黑客攻破智能LED燈泡 可盜走你的WI-Fi密碼
發(fā)布時(shí)間:2014-07-11 責(zé)任編輯:echotang
【導(dǎo)讀】智能照明的概念早已不是一朝一夕,滲入到千家萬戶是遲早的事情,黑客們竟然把黑手伸向了智能LED燈泡,已經(jīng)可以盜走WI-FI密碼,你怕了嗎?
目前,圍繞著所謂物聯(lián)網(wǎng)的一個(gè)值得注意的問題就是,白帽黑客們已經(jīng)有法子攻破聯(lián)網(wǎng)的電燈泡,只要能接近你的LED設(shè)備,你的WI-Fi密碼就不再安全。
LIFX公司生產(chǎn)的智能電燈泡,可以通過安卓和IOS系統(tǒng)自動實(shí)現(xiàn)開關(guān)。而上述的黑客攻擊就是針對這款電燈泡。Ars的高級評論編輯李﹒哈欽森評價(jià)了飛利浦公司的Hue系列燈泡,同樣是一款可與LIFX燈泡相媲美的可程序控制的LED燈泡。這些燈泡都是目前的發(fā)展趨勢,生產(chǎn)者賦予了這些產(chǎn)品可編程聯(lián)網(wǎng)的能力,這樣人們就可以通過智能手機(jī),電腦和其它聯(lián)網(wǎng)設(shè)備來遠(yuǎn)程控制這些燈泡。2012年Kickstarter眾籌網(wǎng)站的一次活動為LIFX籌資多達(dá)130多萬美元,是預(yù)期目標(biāo)的13倍。
本周的一篇博客帖子聲稱,當(dāng)?shù)弥芯咳藛T發(fā)現(xiàn)黑客可以在30米內(nèi)獲得保護(hù)Wi-Fi網(wǎng)絡(luò)的密碼,LIFX公司已經(jīng)及時(shí)更新了可以控制燈泡的固件設(shè)備。聯(lián)網(wǎng)燈泡的證書都是由6LoWPAN技術(shù)支持的網(wǎng)狀網(wǎng)絡(luò)提供的,6LoWPAN標(biāo)準(zhǔn)是基于IEEE802.15.4實(shí)現(xiàn)的無線通信。這些燈泡都是根據(jù)美國高級加密標(biāo)準(zhǔn)(AES)來進(jìn)行加密的,潛在的預(yù)享鑰匙沒有改變,因此黑客很容易攻破。
來自安全顧問Context的研究人員認(rèn)為,“只要具備編碼算法、鑰匙、初始化向量的知識,再加上了解網(wǎng)狀網(wǎng)絡(luò)協(xié)議,我們就可以把數(shù)據(jù)包植入網(wǎng)狀網(wǎng)絡(luò),獲得Wi-Fi細(xì)節(jié),從而破解證書,不需要任何身份驗(yàn)證也不留任何破綻。”這篇帖子認(rèn)為,依靠隱身來阻止黑客的攻擊是毫無用處的。然而通常被稱作隱身安全的方法,還是鞏固了當(dāng)今的物聯(lián)網(wǎng)絡(luò)的。LIFX公司1.1版本的固件因?yàn)闊o法下載,所以黑客無法進(jìn)行逆向復(fù)制,也就無法破解加密證書。Context的工程師找到了解決這個(gè)難題的方案。他們改變了植入在每個(gè)燈泡的微調(diào)節(jié)器,并把調(diào)試硬件接入不同的JTAG接口,以此來監(jiān)測一旦燈泡添加或移除到一個(gè)網(wǎng)絡(luò)時(shí)所發(fā)出的信號。這個(gè)過程費(fèi)時(shí)費(fèi)力,但研究人員認(rèn)為“只有這樣我們可輕松地排除來自每個(gè)芯片的閃存,從而展開硬件的逆向復(fù)制過程。”
值得慶幸,LIFX公司積極回應(yīng)了Context這項(xiàng)新發(fā)現(xiàn)。現(xiàn)在1.3版本的固件已使用Wi-Fi證書的加密鑰匙給所有6LoWPAN通信進(jìn)行加密,同樣新燈泡連接網(wǎng)絡(luò)時(shí)都會進(jìn)行安全檢測??紤]到170萬美元的籌措資金,我們很遺憾在燈泡正式進(jìn)入大眾市場之前,燈泡公司自己并沒有及時(shí)發(fā)現(xiàn)這個(gè)隱性缺點(diǎn)。許多人認(rèn)為任何類型的軟件更新都比較麻煩,并且固件升級也是比較困難并存在風(fēng)險(xiǎn)的。
市場銷售人員讓人們認(rèn)為如果他們還沒讓自己的冰箱、恒溫器和其它傳統(tǒng)家居用品聯(lián)網(wǎng),他們就太落伍了。然而很多事實(shí)也表明這些設(shè)備會導(dǎo)致網(wǎng)絡(luò)和私人信息的安全問題,這些在不聯(lián)網(wǎng)的迭代編程中是不會出現(xiàn)的。微軟、蘋果公司和谷歌都投入大量資源來維護(hù)其產(chǎn)品和服務(wù)的安全。希望在物聯(lián)網(wǎng)時(shí)代謀求一席之地的生產(chǎn)者都會積極把一部分精力用來保護(hù)他們設(shè)備的安全。
物聯(lián)網(wǎng)概念雖然好,但是如果被不法分子利用就不好了,這對技術(shù)人員就有了更高的要求,怎么設(shè)計(jì)的更嚴(yán)謹(jǐn)是很重要的。
特別推薦
- 權(quán)威認(rèn)證!貿(mào)澤電子斬獲Amphenol SV Microwave全球代理商年度大獎(jiǎng)
- 光電傳感器:智能時(shí)代的“感知神經(jīng)元”
- 能效革命 智控未來,LED照明產(chǎn)業(yè)駛向千億級快車道
- 革命性突破!iToF技術(shù)讓3D測量觸手可及
- ST 推出 STM32MP23高性價(jià)比MPU,搭載兩個(gè)Arm Cortex-A35處理器核心
- 意法半導(dǎo)體推出車規(guī)衛(wèi)星導(dǎo)航芯片跨界賦能賽格威智能割草機(jī)
- SiC MOSFET技術(shù)賦能AI數(shù)據(jù)中心,實(shí)現(xiàn)電源轉(zhuǎn)換能效質(zhì)的飛躍
技術(shù)文章更多>>
- 從混動支線機(jī)到氫能飛行器:Vicor模塊化電源的航空減碳路線圖
- 10年壽命+零下40℃耐寒:廢物管理物聯(lián)網(wǎng)設(shè)備的電池選型密碼
- 伺服驅(qū)動器賦能工業(yè)自動化:多場景應(yīng)用方案深度解析
- 氣體傳感器選型指南:環(huán)境適應(yīng)性、成本分析與核心IC解決方案
- 瑞典森爾Senseair二氧化碳傳感器通過ASHRAE新規(guī)
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
Aptina
ARM
Arrow
ASIC
ATA連接器
Atmel
Audience
Avnet
BOM
Broadcom
BTG可控硅
CCD
CEVA
Cirrus Logic
CNR
CPU
CPU使用率高
Cree
DC/AC電源模塊
dc/dc
DC/DC電源模塊
DDR2
DDR3
DIY
DRAM
DSP
DSP
D-SUB連接器
DVI連接器
EEPROM