《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > ZigBee應用于智能家居是否存在嚴重漏洞?

ZigBee應用于智能家居是否存在嚴重漏洞?

2015-08-28
作者:周立功致遠電子

       摘要:有關安全研究人員發現,采用ZigBee協議的設備存在一個嚴重漏洞,你家的智能設備將隨意被控制??纯从袥]這么神。

       智能家居網訊提到:安全研究人員發現,采用ZigBee協議的設備存在一個嚴重漏洞——黑客們有可能侵入你的智能家居,隨意操控你的聯網門鎖、報警系統,甚至能夠開關你的燈泡。

圖片1.jpg

                       圖1:黑客入侵

       拉斯維加斯的黑帽大會發布了一篇論文,指出 ZigBee 協議實施方法中的一個缺陷,該公司稱該缺陷涉及多種類型的設備,黑客有可能以此危害 ZigBee 網絡,并“接管該網絡內所有互聯設備的控制權”。

圖片2.jpg

                圖2:入侵智能家居設備?

       “這個漏洞非常嚴重,因為該解決方案的安全性完全依賴于網絡密鑰的保密性?!?/p>

       “對燈泡、動作傳感器、溫度傳感器乃至門鎖所做的測試還顯示, 這些設備的供應商部署了最少數量的要求認證的功能。其它提高安全級別的選項沒有部署,也沒有開放給終端用戶,”他們補充寫道。

圖片3.png

             圖3:應用于各種場合的ZigBee無線模塊

       其實ZigBee提供了多重安全保障機制,就算是一般從事ZigBee協議應用的研發工程師,也很難入侵到ZigBee網絡對連接的設備進行隨意操作,這需要深入了解鏈路的底層并且清晰的知道每個協議部件工作流程的專家,在合適的時機下手,才可能成功,這估計只有原廠的哪個工作小組了,下面我們一起看看ZigBee提供了哪些保障:

1、 內部構造安全

       ZigBee協議為了擁有一個安全的網絡,首先所有的設備鏡像的創建,必須將預處理安全標志位啟用,設置一個默認的密碼。這個默認的密碼可以預先配置到網絡上的每個設備或者只配置到協調器上,然后分發給假如網絡的所有設備。注意,在以后的場合,這個密碼將被分發到每一個加入網絡當中的設備,因此,加入網絡期間成為“瞬間的弱點”,但這往往在十幾毫秒內完成。

2、 嚴格的網絡訪問控制

       在一個安全的網絡中,當一個設備加入網絡時會被告知一個信任中心。信用中心擁有允許設備保留在網絡或者拒絕網絡訪問這個設備的選擇權。信任中心可以通過任何邏輯方法決定一個設備是否允許進入這個網絡中。其中一種就是信任中心只允許一個設備在很短的窗口時間加入網絡,這無法繞過使用者的許可過程。

3、應用數據安全

       信任中心可以根據自己的判斷更新網絡密碼。應用程序開發人員修改網絡密碼更新策略。默認信任中心執行能夠用來符合開發人員的指定策略。一個樣例策略將按照一定的間隔周期更新網絡密碼。另外一種將根據用戶輸入來更新網絡密碼。

對于高尖端的專業黑客,或許入侵智能家居設備還有勝算的可能,但對于一般使用者,這事情實在不好想象。再說,花如此大的力氣,意義又何在呢?


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美综合一区二区三区四区 | 女人精aaaa片一级毛片女女 | 久草在线视频精品 | 日韩三级一区 | 国产精品久久不卡日韩美女 | 精品日韩在线 | 亚洲国产精品大秀在线播放 | 国产男女乱淫真视频全程播放 | 久草精彩视频 | 国产女人成人精品视频 | 久久精品一区二区影院 | 免费人成年短视频在线观看网站 | 性夜黄a爽爽免费视频国产 性夜影院爽黄a爽免费看网站 | 亚洲精品国产第一区第二区国 | 手机国产日韩高清免费看片 | 日韩中文字幕精品一区在线 | 最新中文字幕乱码在线 | 久久黄色视屏 | 亚洲精品久久久久网站 | 亚洲精品久久久午夜伊人 | 韩国免费播放一级毛片 | 99精品久久99久久久久久 | 三级毛片基地 | 波多野结衣被强在线视频 | 真人一级毛片免费完整视 | 久草新在线观看 | 国产日韩精品在线 | 国产欧美成人不卡视频 | 国产亚洲欧美精品久久久 | 国产成人福利视频在线观看 | 欧美经典成人在观看线视频 | 亚洲精品亚洲人成在线 | 国产一级毛片视频在线! | 波多野结衣在线观看高清免费资源 | 色偷偷资源网 | www.亚洲天堂.com | 精品在线播放视频 | 在线欧美精品二区三区 | 黄色福利网 | 日韩中文字幕免费观看 | 欧美aaaaa激情毛片 |