精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

黑客大賽:“智能+”生活沒有絕對安全

責任編輯:editor004

作者:蔡輝

2016-05-13 11:38:02

摘自:南方都市報

由安全團隊KEEN主辦的世界黑客大賽GeekPwn5澳門站5月12日落幕,在這次大賽中,TP-link、小米、榮耀、思科等主流路由器,大疆無人機及一些知名保險箱均被輕松攻破。這次黑客大賽被攻破的第一類產品就是所謂“云驗證”保險箱。

由安全團隊KEEN主辦的世界黑客大賽GeekPwn5澳門站5月12日落幕,在這次大賽中,TP-link、小米、榮耀、思科等主流路由器,大疆無人機及一些知名保險箱均被輕松攻破。南都記者在現場發現,大部分破解時間僅需5分鐘左右。

“站在我們的角度,我們從來都說世界上沒有絕對安全的產品。”KEEN創始人、GeekPwn大賽的發起創辦人王琦解釋本次活動的意義時表示,“消費者能做的其實并不多,我們其實是想督促廠商去修復他們的問題,因為修復他們的漏洞才是解決問題的關鍵。所以對消費者來講,就像剛才我們展示的那些漏洞和攻擊的情況,其實用戶做再多的安全工作都沒有用,一樣可以進去。”

“所有的智能家居現在基本上不堪一擊。”王琦告訴南都記者,目前的智能家居廠商主要考慮實用性,安全性其實做得還不夠。比如今年的活動中,僅上午被攻破的八個產品有四個是路由器。“我們沒要求選擇什么產品攻破,選擇路由器,或許是因為其是目前家居場景的總入口,某種程度上,其安全性能也是最好的。”王琦如是表示。

此次被攻破的路由器廠商包括T P-link、小米、榮耀、思科等。以T P-link舉例,攻擊者只需要將其電腦與路由器連在同一個W IFI中,就可以用程序對其攻擊,獲取其最高權限修改其D N S。而修改了D N S后,用戶登錄任何網站都可以被跳轉到攻擊者的釣魚網站,在上面輸入賬號密碼就有可能被竊取。

無獨有偶,其他三個路由器攻擊模式都同樣在W IFI環境里進行。“盡量連一些我們熟知的W IFI,另外如果要做重要的工作,盡量不要用WIFI,采用3G、4G。”王琦如是表示。

這次黑客大賽被攻破的第一類產品就是所謂“云驗證”保險箱。所謂“云驗證”,就是手機在W IFI環境下連接保險箱,并進行綁定,每次驗證key都和云端交互,每次都有隨機數進行校驗,并且有120秒失效的防護機制,這樣避免用戶“記密碼”跟“帶鑰匙”的不便。

但實際上,只有連上網絡就有被攻破的危險,攻擊者選擇“明得A PP云智能指紋識別手機W IFI保險箱”進行攻擊,在同一個W IFI環境下,只要用戶打開一次保險箱就可以獲取其密碼,甚至清除其指紋識別。

另一個用藍牙連接的產品,SA FEO K防黑客保險箱則更加有趣。攻擊者攻破后,可以修改其報警倒計時程序。“被攻破后,你的保險箱可能會半夜突然報警蜂鳴,并且打開,相當于把你的保險箱改成鬧鐘。”參賽者戲謔道。

主持人老鷹點評說,現在什么都說智能化,什么都連手機,但智能化就存在安全漏洞,“甚至不需要硬件,只用軟件就可以輕松攻破,”老鷹說,其實現在許多廠商的安全方案都是使用通用方案,失去原來的安全價值,“還不如用鑰匙更保險。”

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 将乐县| 保山市| 西昌市| 邵阳县| 曲周县| 莫力| 孝义市| 黔西县| 保德县| 大姚县| 砀山县| 罗甸县| 丹寨县| 综艺| 江油市| 定州市| 晋州市| 会昌县| 志丹县| 仙桃市| 福建省| 湘乡市| 景洪市| 施甸县| 青川县| 龙胜| 芜湖市| 武汉市| 永修县| 虎林市| 宜黄县| 承德县| 田东县| 定陶县| 临猗县| 江达县| 昌平区| 神农架林区| 博罗县| 尼木县| 哈密市|