很大的风险性。

比如作为智能家居,它需要感知使用者是否在家,这样的信息存在着直接的安全隐含。此外作为连接你各种设备和家庭硬件网络中的一环,智能家眷的安全问题也大有牵一发而动全身的作用。

对于 Nest 脆弱的安全性,Google 方面暂时还没有回应。而在 Nest  方面,公关总监 Zoz Cuccias 曾发表声明称:

“所有的硬件产品——从笔记本到智能手机——都非常容易越狱。所以,这并不是某种设备特有的问题。不过,如果你下载了这个越狱软件,那就算是给那些想要窃取你信息、进入你家里的坏人提供了一个机会。用户的安全一直都是我们非常重视的。现在最好的防御方式就是购买一台 Dropcam 高清摄像头以便在外出的时候查看自己的房间。”

Dropcam 前不久刚被 Nest 收购,是一款颇为出色的智能摄像头。不过用摄像头来防范黑客攻击,这好像不太对吧。


题图来自 black hat

原文链接 (已下线): https://www.qdaily.com/articles/1816.html
Wayback 快照: http://web.archive.org/web/20190623150749/https://www.qdaily.com/articles/1816.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3v4jas2huj30u02zou06