《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 業(yè)界動(dòng)態(tài) > 智能電表變炸彈:物聯(lián)網(wǎng)時(shí)代供電設(shè)施安全性引關(guān)注

智能電表變炸彈:物聯(lián)網(wǎng)時(shí)代供電設(shè)施安全性引關(guān)注

2017-01-09

    

2017010912244222.png

  這位軟件漏洞獵手嘲笑世界各國(guó)對(duì)智能電表的大力推廣簡(jiǎn)直是不顧后果的瘋狂行為,并稱(chēng)這些“危險(xiǎn)”的設(shè)備是所有聯(lián)網(wǎng)智能家居設(shè)備的風(fēng)險(xiǎn)源。

  智能電表能與屋內(nèi)所有聯(lián)網(wǎng)設(shè)備通信,比如空調(diào)、冰箱之類(lèi)的。只要能滲入聯(lián)網(wǎng)電表,黑客就能控制這些智能家居設(shè)備,甚至“登堂入室”。

  他們還能篡改電表代碼引發(fā)火災(zāi)——利用供電設(shè)備干這事兒簡(jiǎn)直太容易了。覺(jué)得保險(xiǎn)絲能防止起 火?這位研究員可不這么想,他認(rèn)為該硬件是會(huì)被騙的,數(shù)值不準(zhǔn)了,爆炸自然也就可能了。

  “控制了智能電表的攻擊者,同時(shí)也控制著運(yùn)行其上的軟件,將電表玩弄股掌之間是很正常的。”本月在德國(guó)漢堡舉行的混沌通信大會(huì)上,魯賓如是說(shuō)。

  “攻擊者只要能黑進(jìn)電表,他就能訪(fǎng)問(wèn)所有連接到電表的設(shè)備。當(dāng)前的智能電表網(wǎng)絡(luò),對(duì)攻擊者是完全開(kāi)放的。“

  混沌大會(huì)上,魯賓被聽(tīng)眾認(rèn)為是在兜售恐懼。他回?fù)舴Q(chēng),自己只是想吸引公眾對(duì)這些可爆小盒子的關(guān)注——讓人不禁想起某次《世界新聞周刊》惡搞(稱(chēng)黑客可將家庭計(jì)算機(jī)變成炸彈)。

觀眾覺(jué)得通過(guò)黑客活動(dòng)引發(fā)爆炸是不可能的,他反擊了這種評(píng)論,宣稱(chēng)這事兒在美國(guó)已有證明。

盡管電表的物理安全通常都挺強(qiáng)的,黑客仍有可以利用的漏洞,以及大把的無(wú)線(xiàn)方式來(lái)入侵該設(shè)備。

  魯賓列出了智能電表使用的Zigbee和GSM協(xié)議,這兩種協(xié)議都是不安全且未加密的,或者頂多用5年前就被玩壞了的GPRSA5算法保護(hù)一下。攻擊者還能利用硬編碼的登錄憑證,以無(wú)線(xiàn)的方式迫使某地區(qū)的所有單元連接到惡意基站,直接訪(fǎng)問(wèn)智能電表固件以進(jìn)行更深入的漏洞利用。

  “功效相同的所有電表都使用同樣的接入憑證,一個(gè)密鑰就能統(tǒng)治全部電表。”

更糟的是,在與家庭設(shè)備通信的時(shí)候,智能電表根本不驗(yàn)證設(shè)備可信度,就交出了關(guān)鍵的網(wǎng)絡(luò)密鑰。這就等于給罪犯大開(kāi)方便之門(mén),讓他們可以先通過(guò)偽裝家用設(shè)備來(lái)盜取密鑰,再冒充智能電表。

  “你可以在街對(duì)面與屋里的任何設(shè)備通信并取得控制權(quán),解鎖開(kāi)門(mén),造成用電系統(tǒng)短路等等,想干什么干什么。一個(gè)簡(jiǎn)單的內(nèi)存區(qū)段錯(cuò)誤就足以讓電表崩潰,造成整棟房子斷電。”

其實(shí),只需應(yīng)用恰當(dāng)?shù)募用埽⑦M(jìn)行網(wǎng)絡(luò)分段而不是弄個(gè)巨大的LAN,這些安全漏洞就能被清除掉的。

  2009年,波多黎各的賬單小偷就利用了相似的安全漏洞偷到了4億美元。魯賓稱(chēng),智能電表與內(nèi)部智能家居設(shè)備的通信能力,是我們要處理的當(dāng)務(wù)之急。而當(dāng)智能設(shè)備不斷擴(kuò)張,并形成全市范圍的智能設(shè)備網(wǎng)絡(luò)時(shí),情況會(huì)糟糕得多。

  “整個(gè)電網(wǎng)、家庭、城市,以及其間包含的所有東西,都將處于供電公司的控制之下,這確實(shí)有點(diǎn)可怖。”

  智能電表市場(chǎng)約40%被Itron、LandisandGyr和Elster三家公司占據(jù)。歐盟想要投入450億歐元,將超過(guò)70%的電表更換成智能版本。全球已經(jīng)有約1億個(gè)電表被安裝。

  魯賓預(yù)測(cè),電表攻擊將會(huì)迎來(lái)暴增,并呼吁公共事業(yè)公司“負(fù)起責(zé)任”。他稱(chēng)自己將會(huì)發(fā)布一款開(kāi)源Fuzzing測(cè)試工具,幫助安全研究人員測(cè)試他們的電表。“在被別人控制之前收回你家的權(quán)限吧!”


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品久久久久国产精品 | 欧美在线高清视频播放免费 | 99久久精品免费看国产四区 | 国产一级视频免费 | 日本女人www| 精品久久中文字幕有码 | 日本成本人视频 | 在线毛片免费 | 日本免费在线视频 | 久久综合综合久久 | a久久99精品久久久久久不 | 久久视频这里只精品3国产 久久视频这里只有精品 | 成人久久18免费游戏网站 | 亚洲精品国产精品国自产 | 精品国产美女福利到在线不卡 | 这里只有精品国产 | 一级片美女 | 久久是精品 | 成人影院人人免费 | 一区在线免费观看 | 国产精品亚洲精品爽爽 | 三级黄色免费网站 | 91亚洲自偷手机在线观看 | 久久91精品国产91久久小草 | 免费观看欧美精品成人毛片 | 欧美日韩99| 俄罗斯一级毛片免费播放 | 亚洲国产高清视频在线观看 | 超级乱淫视频aⅴ播放视频 超级碰碰碰在线观看 | 亚洲综合精品一区二区三区中文 | 国产日本一区二区三区 | 真人一级一级特黄高清毛片 | 精品欧美高清一区二区免费 | 国内国语一级毛片在线视频 | 亚洲国产精品成人精品软件 | 国产在线成人一区二区 | 国产一区二区在线视频播放 | 国产精品色综合久久 | 一级午夜a毛片免费视频 | 国内精品久久久久久久久蜜桃 | 91精品一区二区三区在线观看 |