• 长城网秦皇岛频道欢迎您
您当前的位置:长城网>>秦皇岛频道>>商讯

曝光了这么多智能设备漏洞

来源:搜狐网 作者:志明说 2016-03-17 09:38:11
【字号: | | 【背景色 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)

  3月15日消息,央视在“315”晚会上曝光了众多智能设备的安全隐患,却并没有给我们应对方法。所以我们找来了国内知名的“白帽子”团队,为大家讲解下这些隐患可怕在哪里,该如何防范。

  根据GeekPwn智能安全专家的介绍,目前市面上多数路由器都曾被发现过安全漏洞,可以被远程入侵控制,接入这些路由器的手机,只要APP在传输个人隐私信息时没有进行加密,都有可能导致个人隐私泄露。

  安全专家曾检查部分常见手机APP,发现不加密通信状况在各种手机APP中非常普遍。通过路由器的漏洞,这种不加密的隐患在现实中被放大了,不仅照片、姓名,电话等常用信息会被泄露,甚至包括家庭住址、身份证号码、银行卡号、个人生理周期等各种个人私密信息。

  通过对这些信息的组合,基本上可以比较准确地勾勒出目标对象的基本生活习惯,从而为攻击者进行下一步的攻击打开方便之门。比如315晚会上主持人就假设,如果O2O到家服务泄露了上门时间、家庭住址,如果坏人冒充来上门怎么办?

  网络安全与智能生活安全成为央视315晚会重点曝光对象,不仅有利用路由器漏洞获取观众隐私信息的情景互动,更有智能生活安全“黑客大片”上演。

  正在执行任务的无人机突然被劫持、家中的智能插座失控导致灯光不停闪烁、智能烤箱突破温度限制自行开始升温、智能摄像头监视下的上海深圳两地家庭的生活画面一览无遗、银行卡中的钱不知不觉被智能POS机转走……央视315晚会上的“黑科技大片”让全国观众眼界大开。

  KEEN公司CEO王琦表示,借助各种各样的智能设备,我们的日常行为都被进行了数字化,几乎所有的智能设备都存储或传输着我们的个人信息,或者执行我们所发出的指令。而现阶段的智能设备领域尚处在初级阶段,很多以“智能”为卖点的设备并非真正的“智能“,更非现在热点的人工智能,而仅仅是增加了网络控制功能。

  例如消费者可以使用手机远程控制一台电风扇,但电风扇还远远未发展到具备分析消费者使用习惯进行智能送风的阶段。如果厂商仅仅重视用户体验来抢占市场、而忽略了产品的安全设计和开发,增加的网络控制功能就可能成为反被恶意攻击者利用的通道,轻则泄露信息,重则危害公共或人身安全。

关键词:智能,插座,设备,商讯

责任编辑:李兴双