普林斯顿大学:物联网设备安全性堪忧
近期来自普林斯顿大学的两名学生做了一项实验,对六台知名物联网设备进行综合分析,最终结果和其他不计其数的研究报告相同显示当前物联网极端不安全,处于非常危险和威胁至生命的边界线上。这六款测试的热门物联网设备包括贝尔金的WeMo Switch、Nest恒温器、 Ubi智能扬声器、Sharx安全摄像头、PixStar数字相框和Smartthings hub。 首先测试结果发现在这6款设备中大部分在通信方面没有进行加密。例如Nest恒温器在设置过程中可泄露邮编;Sharx安全摄像头通过传统FTP(并非sFTP)来将视频录像传送至存储服务器上;而PixStar智能相框的所有收发数据都是未经保护的。 而其中最为糟糕的是Ubi智能扬声器,该设备允许用户通过语音命令来控制其他数码产品。Ubi设备通过HTTP可以泄露任何所有,可以让攻击者拦截所有数据,包括传感器读卡到设备之间交互,能够让攻击者清楚知道有多少人在家,位于哪个房间,如果攻击者想要入侵至家里提供了充足的数据。 科研人员表示哪怕在部署加密的状态下,如果不合理配置同样允许攻击者检测各种信号状态,并可能随后通过该漏洞攻击获取某些用户运动状态。这种情况...