首頁(yè)|必讀|視頻|專訪|運(yùn)營(yíng)|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁(yè) >> 云計(jì)算/物聯(lián)網(wǎng) >> 正文

Nest遭黑客破解 智能家居物聯(lián)網(wǎng)安全問(wèn)題堪憂

2014年8月12日 09:52  騰訊數(shù)碼  

看過(guò)《2001太空漫游》電影的朋友都非常熟悉一句經(jīng)典的臺(tái)詞,來(lái)自智能計(jì)算機(jī)HAL的“Hello Dave”,現(xiàn)在居然出現(xiàn)在了谷歌Nest智能恒溫器的顯示屏上,這絕對(duì)不太正常。

但是在上周的黑帽子安全大會(huì)上,已經(jīng)有幾位黑客在全場(chǎng)觀眾的面前現(xiàn)場(chǎng)演示了如何突破Nest智能恒溫器的防線,讓這句經(jīng)典臺(tái)詞出現(xiàn)在了它的顯示屏上。而由此顯現(xiàn)出Nest脆弱的一面,代表了不管是恒溫器還是智能燈泡,在安全性上都擁有重大的缺陷。而現(xiàn)在發(fā)展得紅紅火火、可以讓所有電器設(shè)備連接互聯(lián)網(wǎng)的“物聯(lián)網(wǎng)”概念似乎也應(yīng)該放緩腳步來(lái)好好反思一下了。今年的黑客大會(huì)的重要主題之一就是進(jìn)行演示如何攻破智能設(shè)備的過(guò)程,就連汽車的智能儀表盤也沒(méi)有得到幸免。

中佛羅里達(dá)大學(xué)從事安全研究的學(xué)生、同時(shí)也是四位演示攻陷Nest智能恒溫器的黑客之一Daniel Buentello表示:“這可以追溯到我們的主題,就是當(dāng)我們追求更大的方便時(shí),是否還會(huì)犧牲了其它領(lǐng)域?這些設(shè)備雖然打著智能的旗號(hào),但是用戶并不能為它們安裝殺毒軟件。更糟糕的是,這個(gè)設(shè)備有一個(gè)秘密的后門,如果被壞人利用了就可以永遠(yuǎn)呆在一旁觀察你,而這樣就真是在自家的墻上安裝了一位不速之客!

Nest智能恒溫器的一項(xiàng)功能之一就是根據(jù)用戶家中傳感器返回的數(shù)據(jù)判斷當(dāng)用戶在回家之前開(kāi)始調(diào)整溫度。如果下午家中無(wú)人,那么Nest就會(huì)將空調(diào)或供暖設(shè)備自動(dòng)切換到節(jié)能模式。正因?yàn)镹est這個(gè)出色的功能,讓谷歌在今年年初斥資32億美元將Nest納入麾下。

“如果我是個(gè)壞家伙,那么我就會(huì)截取你所有的數(shù)據(jù)并且傳送到我這邊,同時(shí)分析這些數(shù)據(jù)中是否包含信用卡密碼等對(duì)我有用的信息。”Buentello說(shuō)道!斑@是非常恐怖的事情,我們都知道如果自己的電腦有問(wèn)題,就會(huì)拿到百思買去修理。但是誰(shuí)又能想到自己的智能恒溫器也感染病毒了呢?沒(méi)有人!

Buentello和他的團(tuán)隊(duì),包括Orlando Arias、Grant Hernandez、Yier Jin (工程學(xué)教授)在舞臺(tái)上展示了來(lái)自《2001太空漫游》中HAL 9000智能計(jì)算機(jī)的形象,這是一個(gè)四周是銀色,中央是黑色到紅色的家伙,并且還原了電影中的對(duì)話:“我知道你和Frank打算將我斷開(kāi),而我決不允許我擔(dān)心的事情發(fā)生!

Nest公司的發(fā)言人Zoz Cuccias在一份聲明中表示:“所有的硬件產(chǎn)品,從筆記本電腦到智能手機(jī)都是可以被破解的,而這并不是Nest獨(dú)有的問(wèn)題。而針對(duì)Nest的破解方法是一種物理方法,需要有人接觸到Nest本身才能夠達(dá)到自己的目的,而這種方法并不適用于安全服務(wù)器或遠(yuǎn)程連接?蛻舻陌踩珜(duì)我們來(lái)說(shuō)至關(guān)重要,我們的首要任務(wù)始終是修復(fù)出現(xiàn)的遠(yuǎn)程漏洞。而如果能夠?yàn)榧抑邪惭bDropcam Pro監(jiān)控系統(tǒng),則可以讓你在外面的時(shí)候隨時(shí)掌握家中的安全狀況!

