• <del id="qqie6"><sup id="qqie6"></sup></del>
  • <tfoot id="qqie6"></tfoot>
  • <ul id="qqie6"></ul>
  • 快速發布求購 登錄 注冊
    行業資訊行業財報市場標準研發新品會議盤點政策本站速遞

    都在普及的智能電表 卻是他口中的定時炸彈

    儀表產業 2017年01月10日 08:46:54來源:頭條號/安全牛 20515
    摘要智能電表能與屋內所有聯網設備通信,比如空調、冰箱之類的。只要能滲入聯網電表,黑客就能控制這些智能家居設備,甚至“登堂入室”。

      【儀表網 儀表產業】 研究員內坦內爾·魯賓說:智能電表“極度不安全”——弱加密、依賴易被入侵的協議,以及可被編程為炸彈!

      


    內坦內爾·魯賓
      
      這位軟件漏洞獵手嘲笑世界各國對智能電表的大力推廣簡直是不顧后果的瘋狂行為,并稱這些“危險”的設備是所有聯網智能家居設備的風險源。
      
      智能電表能與屋內所有聯網設備通信,比如空調、冰箱之類的。只要能滲入聯網電表,黑客就能控制這些智能家居設備,甚至“登堂入室”。
      
      他們還能篡改電表代碼引發火災——利用供電設備干這事兒簡直太容易了。覺得保險絲能防止起火?這位研究員可不這么想,他認為該硬件是會被騙的,數值不準了,爆炸自然也就可能了。
      
      “控制了智能電表的攻擊者,同時也控制著運行其上的軟件,將電表玩弄股掌之間是很正常的。”本月在德國漢堡舉行的混沌通信大會上,魯賓如是說。
      
      “攻擊者只要能黑進電表,他就能訪問所有連接到電表的設備。當前的智能電表網絡,對攻擊者是完全開放的。
      
      混沌大會上,魯賓被聽眾認為是在兜售恐懼。他回擊稱,自己只是想吸引公眾對這些可爆小盒子的關注——讓人不禁想起某次《世界新聞周刊》惡搞(稱黑客可將家庭計算機變成炸彈)。
      
      觀眾覺得通過黑客活動引發爆炸是不可能的,他反擊了這種評論,宣稱這事兒在美國已有證明。
      
      盡管電表的物理安全通常都挺強的,黑客仍有可以利用的漏洞,以及大把的無線方式來入侵該設備。
      
      魯賓列出了智能電表使用的Zigbee和GSM協議,這兩種協議都是不安全且未加密的,或者頂多用5年前就被玩壞了的 GPRS A5 算法保護一下。攻擊者還能利用硬編碼的登錄憑證,以無線的方式迫使某地區的所有單元連接到惡意基站,直接訪問智能電表固件以進行更深入的漏洞利用。
      
      “功效相同的所有電表都使用同樣的接入憑證,一個密鑰就能統治全部電表。”
      
      更糟的是,在與家庭設備通信的時候,智能電表根本不驗證設備可信度,就交出了關鍵的網絡密鑰。這就等于給罪犯大開方便之門,讓他們可以先通過偽裝家用設備來盜取密鑰,再冒充智能電表。
      
      “你可以在街對面與屋里的任何設備通信并取得控制權,解鎖開門,造成用電系統短路等等,想干什么干什么。一個簡單的內存區段錯誤就足以讓電表崩潰,造成整棟房子斷電。”
      
      其實,只需應用恰當的加密,并進行網絡分段而不是弄個巨大的LAN,這些安全漏洞就能被清除掉的。
      
      2009年,波多黎各的賬單小偷就利用了相似的安全漏洞偷到了4億美元。魯賓稱,智能電表與內部智能家居設備的通信能力,是我們要處理的當務之急。而當智能設備不斷擴張,并形成全市范圍的智能設備網絡時,情況會糟糕得多。
      
      “整個電網、家庭、城市,以及其間包含的所有東西,都將處于供電公司的控制之下,這確實有點可怖。”
      
      智能電表市場約40%被Itron、Landis and Gyr 和Elster三家公司占據。歐盟想要投入450億歐元,將超過70%的電表更換成智能版本。已經有約1億個電表被安裝。
      
      魯賓預測,電表攻擊將會迎來暴增,并呼吁公共事業公司“負起責任”。他稱自己將會發布一款開源Fuzzing測試工具,幫助安全研究人員測試他們的電表。“在被別人控制之前收回你家的權限吧!”
      
      (原標題:物聯網安全思考:智能電表可能成為定時炸彈)

    版權與免責聲明
    • 凡本網注明"來源:儀表網"的所有作品,版權均屬于儀表網,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:儀表網"。違反上述聲明者,本網將追究其相關法律責任。
    • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
    • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
    • 合作、投稿、轉載授權等相關事宜,請聯系本網。聯系電話:0571-87759945,QQ:1103027433。
    廣告招商
    今日換一換
    新發產品更多+

    客服熱線:0571-87759942

    采購熱線:0571-87759942

    媒體合作:0571-87759945

    • 儀表站APP
    • 微信公眾號
    • 儀表網小程序
    • 儀表網抖音號
    Copyright ybzhan.cn    All Rights Reserved   法律顧問:浙江天冊律師事務所 賈熙明律師   儀表網-儀器儀表行業“互聯網+”服務平臺
    意見反饋
    我知道了
    主站蜘蛛池模板: 成人黄色激情视频| 18成人片黄网站www| 国产成人av一区二区三区在线观看 | 成人午夜视频在线播放| 在线看欧美成人中文字幕视频| 国产成人精品综合在线观看| 亚洲欧美成人综合| 成人片黄网站a毛片免费| 国产成人精品免费视频大全五级 | 69国产成人精品午夜福中文| 成人国产经典视频在线观看| 国产成人永久免费视频| 久久亚洲国产成人精品无码区 | 一级成人理伦片| 国产成人免费网站app下载| 无码成人AAAAA毛片| 亚洲国产成人精品青青草原| 成人精品一区二区激情| 久久国产成人精品国产成人亚洲| 国产精成人品日日拍夜夜免费 | 91成人在线免费视频| 国产成人无码精品一区在线观看 | 日韩成人精品日本亚洲| 免费一级成人毛片| 成人18视频日本| 成人秋霞在线观看视频| 欧美成人免费全部色播| 中文字幕成人免费视频| 亚洲国产成人久久综合区| 国产69久久精品成人看| 国产成人av在线影院| 国产成人天天5g影院| 国产成人va亚洲电影| 国产成人h片视频在线观看| 国产成人久久综合热| 国产成人久久精品| 亚洲欧洲精品成人久久曰| 免费成人av电影| 青青草成人在线| 999影院成人在线影院| 欧美成人一区二区三区在线电影 |