好恐怖!ZigBee應(yīng)用于智能家居存在嚴(yán)重漏洞?
發(fā)布時間:2015-09-11 責(zé)任編輯:sherry
【導(dǎo)讀】安全研究人員發(fā)現(xiàn),采用ZigBee協(xié)議的設(shè)備存在一個嚴(yán)重漏洞——黑客們有可能侵入你的智能家居,隨意操控你的聯(lián)網(wǎng)門鎖、報警系統(tǒng),甚至能夠開關(guān)你的燈泡。該怎么辦呢?
圖1:黑客入侵
拉斯維加斯的黑帽大會發(fā)布了一篇論文,指出ZigBee協(xié)議實(shí)施方法中的一個缺陷,該公司稱該缺陷涉及多種類型的設(shè)備,黑客有可能以此危害ZigBee網(wǎng)絡(luò),并“接管該網(wǎng)絡(luò)內(nèi)所有互聯(lián)設(shè)備的控制權(quán)”。
圖2:入侵智能家居設(shè)備?
“這個漏洞非常嚴(yán)重,因?yàn)樵摻鉀Q方案的安全性完全依賴于網(wǎng)絡(luò)密鑰的保密性。”
“對燈泡、動作傳感器、溫度傳感器乃至門鎖所做的測試還顯示, 這些設(shè)備的供應(yīng)商部署了最少數(shù)量的要求認(rèn)證的功能。其它提高安全級別的選項(xiàng)沒有部署,也沒有開放給終端用戶,”他們補(bǔ)充寫道。
圖3:應(yīng)用于各種場合的ZigBee無線模塊
其實(shí)ZigBee提供了多重安全保障機(jī)制,就算是一般從事ZigBee協(xié)議應(yīng)用的研發(fā)工程師,也很難入侵到ZigBee網(wǎng)絡(luò)對連接的設(shè)備進(jìn)行隨意操作,這需要深入了解鏈路的底層并且清晰的知道每個協(xié)議部件工作流程的專家,在合適的時機(jī)下手,才可能成功,這估計只有原廠的哪個工作小組了,下面我們一起看看ZigBee提供了哪些保障:
1、 內(nèi)部構(gòu)造安全
ZigBee協(xié)議為了擁有一個安全的網(wǎng)絡(luò),首先所有的設(shè)備鏡像的創(chuàng)建,必須將預(yù)處理安全標(biāo)志位啟用,設(shè)置一個默認(rèn)的密碼。這個默認(rèn)的密碼可以預(yù)先配置到網(wǎng)絡(luò)上的每個設(shè)備或者只配置到協(xié)調(diào)器上,然后分發(fā)給假如網(wǎng)絡(luò)的所有設(shè)備。注意,在以后的場合,這個密碼將被分發(fā)到每一個加入網(wǎng)絡(luò)當(dāng)中的設(shè)備,因此,加入網(wǎng)絡(luò)期間成為“瞬間的弱點(diǎn)”,但這往往在十幾毫秒內(nèi)完成。
2、 嚴(yán)格的網(wǎng)絡(luò)訪問控制
在一個安全的網(wǎng)絡(luò)中,當(dāng)一個設(shè)備加入網(wǎng)絡(luò)時會被告知一個信任中心。信用中心擁有允許設(shè)備保留在網(wǎng)絡(luò)或者拒絕網(wǎng)絡(luò)訪問這個設(shè)備的選擇權(quán)。信任中心可以通過任何邏輯方法決定一個設(shè)備是否允許進(jìn)入這個網(wǎng)絡(luò)中。其中一種就是信任中心只允許一個設(shè)備在很短的窗口時間加入網(wǎng)絡(luò),這無法繞過使用者的許可過程。
3、應(yīng)用數(shù)據(jù)安全
信任中心可以根據(jù)自己的判斷更新網(wǎng)絡(luò)密碼。應(yīng)用程序開發(fā)人員修改網(wǎng)絡(luò)密碼更新策略。默認(rèn)信任中心執(zhí)行能夠用來符合開發(fā)人員的指定策略。一個樣例策略將按照一定的間隔周期更新網(wǎng)絡(luò)密碼。另外一種將根據(jù)用戶輸入來更新網(wǎng)絡(luò)密碼。
對于高尖端的專業(yè)黑客,或許入侵智能家居設(shè)備還有勝算的可能,但對于一般使用者,這事情實(shí)在不好想象。再說,花如此大的力氣,意義又何在呢?
特別推薦
- 協(xié)同創(chuàng)新,助汽車行業(yè)邁向電氣化、自動化和互聯(lián)化的未來
- 功率器件熱設(shè)計基礎(chǔ)(八)——利用瞬態(tài)熱阻計算二極管浪涌電流
- 用于模擬傳感器的回路供電(兩線)發(fā)射器
- 應(yīng)用于體外除顫器中的電容器
- 將“微型FPGA”集成到8位MCU,是種什么樣的體驗(yàn)?
- 能源、清潔科技和可持續(xù)發(fā)展的未來
- 博瑞集信推出高增益、內(nèi)匹配、單電源供電 | S、C波段驅(qū)動放大器系列
技術(shù)文章更多>>
- NeuroBlade在亞馬遜EC2 F2 實(shí)例上加速下一代數(shù)據(jù)分析
- 2025存儲前瞻:用存儲加速AI,高性能SSD普適化
- 模擬信號鏈的設(shè)計注意事項(xiàng)
- 熱烈祝賀 Andrew MENG 晉升為 ASEAN(東盟)市場經(jīng)理!
- 邁向更綠色的未來:GaN技術(shù)的變革性影響
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
ept
ESC
ESD
ESD保護(hù)
ESD保護(hù)器件
ESD器件
Eurotect
Exar
Fairhild
FFC連接器
Flash
FPC連接器
FPGA
Fujitsu
Future
GFIVE
GPS
GPU
Harting
HDMI
HDMI連接器
HD監(jiān)控
HID燈
I/O處理器
IC
IC插座
IDT
IGBT
in-cell
Intersil