Nest智能恒溫器可以連接Wi-Fi,然后將通過(guò)各種傳感器收集到的數(shù)據(jù)自動(dòng)整理并且生成報(bào)告?zhèn)魉偷椒⻊?wù)器中。該設(shè)備可以儲(chǔ)存2GB的數(shù)據(jù),通過(guò)內(nèi)置的充電電池為由Texas Instruments生產(chǎn)的Cortex M3處理器提供動(dòng)力。同時(shí)Nest還有兩個(gè)運(yùn)動(dòng)傳感器, 能夠第一時(shí)間檢測(cè)到家中是否有人活動(dòng)。

Buentello在演示時(shí)通過(guò)USB將Nest連接,并且進(jìn)入到了開(kāi)發(fā)者模式。完成這一步就可以將自定義代碼上傳到設(shè)備中。而完成這一步之后,黑客們就可以通過(guò)引導(dǎo)用戶進(jìn)行配置后加載自己安裝的程序,而用戶幾乎無(wú)法察覺(jué)。整個(gè)過(guò)程無(wú)需用戶授權(quán),而未來(lái)的物聯(lián)網(wǎng)缺少的就是相應(yīng)的保護(hù)措施。

“接觸設(shè)備并開(kāi)發(fā)代碼的過(guò)程并不困難,”Hernandez表示。通過(guò)現(xiàn)有代碼,將自己的部分加進(jìn)去,然后在上傳,最后將設(shè)備重啟。Hernandez表示他可以控制用戶的設(shè)備將任意內(nèi)容的數(shù)據(jù)發(fā)送到自己這里,黑客們能夠獲得該設(shè)備的最高權(quán)限,并且做任何自己想做的事情。

不過(guò),他們并沒(méi)有演示遠(yuǎn)程攻擊,而且他們需要與該設(shè)備發(fā)生物理接觸才能實(shí)現(xiàn)攻擊。當(dāng)然,這也不難做到,比如你可以買一臺(tái)Nest,然后給其裝上惡意代碼,再放到eBay上去賣即可。

另外黑客們還可以將自己的數(shù)據(jù)發(fā)送到設(shè)備上,修改用戶的設(shè)置,比如溫度等數(shù)據(jù)。而這種“竊聽(tīng)”的行為可以產(chǎn)生非常嚴(yán)重的后果。智能恒溫器,絕對(duì)不僅僅是一臺(tái)恒溫器這么簡(jiǎn)單,它是用戶家庭網(wǎng)絡(luò)的一個(gè)節(jié)點(diǎn),攻破其中一個(gè)節(jié)點(diǎn),就意味著其它節(jié)點(diǎn)也有可能被攻破。另外它還可以暴露你的生活方式,成為家中的間諜。不過(guò)黑客們已經(jīng)推出了專門的工具,來(lái)修復(fù)它們發(fā)現(xiàn)的后門。

“這要比普通的恒溫器產(chǎn)生更大的影響。”Hernandez說(shuō)。“我們可以通過(guò)Nest作為中轉(zhuǎn)節(jié)點(diǎn),進(jìn)一步控制用戶的智能手機(jī)。然后還能攻擊其它類似的設(shè)備。”另外黑客們還表示,只要自己愿意,可以直接讓用戶的Nest變磚,無(wú)法使用。

谷歌已經(jīng)對(duì)此做出了回應(yīng),表示只有非常少數(shù)量的設(shè)備會(huì)受到黑客的攻擊。不過(guò)Jin表示他們?nèi)匀辉谔剿骺梢赃h(yuǎn)程攻擊Nest的其它可行性方式。

“這總讓我想起HAL 9000!盚ernandez表示。

Nest被攻陷也向我們提出了警示作用,告訴我們?cè)诔浞窒硎芪锫?lián)網(wǎng)帶來(lái)方便的同時(shí),也別忘了它們的安全問(wèn)題。畢竟沒(méi)有安全的保障,所有的努力都會(huì)失去意義。

編 輯:章芳
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問(wèn)題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬?guó)家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動(dòng) 共筑信息保障堤壩
2023MWC上海世界移動(dòng)通信大會(huì)
中國(guó)5G商用四周年
2023年中國(guó)國(guó)際信息通信展覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書(shū)面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像