黑客難防:小心智能LED燈泡泄wifi密碼
信息來(lái)源:
瀏覽次數:
發(fā)布日期:
當前,圍繞著(zhù)所謂物聯(lián)網(wǎng)的一個(gè)值得注意的疑問(wèn)即是,白帽黑客們已經(jīng)有法子攻破聯(lián)網(wǎng)的電燈泡,只要能挨近你的LED設備,你的WI-Fi暗碼就不再安全。
LIFX公司出產(chǎn)的智能電燈泡,能夠經(jīng)過(guò)安卓和IOS系統主動(dòng)完成開(kāi)關(guān)。而上述的黑客進(jìn)犯即是針對這款電燈泡。這些燈泡都是當前的發(fā)展趨勢,出產(chǎn)者賦予了這些商品可編程聯(lián)網(wǎng)的才能,這樣大家就能夠經(jīng)過(guò)智能手機,電腦和其它聯(lián)網(wǎng)設備來(lái)長(cháng)途控制這些燈泡。2012年Kickstarter 眾籌網(wǎng)站的一次活動(dòng)為L(cháng)IFX籌資多達130多萬(wàn)美元,是預期目標的13倍。
本周的一篇博客帖子宣稱(chēng),當得知研究人員發(fā)現黑客能夠在30米內取得維護Wi-Fi網(wǎng)絡(luò )的暗碼,LIFX公司已經(jīng)及時(shí)更新了能夠控制燈泡的固件設備。聯(lián)網(wǎng)燈泡的證書(shū)都是由6LoWPAN技術(shù)支持的網(wǎng)狀網(wǎng)絡(luò )供給的,6LoWPAN規范是依據IEEE 802.15.4完成的無(wú)線(xiàn)通訊。這些燈泡都是依據美國高檔加密規范(AES)來(lái)進(jìn)行加密的,潛在的預享鑰匙沒(méi)有改動(dòng),因而黑客很簡(jiǎn)單攻破。
來(lái)自安全參謀Context的研究人員以為,“只要具有編碼算法、鑰匙、初始化向量的常識,再加上了解網(wǎng)狀網(wǎng)絡(luò )協(xié)議, 咱們就能夠把數據包植入網(wǎng)狀網(wǎng)絡(luò ),取得Wi-Fi細節,然后破解證書(shū),不需要任何身份驗證也不留任何漏洞?!?/span>
這篇帖子以為,依靠隱身來(lái)阻止黑客的進(jìn)犯是毫無(wú)用處的。但是通常被稱(chēng)作隱身安全的辦法,仍是鞏固了當今的物聯(lián)網(wǎng)絡(luò )的。LIFX公司1.1版別的固件因為無(wú)法下載,所以黑客無(wú)法進(jìn)行逆向仿制,也就無(wú)法破解加密證書(shū)。Context的工程師找到了處理這個(gè)難題的方案。他們改動(dòng)了植入在每個(gè)燈泡的微調節器,并把調試硬件接入不一樣的JTAG接口,以此來(lái)監測一旦燈泡增加或移除到一個(gè)網(wǎng)絡(luò )時(shí)所發(fā)出的信號。這個(gè)進(jìn)程費時(shí)吃力,但研究人員以為“只要這樣咱們可輕松地掃除來(lái)自每個(gè)芯片的閃存,然后打開(kāi)硬件的逆向仿制進(jìn)程?!?/span>
值得慶幸,LIFX公司活躍回答了Context這項新發(fā)現?,F在1.3版別的固件已運用Wi-Fi證書(shū)的加密鑰匙給一切6LoWPAN通訊進(jìn)行加密,同樣新燈泡銜接網(wǎng)絡(luò )時(shí)都會(huì )進(jìn)行安全檢測??紤]到170萬(wàn)美元的籌措資金,咱們很惋惜在燈泡正式進(jìn)入大眾商場(chǎng)之前,燈泡公司自個(gè)并沒(méi)有及時(shí)發(fā)現這個(gè)隱性缺點(diǎn)。許多人以為任何類(lèi)型的軟件更新都對比費事,而且固件升級也是對比艱難并存在危險的。
商場(chǎng)出售人員讓大家以為假如他們還沒(méi)讓自個(gè)的冰箱、恒溫器和其它傳統家居用品聯(lián)網(wǎng),他們就太落伍了。但是許多現實(shí)也表明這些設備會(huì )致使網(wǎng)絡(luò )和私家信息的安全疑問(wèn),這些在不聯(lián)網(wǎng)的迭代編程中是不會(huì )呈現的。微軟、蘋(píng)果公司和谷歌都投入很多資本來(lái)維護其商品和效勞的安全。期望在物聯(lián)網(wǎng)年代追求一席之地的出產(chǎn)者都會(huì )活躍把一部分精力用來(lái)維護他們設備的安全。
文章由澳鐳照明電器整理發(fā)布,澳鐳照明官方網(wǎng)站:wap.fly8.com.cn