發(fā)布時(shí)間:2018/1/24 18:41:24 來源:中華地板網(wǎng) 編輯:中國(guó)家裝家居網(wǎng)
據(jù)外媒Re/code報(bào)道,谷歌收購Nest的交易引發(fā)了智能 家居 熱潮,蘋果、三星等廠商均希望在物聯(lián)網(wǎng)領(lǐng)域有所發(fā)展。不過惠普的一份研究卻表明,在當(dāng)前最流行的十大智能 家居 設(shè)備中,存在250個(gè)不同的安全漏洞。
智能 家居 設(shè)備存隱患 或成黑客新目標(biāo)(圖片來自voltaris.de)
據(jù)悉,這些被調(diào)查出存在漏洞的設(shè)備包括“電視、網(wǎng)絡(luò)攝像頭、家用恒溫器、遙控插座、噴水控制器、控制多個(gè)設(shè)備的中樞系統(tǒng)、門鎖、家用警報(bào)器和車庫門遙控開關(guān)”等,絕大多數(shù)采用了簡(jiǎn)易定制版Linux系統(tǒng)。惠普副總裁兼Fortify部門副經(jīng)理麥克·阿米斯塔表示,這些設(shè)備制造商總是急于將產(chǎn)品推向市場(chǎng),卻忽略了安全方面的投入。
惠普發(fā)現(xiàn)的漏洞包括:密碼過于簡(jiǎn)單;與互聯(lián)網(wǎng)和本地網(wǎng)絡(luò)連接時(shí)無加密;界面的安全性弱,極易遭到跨站腳本攻擊;軟件升級(jí)沒有加密,黑客可能會(huì)開發(fā)出虛假但看似合法的升級(jí)程序,加入自己的后門;設(shè)備會(huì)收集用戶的電子郵件地址、家庭住址、姓名或生日等個(gè)人信息。
雖然很多人認(rèn)為黑客入侵的事件并不會(huì)發(fā)生在自己身上,但是從歷史上最嚴(yán)重的黑客入侵事件之一---塔吉特超市入侵事件來看(超過7000萬人的信息被泄露),連鎖反應(yīng)的影響還是非常大的。那次事件的起因就是超市管理和維護(hù)加熱和通風(fēng)設(shè)備的系統(tǒng)遭到入侵。
市場(chǎng)調(diào)研機(jī)構(gòu)Gartner給出的數(shù)據(jù)顯示,到2020年,全球?qū)⒂?60億臺(tái)物聯(lián)網(wǎng)設(shè)備。阿米斯塔表示,對(duì)于黑客來說,這是新的攻擊目標(biāo)。