黑客攻破智能LED燈泡 可盜走你的WI-Fi密碼
發(fā)布時(shí)間:2014-07-11 責(zé)任編輯:echotang
【導(dǎo)讀】智能照明的概念早已不是一朝一夕,滲入到千家萬(wàn)戶是遲早的事情,黑客們竟然把黑手伸向了智能LED燈泡,已經(jīng)可以盜走WI-FI密碼,你怕了嗎?
目前,圍繞著所謂物聯(lián)網(wǎng)的一個(gè)值得注意的問(wèn)題就是,白帽黑客們已經(jīng)有法子攻破聯(lián)網(wǎng)的電燈泡,只要能接近你的LED設(shè)備,你的WI-Fi密碼就不再安全。
LIFX公司生產(chǎn)的智能電燈泡,可以通過(guò)安卓和IOS系統(tǒng)自動(dòng)實(shí)現(xiàn)開(kāi)關(guān)。而上述的黑客攻擊就是針對(duì)這款電燈泡。Ars的高級(jí)評(píng)論編輯李﹒哈欽森評(píng)價(jià)了飛利浦公司的Hue系列燈泡,同樣是一款可與LIFX燈泡相媲美的可程序控制的LED燈泡。這些燈泡都是目前的發(fā)展趨勢(shì),生產(chǎn)者賦予了這些產(chǎn)品可編程聯(lián)網(wǎng)的能力,這樣人們就可以通過(guò)智能手機(jī),電腦和其它聯(lián)網(wǎng)設(shè)備來(lái)遠(yuǎn)程控制這些燈泡。2012年Kickstarter眾籌網(wǎng)站的一次活動(dòng)為L(zhǎng)IFX籌資多達(dá)130多萬(wàn)美元,是預(yù)期目標(biāo)的13倍。
本周的一篇博客帖子聲稱,當(dāng)?shù)弥芯咳藛T發(fā)現(xiàn)黑客可以在30米內(nèi)獲得保護(hù)Wi-Fi網(wǎng)絡(luò)的密碼,LIFX公司已經(jīng)及時(shí)更新了可以控制燈泡的固件設(shè)備。聯(lián)網(wǎng)燈泡的證書(shū)都是由6LoWPAN技術(shù)支持的網(wǎng)狀網(wǎng)絡(luò)提供的,6LoWPAN標(biāo)準(zhǔn)是基于IEEE802.15.4實(shí)現(xiàn)的無(wú)線通信。這些燈泡都是根據(jù)美國(guó)高級(jí)加密標(biāo)準(zhǔn)(AES)來(lái)進(jìn)行加密的,潛在的預(yù)享鑰匙沒(méi)有改變,因此黑客很容易攻破。
來(lái)自安全顧問(wèn)Context的研究人員認(rèn)為,“只要具備編碼算法、鑰匙、初始化向量的知識(shí),再加上了解網(wǎng)狀網(wǎng)絡(luò)協(xié)議,我們就可以把數(shù)據(jù)包植入網(wǎng)狀網(wǎng)絡(luò),獲得Wi-Fi細(xì)節(jié),從而破解證書(shū),不需要任何身份驗(yàn)證也不留任何破綻。”這篇帖子認(rèn)為,依靠隱身來(lái)阻止黑客的攻擊是毫無(wú)用處的。然而通常被稱作隱身安全的方法,還是鞏固了當(dāng)今的物聯(lián)網(wǎng)絡(luò)的。LIFX公司1.1版本的固件因?yàn)闊o(wú)法下載,所以黑客無(wú)法進(jìn)行逆向復(fù)制,也就無(wú)法破解加密證書(shū)。Context的工程師找到了解決這個(gè)難題的方案。他們改變了植入在每個(gè)燈泡的微調(diào)節(jié)器,并把調(diào)試硬件接入不同的JTAG接口,以此來(lái)監(jiān)測(cè)一旦燈泡添加或移除到一個(gè)網(wǎng)絡(luò)時(shí)所發(fā)出的信號(hào)。這個(gè)過(guò)程費(fèi)時(shí)費(fèi)力,但研究人員認(rèn)為“只有這樣我們可輕松地排除來(lái)自每個(gè)芯片的閃存,從而展開(kāi)硬件的逆向復(fù)制過(guò)程。”
