研究人員為智能傢居樞紐中存在的安全漏洞敲響警鐘


佐治亞大學的研究人員利用機器學習和人工智能開發一款名為ChatterHub的應用程序,它能夠將智能傢居的安全問題暴露出來。該應用程序主要針對智能傢居中樞,它通常是智能傢居網絡的中心點,可用於控制大多數其他設備。你的中央設備和其他設備相互發送的信息是加密的,但研究人員發現,他們不必破解這種加密就能發現信號的含義。

intro-1668558382.webp

副教授Kyu Lee解釋說,該團隊"能夠使用機器學習技術來弄清許多活動,甚至不需要解密信息"。

更令人擔憂的是,ChatterHub可以被用來繞過智能鎖等設備。該研究表明,如果研究人員想解鎖某些類型的智能鎖,他們不必向這些鎖發送正確的加密代碼。相反,他們可以用信息包不斷轟擊一些鎖,直到它們發生故障,相當於可以"阻止房主鎖門"。犯罪分子還可以利用這種技術使設備的電池耗盡,導致其關機和解鎖。

擁有ChatterHub應用程序的不良行為者甚至不需要靠近你的傢就能將其作為目標。從佐治亞大學提供的信息來看,使用該應用程序進行惡意攻擊的人似乎也不需要在傢裡做很多研究。潛在的入侵者不需要知道他們正在迭代的智能集線器的類型,也不需要知道你有哪些其他設備或你的智能傢居設置的佈局。

SmartHomeHubs-1536x1005.jpg

智能傢居攻擊會讓你暴露在什麼地方?

智能傢居攻擊到底會讓你暴露多少,完全取決於你的智能傢居設置。如果你除幾個通過應用程序控制的智能燈泡外沒有其他東西,那麼黑客真正能做的也隻能是破壞你的照明。同樣,一臺電視和一個智能音箱可能不會造成很多問題,除網絡犯罪分子會發現你現在正在看的Netflix劇集。

真正的問題發生在智能傢居功能上,這些功能的存在是為讓你的傢更安全,但實際上可能會產生相反的效果。攝像機和嬰兒監視器是用來看和聽的,那麼有權限的黑客可以用它們來監視你的傢,收集信息,並計算出你是否在房子裡。如果你的智能傢居也安裝智能鎖,後果可能更加嚴重。從理論上講,一個能夠進入你的智能傢居的黑客可以解開任何裝有智能鎖的門。

當然需要值得指出的是,傳統的鎖也不是那麼安全,正如LockPickingLawyer所證明的。地球上有能力撬開插銷和滾軸鎖的人可能比有能力入侵智能傢居的人多。此外,犯罪分子可以在幾秒鐘內使用像石頭一樣簡單的工具攻破大多數窗戶。智能鎖確實有另一個因素。如果黑客不能控制你的智能設備,但可以攔截它們之間的信息,他們可以利用這些信息來確定一個設備是否處於活動狀態。這可以用來查看燈是否打開或門是否解鎖,並給他們一個機會進入你的傢。

pic_kyu.jpg

佐治亞大學副教授Kyu Lee

如何保持你的智能傢居安全

首先,你應該明白,這是一項大學研究,由一個比你的普通罪犯擁有更多資源的組織進行。據統計,大多數人都不值得付出如此大的努力。這可能會隨著人工智能的普及而改變,像量子計算這樣的東西對所有數字事物都有可怕的安全影響,但就目前的情況來看,擁有智能傢居設備得你更可能是安全的。正如研究人員在研究中所說,ChatterHub強調的問題的解決方案將不得不直接來自智能設備的開發者。隨著技術的發展,開發者也將負責抵禦其他新出現的威脅。

然而,你仍然可以做一些事情來確保你的智能傢居盡可能的安全。由於你的智能傢居通過你的Wi-Fi網絡運行,這是一個理想的開始。確保你的路由器有一個強大的密碼,並考慮為你的智能傢居使用你的路由器的訪客網絡,如果它有一個。這裡的好處是,如果有人進入訪客網絡,他們將無法訪問路由器的任何其他設置。另一個建議是將你的智能傢居限制在你真正需要的設備上。一個較小的設備網絡意味著更少的事情會出錯。最後,確保你的智能設備是最新的。

開發人員通過固件更新來修補錯誤和漏洞。一些設備如亞馬遜Echo會自動下載和應用更新,而其他設備可能需要你通過各自的應用程序安裝更新。檢查所有關鍵設備的更新,如智能鎖和攝像頭,作為你每周傢庭工作的一部分。這足以確保你的智能傢居盡可能的安全,並確保開發人員對新出現的威脅的反應盡快實施。


