智能灯泡现漏洞 可被黑客入侵暴露Wi-Fi密码
[摘要]研究人员发现黑客可以在30米内获得保护Wi-Fi网络的密码。
腾讯家电讯(编译:米可)无论是LIFX智能灯泡、还是其它任何家用联网设备,都可以使用无线信号和标准技术进行通讯。通过智能手机,你可以关闭或开启它们。但是也有黑客展示了一个许多人未曾想到过的新漏洞,如果被别有用心的人所利用,此方法或许会产生可怕的后果。目前已经有白帽黑客们已经有法子攻破联网的电灯泡,只要能接近你的LED设备,你的Wi-Fi密码就不再安全。
本周的一篇博客帖子声称,当得知研究人员发现黑客可以在30米内获得保护Wi-Fi网络的密码,LIFX公司已经及时更新了可以控制灯泡的固件设备。联网灯泡的证书都是由6LoWPAN技术支持的网状网络提供的,6LoWPAN标准是基于IEEE 802.15.4实现的无线通信。这些灯泡都是根据美国高级加密标准(AES)来进行加密的,潜在的预享钥匙没有改变,因此黑客很容易攻破。
值得庆幸,LIFX公司积极回应了Context这项新发现。现在1.3版本的固件已使用Wi-Fi证书的加密钥匙给所有6LoWPAN通信进行加密,同样新灯泡连接网络时都会进行安全检测。考虑到170万美元的筹措资金,我们很遗憾在灯泡正式进入大众市场之前,灯泡公司自己并没有及时发现这个隐性缺点。许多人认为任何类型的软件更新都比较麻烦,并且固件升级也是比较困难并存在风险的。
市场销售人员让人们认为如果他们还没让自己的冰箱、恒温器和其它传统家居用品联网,他们就太落伍了。然而很多事实也表明这些设备会导致网络和私人信息的安全问题,这些在不联网的迭代编程中是不会出现的。微软、苹果公司和谷歌都投入大量资源来维护其产品和服务的安全。希望在物联网时代谋求一席之地的生产者都会积极把一部分精力用来保护他们设备的安全。
来源:slashgear

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 三个关键词看习主席俄罗斯之行 7904748
- 2 斯凯奇宣布退市 7808813
- 3 央行证监会等将重磅发声 7712642
- 4 外贸企业如何突出重围 7617218
- 5 默茨当选德国总理 7520994
- 6 90后小伙11年探获3座金矿 价值千亿 7424538
- 7 小米汽车回应智驾更名:响应国家号召 7328004
- 8 北约12国1.6万兵力直逼俄边境 7233024
- 9 公司成立仅6天就拍得水库经营权 7136020
- 10 中国女游客为捞相机命丧87米海底 7039817