值得慶幸,LIFX公司積極回應(yīng)了Context這項(xiàng)新發(fā)現(xiàn)。現(xiàn)在1.3版本的固件已使用Wi-Fi證書(shū)的加密鑰匙給所有6LoWPAN通信進(jìn)行加密,同樣新燈泡連接網(wǎng)絡(luò)時(shí)都會(huì)進(jìn)行安全檢測(cè)??紤]到170萬(wàn)美元的籌措資金,我們很遺憾在燈泡正式進(jìn)入大眾市場(chǎng)之前,燈泡公司自己并沒(méi)有及時(shí)發(fā)現(xiàn)這個(gè)隱性缺點(diǎn)。許多人認(rèn)為任何類型的軟件更新都比較麻煩,并且固件升級(jí)也是比較困難并存在風(fēng)險(xiǎn)的。
市場(chǎng)銷售人員讓人們認(rèn)為如果他們還沒(méi)讓自己的冰箱、恒溫器和其它傳統(tǒng)家居用品聯(lián)網(wǎng),他們就太落伍了。然而很多事實(shí)也表明這些設(shè)備會(huì)導(dǎo)致網(wǎng)絡(luò)和私人信息的安全問(wèn)題,這些在不聯(lián)網(wǎng)的迭代編程中是不會(huì)出現(xiàn)的。微軟、蘋(píng)果公司和谷歌都投入大量資源來(lái)維護(hù)其產(chǎn)品和服務(wù)的安全。希望在物聯(lián)網(wǎng)時(shí)代謀求一席之地的生產(chǎn)者都會(huì)積極把一部分精力用來(lái)保護(hù)他們?cè)O(shè)備的安全。
物聯(lián)網(wǎng)概念雖然好,但是如果被不法分子利用就不好了,這對(duì)技術(shù)人員就有了更高的要求,怎么設(shè)計(jì)的更嚴(yán)謹(jǐn)是很重要的。
特別推薦
- 高精度低噪聲 or 大功率強(qiáng)驅(qū)動(dòng)??jī)x表放大器與功率放大器選型指南
- 高壓BMS:電池儲(chǔ)能系統(tǒng)的安全守護(hù)者與壽命延長(zhǎng)引擎
- 2025西部電博會(huì)啟幕在即,中文域名“西部電博會(huì).網(wǎng)址”正式上線
- IOTE 2025上海物聯(lián)網(wǎng)展圓滿收官!AIoT+5G生態(tài)引爆智慧未來(lái)
- 如何設(shè)計(jì)高性能CCM反激式轉(zhuǎn)換器?中等功率隔離應(yīng)用解析
- 攻克次諧波振蕩:CCM反激斜坡補(bǔ)償?shù)墓β史旨?jí)指南
- 羅姆助力英偉達(dá)800V HVDC重塑AI數(shù)據(jù)中心能源架構(gòu)
技術(shù)文章更多>>
- 安森美SiC技術(shù)賦能AI數(shù)據(jù)中心,助力高能效電源方案
- 馴服電源幽靈:為敏感器件打造超低噪聲供電方案
- 芯耀蓉城!西部電博會(huì)半導(dǎo)體專區(qū)全產(chǎn)業(yè)鏈集結(jié)
- 羅姆助力英偉達(dá)800V HVDC重塑AI數(shù)據(jù)中心能源架構(gòu)
- 攻克次諧波振蕩:CCM反激斜坡補(bǔ)償?shù)墓β史旨?jí)指南
技術(shù)白皮書(shū)下載更多>>
- 車(chē)規(guī)與基于V2X的車(chē)輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車(chē)安全隔離的新挑戰(zhàn)
- 汽車(chē)模塊拋負(fù)載的解決方案
- 車(chē)用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門(mén)搜索
壓控振蕩器
壓力傳感器
壓力開(kāi)關(guān)
壓敏電阻
揚(yáng)聲器
遙控開(kāi)關(guān)
醫(yī)療電子
醫(yī)用成像
移動(dòng)電源
音頻IC
音頻SoC
音頻變壓器
引線電感
語(yǔ)音控制
元件符號(hào)
元器件選型
云電視
云計(jì)算
云母電容
真空三極管
振蕩器
振蕩線圈
振動(dòng)器
振動(dòng)設(shè)備
震動(dòng)馬達(dá)
整流變壓器
整流二極管
整流濾波
直流電機(jī)
智能抄表