不必携带钥匙,使用随身的智能设备或密码即可***的智能门锁是未来智能家居的组成部分,不过给我们带来方便的设备不一定代表着安全。据Digital Trends报道,在拉斯***举行的年度DEF CON***会议上,两个研究人员发现75% 的低功耗蓝牙智能门锁容易被***攻击。更加让人感到不安的是,存在问题的厂商如Ceomate,Vians,Quicklock等对自身产品的安全问题没有表现出应有的重视。
Anthony Rose和Ben Ramsey是这次发现问题的两名研究人员,他们一起测试了16款不同的蓝牙智能门锁,发现其中的12款都不同程度的存在能够被***获取的无线权限;一些品牌的无线权限容易被获取,另一些则相对较难。其中4款智能门锁会在***的攻击下轻易地泄露密码,Quicklock这家公司的Doorlock和Padlock两款产品甚至会多次向***发送密码,还允许***修改原始密码,让主人无法使用门锁。
据Rose向Tom s Guide透露,他和伙伴在发现漏洞之后与12家智能门锁厂家取得了联系,不过这些厂家并不在乎漏洞的问题。
对于已经买了存在问题的蓝牙智能门锁的用户,Rose建议在不用时关闭智能手机上的蓝牙连接。他还表示制造商在做蓝牙智能门锁时优先考虑的是物理上的牢靠性,而非无线安全性。
对众多设备而言,只要攻击者使用不算***的设备和工具就能***,Ramsey两人所用的工具就是便宜货,加起来不到200美元。对于门锁这样事关安全的智能产品,***-好还是购买品牌厂家的货。
版权所有©2024 天助网