首页 快讯正文

上海新闻出版局:物联网装置曝资安风险 骇客可从灯泡入侵

约稿员 快讯 2020-03-03 00:16:44 66 0

(记者吴家豪台北1日电)物联网装置越来越普及,但资安风险也随着提高。业者发现,骇客可行使智慧照明破绽,将勒索软体或其他恶意软体流传到企业和家庭网路;在5G时代,物联网供应商将面临极大压力。

资安业者Check Point的研究人员剖析飞利浦Hue智慧灯泡和桥接器,发现其中的破绽CVE-2020-6007,允许骇客攻击透过ZigBee低功耗无线协定来控制物联网的装备,从远端侵入网路。

Check Point指出,2017年针对ZigBee控制智慧灯泡平安性的一项剖析显示,研究人员能够控制连网Hue灯泡,安装恶意韧体并流传至相近智慧灯泡网路,甚至行使这项破绽进一步接受灯泡的桥接器,最终可攻击受害者的电脑网路。新一代Hue灯泡已修复这项破绽。

Check Point Research网路研究总监巴麦斯(Yaniv Balmas)示意,许多人都知道物联网装备可能带来平安上的风险,但这项研究解释,即使是最不起眼的装备也会被骇客用于接受网路或植入恶意软体。因此企业和小我私家必须使用最新修补程式更新装备,并与网路上的其他装备隔离,以限制恶意软体的潜在流传。

此外,凭据资安厂商NortonLifeLock宣布的2020年资安趋势展望,为了迎接5G时代,必须刺激超快速网路与相关装置的生长,但这却为物联网供应商带来了新的挑战;尤其在确保装置平安方面,物联网供应商将面临极大的压力。

NortonLifeLock指出,由于装置制造商倾向尽快推出装置,提供消费者想要的功效,因此会接纳一些平安方面的捷径以免延误生产进度,效果导致消费者很少能领会他们买回来的装置的平安风险,甚至玩具也不能幸免。

举例来说,带有GPS的装置可能会在无意间对外透露儿童位置;智慧摄影机与智慧家电的线上串流原本用于珍爱居家平安,却可能让用户看到生疏的影像,或是导致小我私家影像外流。

NortonLifeLock大中华区首席工程师王世煜说,5G应用带动了物联网的生长,随之而来的是更庞大的平安问题,网路使用者暴露在诈骗与个资泄露的风险中,甚至可能直接危害人身平安,因此公私领域皆需要增强网路与隐私珍爱。(编辑:赵蔚兰)1090301


-------------------------

Sunbet

Sunbet是申博娱乐的官方网站。Sunbt官网有你喜欢的sunbet开户、申博APP下载、申博娱乐最新网址、申博娱乐网最新网址等。

发表评论

评论列表(0人评论 , 66人围观)
☹还没有评论,来说两句吧...

站点信息

  • 文章总数:2444
  • 页面总数:0
  • 分类总数:16
  • 标签总数:1045
  • 评论总数:293
  • 浏览总数:323477