相關推薦

2024-03-07

位美國參議員和眾議員。瓊斯聲稱,他發現微軟基於人工智能的藝術制作工具Designer(前身為必應圖像創作工具)的護欄機制存在問題。今天,瓊斯又提出新的說法,稱Designer可以通過一些文字提示來創建暴力和性主題圖片,而

2022-08-10

長12%。不過,富士康對第三季度的前景持謹慎態度,預計智能手機需求將放緩。富士康指出,通脹上升對中高端智能手機的影響有限,但在顯著增長之後,消費者對某些設備的需求將下降。該公司董事長劉永威在電話會議上表示

2022-10-10

不滿。Bjorka 表示,本次披露旨在為印尼草率的數據治理敲響警鐘。在生日當天,Njorkanism 電報群裡甚至用曝光 Kominfo 部長 Johnny G. Plate 個人信息的方式(包括住址、傢庭電話號碼、疫苗 ID 等私密細節),來敦促官方立即采取行動

2023-03-28

的監護恒溫箱在新生兒生命的開始階段發揮關鍵作用,但研究人員發現,它們也可能使嬰兒暴露在更大的共鳴聲中,增加損害其敏感聽力的風險。雖然新生兒重癥監護室(NICU)的噪音及其對脆弱病人的影響已經成為許多研究的

2023-03-16

可能會延遲或停止各種產品類型的開發,包括電動汽車和智能手機。日本和美國在1月份達成協議,為政府采購的軟件設定類似級別的安全標準。豐田汽車已開始與零部件供應商合作,以提高在其供應鏈中軟件開發商的權重。“

2022-10-20

can Axle & Manufacturing(AXL.US)和Dana(DAN.US)等規模較小供應商存在潛在的盈利下滑風險。

2024-03-16

服務,雖然沒有一個系統是 100% 安全的,但 LastPass 持續存在的安全問題應該為任何考慮在那裡存儲最敏感數據的人敲響警鐘。在博客中 Proton 將 LastPass 從 2011 年開始,2011 年、2015 年、2016 年、2017 年、2019 年、2021 年、2022 年~持

2022-09-13

動踏板,即可操控特斯拉電動汽車汽車。作為應對,安全研究人員建議車主們設置 PIN 碼,那樣就可以在啟動車子前加上一道安全保障(當然車內貴重物品還是可能被竊取)。遺憾的是,許多人甚至不知道這項功能的存在。

2022-08-02

接受代幣的地址。與此同時,來自 Polkadot 網絡的 Moonbeam 智能合約平臺,其原生 GLMR 代幣也成為 Nomad 漏洞利用的攻擊目標之一。為調查安全事件,官方已於當晚 23:18 轉入維護模式。期間 Moonbeam 用戶的日常交易和智能合約交互等

2024-07-21

殺毒軟件也一定要是國產品牌。這樣才能保證在數字化、智能化的時代,不會因為一個小Bug、小更新或小小的攻擊導致整個社會、整個城市、整個國傢陷入停擺”周鴻禕說。據媒體報道,CrowdStrike公司內部沒有在軟件更新前檢查

2024-07-22

電腦網絡安全牢牢掌握在自己手中。他呼籲,在數字化、智能化時代,我們不僅要依賴國產殺毒軟件來確保系統的穩定運行,更要在操作系統等關鍵領域實現全面的自主可控。隻有這樣,我們才能有效抵禦來自內外部的網絡安全

2024-01-16

對於食品安全和衛生的高度關註,同時也給其他外賣商傢敲響警鐘。據解,涉事商傢對此事進行回應,他們表示一般不會出現這種東西,如果顧客不滿意,他們願意給予退款或補償。然而,這樣的回應並未得到潘女士的認可,她

2023-02-13

·佈林幾年來第一次要求訪問谷歌內部的軟件代碼。人工智能領域的白熱化競爭已經驚動這位聯合創始人。2019年,佈林完全辭去谷歌母公司Alphabet的管理職務,讓桑達爾·皮查伊執掌大權。 今年1月14日,佈林向

2024-03-08

“美好的願景是人類和人工智能形成一種共生關系。”山姆·奧特曼說完之後看向埃隆·馬斯克。後者接過話頭,“我同意山姆所說的,我們已經像賽博格一樣工作。不過需要謹慎對待人工智能的發展,確保它最終對人類有利。