智能照明遭质疑 联网生活“漏洞”百出(二)
发布时间:2014-9-5 消息来源:天琢照明
据报道,在2014年美国“黑帽大会”上,从汽车的智能仪表盘到Nest智能恒温器,均被黑客攻破防线。前可信计算集团主席Jesus Molina则向听众们演示了如何利用一个不安全的协议控制酒店的灯光。
这位安全顾问在一次出差时入住了深圳一家五星级酒店。这家酒店为每个房间提供iPad,客人可以用来控制房间的灯光。因为闲极无聊,Jesus Molina研究起了iPad,发现设备是通过酒店的互联网服务与灯具配件进行通讯的,通信命令没有任何安全方面的设置。于是,他简单修改了设备IP地址的最后一位,就可以控制另外一个设备;然后,他在iPad上写了一个脚本,就控制了200个房间灯光的开和关。
为了测试,Jesus Molina换了4次房间,为此还惊动了酒店经理。他甚至还想试试能否入侵门锁控制系统,但觉得有点害怕而放弃了。之后,他联系了这家酒店的母公司,公司为这一系统漏洞加上了补丁。
中国的互联网安全大会将于本月在北京举行。作为主办方之一的360公司在物联网安全领域已推出了一系列硬件产品,如儿童卫士、安全摄像头和安全路由器等。其中,安全路由器作为未来家庭联系各个智能家居设备的网络中心与控制枢纽,将起到保障这些设备数据传输安全、免受网络攻击的作用。谭晓生指出,目前中国的路由器生产厂商对安全性的重视严重不足,去年一年就有几百万台路由器被“黑”,而存在安全漏洞的路由器则达到上千万台。
“我们做的是安全产品,但真正需要的是产品安全。”谭晓生说,“而真正解决问题的,还是要整个产业链都重视安全问题,尤其是智能设备制造企业要重视安全问题。”