物聯(lián)網(wǎng)安全急需完善 三星智能冰箱被黑客入侵
得益于物聯(lián)網(wǎng)技術,各種小工具、家電甚至是汽車都變得越來越聰明,但顯然,它們還沒有聰明到可以抵抗網(wǎng)絡攻擊。
日前,致力于網(wǎng)絡安全研究的白帽黑客,發(fā)現(xiàn)了三星智能冰箱(型號為RF28HMELBSR)的安全漏洞,黑客能夠通過其攔截冰箱與谷歌日歷之間的通訊內(nèi)容,從而竊取谷歌賬戶。該款三星智能冰箱,在前門上設計了觸摸屏,并內(nèi)置WIFI功能,可以連接互聯(lián)網(wǎng)實時獲取天氣預報、播放網(wǎng)絡視頻、音樂甚至撥打網(wǎng)絡電話,主打廚房多媒體的概念。
物聯(lián)網(wǎng)安全急需完善
事實上,不僅僅是三星,目前市場中很多物聯(lián)網(wǎng)設備都存在普遍的安全漏洞,急需廠商完善和修復。在近日于美國拉斯維加斯舉行的DEF CON黑客大會上,安全研究人員和白帽黑客們共發(fā)現(xiàn)了25個存在漏洞的物聯(lián)網(wǎng)產(chǎn)品,包括廚房秤、咖啡機、無線攝像頭、智能門鎖、智能Hub等等。
通常來說,只要黑客能夠通過破解WIFI網(wǎng)絡,進入家庭局域網(wǎng)環(huán)境,便可發(fā)現(xiàn)存在漏洞的物聯(lián)網(wǎng)產(chǎn)品,實現(xiàn)入侵、攻擊或是竊取信息的行為。此前,黑客入侵嬰兒監(jiān)控器、對嬰兒進行謾罵的案例已經(jīng)引起軒然大波,越來越多用戶擔心自己家中的智能設備,反而會成為黑客入侵的入口。
至于如何改善這個問題,目前物聯(lián)網(wǎng)領域缺乏統(tǒng)一標準是一大障礙。廠商們均在致力于發(fā)展各自標準,難免忽略一些軟件漏洞問題。當然,很多安全公司也開始逐漸重視這個問題,如賽門鐵克,已經(jīng)推出嵌入式的安全解決方案;而添加了物聯(lián)網(wǎng)產(chǎn)品管理功能的智能路由器,也逐漸得到了市場的重視。而對于普通用戶而言,最基本的預防措施則是確保無線路由器使用了WAP密碼驗證、同時更改管理賬戶的默認密碼。