您现在的位置:首页 > 滚动 > 正文
物联网安全存在 洞 LED灯泡可被网络入侵
发表时间:2014年7月8日 09:23 来源:OFweek 责任编辑:麒麟

ContextInformationSecurity发布声明警告所有物联网相关公司表示,由LIFX公司所生产,支持无线连网的LED灯泡存在着安全风险。“很明显地,在这股物联网浪潮中,这些需要网络连线的设备,在安全性的要求上,并没有到达它们该有的优先等级。”Context的研究总监MichaelJordon表示。“我们也在其他像是家庭储存设备、打印机,和婴儿监视器等设备上发现许多安全弱点。物联网的安全标准需要被认真看待,尤其是在这些公司准备将重要的设备与系统连上网络的之前。”Jordon补充。

这些由新创科技公司LIFX生产的LED灯泡,采用802.15.46LoWPAN网络,让灯泡可以在连接Wi-Fi后透过手机App连结进行遥控。只要监听网络 包,即可透过这些灯泡发现加密的网络设定讯息。基本上,要了解所使用的加密方式,Context公司必须将两个微控系统单元(TI及STM,均为Cortex-M3)与JTAG测试用连接埠连线,一但连结上之后,就可以读取加密演算法、金钥和无线网状网络协定。这些资料将让公司或企业可以置入网络 包,而这些动作将不会被侦测到。

Context随后和LIFX合作发布了韧体更新,已修补这个 洞,现在所有6LoWPAN网络都需要使用从Wi-Fi认证机构导入的加密金钥,而LIFX新生产的灯泡也已都加入此安全机制。

“入侵灯泡并不是一件芝麻绿豆的小事,而是可能会造成网络犯罪。”Jordon说明,“在某些情况下,这些弱点可以被轻易的补强,就如同LIFX的开发者所示范的一样。在其他情况中,这些安全 洞可能存在于产品设计的根基中。最重要的是这些安全措施必须从一开始,就被建立在所有物联网设备里,虽然目前看起来有许多物联网公司都存在这样的问题,但当安全问题被发现时,就能在使用者受害前提早修补。”Jordon强调。

高层访谈
用友董事长兼CEO王文京:全面数智商业创新时代到来
用友网络董事长兼CEO王文京认为,随着AI成为全球IT技术与产业创新的中心,商业创新也进入全面数..
华为汪涛:深耕价值客户、商业和分销三类市场
5月8日,在华为中国合作伙伴大会2023上,华为常务董事、ICT基础设施业务管理委员会主任、企业BG..
观点态度
12岁即显现商业头脑 IT巨头公司戴尔的发展简史
从1984成立到今天,戴尔已成长为全球知名的电脑、服务器、数据储存设备和网络设备厂商。
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2020 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。