久久久久久97|中文字幕久久精品|91嫩草欧美久久久九九九|xxx国产伦理hd

你的位置:首頁 > RF/微波 > 正文

好恐怖!ZigBee應用于智能家居存在嚴重漏洞?

發(fā)布時間:2015-09-11 責任編輯:sherry

【導讀】安全研究人員發(fā)現(xiàn),采用ZigBee協(xié)議的設備存在一個嚴重漏洞——黑客們有可能侵入你的智能家居,隨意操控你的聯(lián)網門鎖、報警系統(tǒng),甚至能夠開關你的燈泡。該怎么辦呢?
黑客入侵
圖1:黑客入侵
 
拉斯維加斯的黑帽大會發(fā)布了一篇論文,指出ZigBee協(xié)議實施方法中的一個缺陷,該公司稱該缺陷涉及多種類型的設備,黑客有可能以此危害ZigBee網絡,并“接管該網絡內所有互聯(lián)設備的控制權”。
入侵智能家居設備?
圖2:入侵智能家居設備?
  
“這個漏洞非常嚴重,因為該解決方案的安全性完全依賴于網絡密鑰的保密性。”
 
“對燈泡、動作傳感器、溫度傳感器乃至門鎖所做的測試還顯示, 這些設備的供應商部署了最少數(shù)量的要求認證的功能。其它提高安全級別的選項沒有部署,也沒有開放給終端用戶,”他們補充寫道。
應用于各種場合的ZigBee無線模塊
圖3:應用于各種場合的ZigBee無線模塊
 
其實ZigBee提供了多重安全保障機制,就算是一般從事ZigBee協(xié)議應用的研發(fā)工程師,也很難入侵到ZigBee網絡對連接的設備進行隨意操作,這需要深入了解鏈路的底層并且清晰的知道每個協(xié)議部件工作流程的專家,在合適的時機下手,才可能成功,這估計只有原廠的哪個工作小組了,下面我們一起看看ZigBee提供了哪些保障:
 
1、 內部構造安全
 
ZigBee協(xié)議為了擁有一個安全的網絡,首先所有的設備鏡像的創(chuàng)建,必須將預處理安全標志位啟用,設置一個默認的密碼。這個默認的密碼可以預先配置到網絡上的每個設備或者只配置到協(xié)調器上,然后分發(fā)給假如網絡的所有設備。注意,在以后的場合,這個密碼將被分發(fā)到每一個加入網絡當中的設備,因此,加入網絡期間成為“瞬間的弱點”,但這往往在十幾毫秒內完成。
 
2、 嚴格的網絡訪問控制
 
在一個安全的網絡中,當一個設備加入網絡時會被告知一個信任中心。信用中心擁有允許設備保留在網絡或者拒絕網絡訪問這個設備的選擇權。信任中心可以通過任何邏輯方法決定一個設備是否允許進入這個網絡中。其中一種就是信任中心只允許一個設備在很短的窗口時間加入網絡,這無法繞過使用者的許可過程。
 
3、應用數(shù)據(jù)安全
 
信任中心可以根據(jù)自己的判斷更新網絡密碼。應用程序開發(fā)人員修改網絡密碼更新策略。默認信任中心執(zhí)行能夠用來符合開發(fā)人員的指定策略。一個樣例策略將按照一定的間隔周期更新網絡密碼。另外一種將根據(jù)用戶輸入來更新網絡密碼。
 
對于高尖端的專業(yè)黑客,或許入侵智能家居設備還有勝算的可能,但對于一般使用者,這事情實在不好想象。再說,花如此大的力氣,意義又何在呢?
要采購傳感器么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索
?

關閉

?

關閉

久久久久久97|中文字幕久久精品|91嫩草欧美久久久九九九|xxx国产伦理hd
亚洲二区视频| 亚洲精品久久人人妻人人爽| 精品一区二区三区免费毛片爱| 娇妻被朋友调教成玩物| 日韩免费在线视频观看| 久久久久久久影院| 国产一区二区在线视频聊天| 老熟女一区二区三区| 97人妻人人澡人人爽人人精品| 精品欧美一区二区精品久久| 日本少妇高潮喷水xxxxxxⅹ| 美女被强网站| 熟女国产视频| 青青草原av| 国产剧情av在线播放| 亚洲国产乱码| 91九色蝌蚪熟女| 成人做受视频试看60秒| gogogo高清免费完整在线| 人妻人人澡人人添人人爽国产一区二| 成人福利在线看| 91精品国产综合久久久密闭| 麻豆二区三区| 大香蕉在线,一区二区| 午夜福利久久久久| 成人试看120秒体验区视频 | 69xx老熟女| 93人妻人人揉人人澡人人| 久久久www成人免费精品| 人妻中文字幕一区二区三区 | 国产成人av网址| 天天综合天天色| 77777人妻少妇毛片A片| 九九99| 久久久久久午夜| 高清一区二区视频| 大香蕉av在线观看| jizz熟女熟妇| 女生高潮喷水视频| 国产精品18久久久久久首页狼| 91精品婷婷国产综合久久蝌蚪|