设为首页  |    |  广告服务  |  客服中心
当前位置: 首页 » 资讯 » LED照明 » 正文

LED灯泡也会被入侵 物联网安全漏洞可提前修补

字体变大  字体变小 发布日期:2014-07-07  来源:TechNews科技新报   浏览次数:1601
核心提示:英国资安研究公司 Context Information Security 发布声明警告所有物联网相关公司表示,由 LIFX 公司所生产,支持无线连网的 LED 灯泡存在着安全风险。“很明显地,在这股物联网浪潮中,这些需要网络连线的设备,在安全性的要求上,并没有到达它们该有的优先等级。” Context 的研究总监 Michael Jordon 表示。“我们也在其他像是家庭储存设备、打印机,和婴儿监视器等设备上发现许多安全弱点。物联网的安全标准需要被认真看待,尤其是在这些公司准备将重要的设备与系统连上网络
     英国资安研究公司 Context Information Security 发布声明警告所有物联网相关公司表示,由 LIFX 公司所生产,支持无线连网的 LED 灯泡存在着安全风险。“很明显地,在这股物联网浪潮中,这些需要网络连线的设备,在安全性的要求上,并没有到达它们该有的优先等级。” Context 的研究总监 Michael Jordon 表示。“我们也在其他像是家庭储存设备、打印机,和婴儿监视器等设备上发现许多安全弱点。物联网的安全标准需要被认真看待,尤其是在这些公司准备将重要的设备与系统连上网络的之前。”Jordon 补充。
QQ截图20140707174233
     这些由新创科技公司 LIFX 生产的 LED 灯泡,采用 802.15.46LoWPAN 网络,让灯泡可以在连接 Wi-Fi 后透过手机 App 连结进行遥控。只要监听网络封包,即可透过这些灯泡发现加密的网络设定讯息。基本上,要了解所使用的加密方式,Context 公司必须将两个微控系统单元(TI 及 STM,均为 Cortex-M3)与 JTAG 测试用连接埠连线,一但连结上之后,就可以读取加密演算法、金钥和无线网状网络协定。这些资料将让公司或企业可以置入网络封包,而这些动作将不会被侦测到。
 
  Context 随后和 LIFX 合作发布了韧体更新,已修补这个漏洞,现在所有 6LoWPAN 网络都需要使用从 Wi-Fi 认证机构导入的加密金钥,而 LIFX 新生产的灯泡也已都加入此安全机制。
 
  “入侵灯泡并不是一件芝麻绿豆的小事,而是可能会造成网络犯罪。”Jordon 说明,“在某些情况下,这些弱点可以被轻易的补强,就如同 LIFX 的开发者所示范的一样。在其他情况中,这些安全漏洞可能存在于产品设计的根基中。最重要的是这些安全措施必须从一开始,就被建立在所有物联网设备里,虽然目前看起来有许多物联网公司都存在这样的问题,但当安全问题被发现时,就能在使用者受害前提早修补。”Jordon 强调。
 
 
【免责声明】本文仅代表作者个人观点,与搜搜LED网无关。本网站对文中所包含内容的真实性、准确性或完整性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。所有投稿或约稿,一经采用,即被视为完全授权,本网有权在不通知作者的情形下,在本传媒旗下平台选择调用。
【版权声明】「搜搜LED」网所刊原创内容之著作权属于「搜搜LED」网站所有,包括在标题后表明(本刊)字的均属本刊原创并已刊登杂志的文章,本着信息共享与尊重原创作者的原则,转载必须注明来源:搜搜LED网或《LED照明世界》或《LED屏显世界》,如有发现在未注明来源的情况下复制、转载或出版,将追究其相关法律责任。
 
[ 资讯搜索 ]  [ ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
在线评论
 
推荐图文
推荐资讯
点击排行
最新资讯
LED网 | 微峰会 | 案例欣赏 | 微信 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 北京InfoComm China 2024展会 | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅 | 粤ICP备09180418号

©2014搜搜LED网版权所有  >

购物车(0)    站内信(0)     新对话(0)
 
顶部微信二维码微博二维码
底部
扫描微信二维码关注我为好友
扫描微博二维码关注我为好友