得益于物聯網技術,各種小工具、家電甚至是汽車都變得越來越聰明,但顯然,它們還沒有聰明到可以抵抗網絡攻擊。
日前,致力于網絡安全研究的白帽黑客,發現了三星智能冰箱(型號為RF28HMELBSR)的安全漏洞,黑客能夠通過其攔截冰箱與谷歌日歷之間的通訊內容,從而竊取谷歌賬戶。該款三星智能冰箱,在前門上設計了觸摸屏,并內置WIFI功能,可以連接互聯網實時獲取天氣預報、播放網絡視頻、音樂甚至撥打網絡電話,主打廚房多媒體的概念。
物聯網安全急需完善
事實上,不僅僅是三星,目前市場中很多物聯網設備都存在普遍的安全漏洞,急需廠商完善和修復。在近日于美國拉斯維加斯舉行的DEF CON黑客大會上,安全研究人員和白帽黑客們共發現了25個存在漏洞的物聯網產品,包括廚房秤、咖啡機、無線攝像頭、智能門鎖、智能Hub等等。
通常來說,只要黑客能夠通過破解WIFI網絡,進入家庭局域網環境,便可發現存在漏洞的物聯網產品,實現入侵、攻擊或是竊取信息的行為。此前,黑客入侵嬰兒監控器、對嬰兒進行謾罵的案例已經引起軒然大波,越來越多用戶擔心自己家中的智能設備,反而會成為黑客入侵的入口。
至于如何改善這個問題,目前物聯網領域缺乏統一標準是一大障礙。廠商們均在致力于發展各自標準,難免忽略一些軟件漏洞問題。當然,很多安全公司也開始逐漸重視這個問題,如賽門鐵克,已經推出嵌入式的安全解決方案;而添加了物聯網產品管理功能的智能路由器,也逐漸得到了市場的重視。而對于普通用戶而言,最基本的預防措施則是確保無線路由器使用了WAP密碼驗證、同時更改管理賬戶的默認密碼。