《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動態(tài) > 智能硬件漏洞被曝焉知不是塞翁失馬是福非禍

智能硬件漏洞被曝焉知不是塞翁失馬是福非禍

2016-03-21

  現(xiàn)在提到“熱”,人們的第一反應(yīng)可能就是兩天3.15晚會上央視在曝光了外賣平臺餓了么、二手車交易平臺車易拍、刷卡POS機以及利用免費Wi-Fi盜取用戶隱私后,話鋒一轉(zhuǎn),直接將矛頭指向當(dāng)前的智能硬件領(lǐng)域。如智能電烤箱、智能洗衣機、智能汽車、智能家居、無人機等領(lǐng)域,直指其中存在的安全問題。這是央視首次在3.15這樣的一個大型平臺上對智能硬件安全問題做出披露,由此也可見智能硬件安全問題的重要性。

  其實,央視所報道的智能硬件安全問題只是冰山一角,語音控制技術(shù)是現(xiàn)在智能硬件的標(biāo)準(zhǔn)配置,從手機、手表到音箱、電視甚至是到兒童玩具,語音控制技術(shù)一方面解放了人們的雙手,給人們帶來了更多的便利,但另一方面,“實時待命”的特性也為其增加了更多是安全隱患。

  如亞馬遜公司智能助手音響Echo曾因為隱私問題引起消費者的不滿,蘋果發(fā)布的HeySiri喚醒功能,理論上,設(shè)備一直對環(huán)境中的音頻數(shù)據(jù)進(jìn)行著比對。但對于黑客來說,這無疑是一個難得的監(jiān)聽或者錄音的入口。

  拋開智能硬件不談,我們再來看智能家居,當(dāng)前的智能家居廠商大多數(shù)用的都是WiFi模塊,使設(shè)備可以連接物聯(lián)網(wǎng),進(jìn)而實現(xiàn)遠(yuǎn)程控制。但多數(shù)連接WiFi模塊的設(shè)備的安全性都是非常脆弱的,拿智能家居來說,黑客可以輕而易舉的攻破家里的智能鎖,進(jìn)而在家中“做客”,通過智能攝像頭監(jiān)控家中畫面,用戶毫無個人隱私可言。

  因此基于安全性而言,智能硬件漏洞被曝光是一件好事。一方面能讓人們理智的看待智能家居市場;另一方面也給智能硬件、智能家居廠商打了一記強有力的耳光,讓他們明白安全問題的重要性。

  智能硬件是繼智能手機之后的一個科技概念,通過軟硬件結(jié)合的方式,對傳統(tǒng)設(shè)備進(jìn)行改造,進(jìn)而讓其擁有智能化的功能。智能化之后,硬件具備連接的能力,實現(xiàn)互聯(lián)網(wǎng)服務(wù)的加載,形成“云+端”的典型架構(gòu),具備了大數(shù)據(jù)等附加價值?,F(xiàn)今,智能硬件已經(jīng)從可穿戴設(shè)備延伸到智能電視、智能家居、智能汽車、醫(yī)療健康、智能玩具、機器人等領(lǐng)域。很多調(diào)研機構(gòu)預(yù)測,到2020年將有500億臺設(shè)備接入網(wǎng)絡(luò)。

2109.jpg

  萬物互聯(lián)的時代讓我們的生活變得更加便捷,但同時方便的背后卻也隱藏著巨大的危險。試想一下,如果安全無保障,那么黑客就可以利用安全漏洞隨意控制聯(lián)網(wǎng)智能設(shè)備,這不僅涉及到個人隱私安全、支付安全,還可能引發(fā)人身安全,如出現(xiàn)智能家居產(chǎn)品引發(fā)火災(zāi)等情形。

  所以,解決智能硬件的安全問題刻不容緩,要防患于未然。業(yè)內(nèi)有資深人士認(rèn)為,企業(yè)也許可以從以下兩方面著手:

  一、通過對數(shù)據(jù)傳輸進(jìn)行加密。產(chǎn)品內(nèi)置的軟件,基本上所有的指令到達(dá)手機端都要經(jīng)過網(wǎng)絡(luò)到達(dá)服務(wù)器實現(xiàn)數(shù)據(jù)傳輸,但是大多數(shù)公司的產(chǎn)品指令是沒有加密的,這也是黑客盜取用戶信息的關(guān)鍵所在。

  如著名的是谷歌旗下的Nest溫控器,將用戶的郵編明文收發(fā)。(根據(jù)Nest后來發(fā)表的聲明稱,這些數(shù)據(jù)其實是發(fā)給了附近的氣象站)

2110.jpg

  在研究人員披露這份報告不久之后,Nest修復(fù)了這個bug。然而,此前漏洞是否已經(jīng)被利用,尚不得而知。

  明文傳輸信息本身并沒有問題,但是入侵的Wi-Fi的黑客和ISP(互聯(lián)網(wǎng)服務(wù)提供商,如中國電信)都可以輕易的獲取到全部的信息。

  據(jù)這份報告披露,所有智能相框在聯(lián)網(wǎng)過程中完全沒有加密,Ubi聲控儀也會泄露傳感器信息,將會暴露你所在房間的位置。

  二、使用硬件/芯片加密。一般來說硬件加密技術(shù)通常采用的是AES128位或256位硬件數(shù)據(jù)加密技術(shù)對產(chǎn)品硬件進(jìn)行加密,其特點可以防止暴力破解、密碼猜測、實現(xiàn)數(shù)據(jù)恢復(fù)等功能,實現(xiàn)方式有鍵盤式加密、刷卡式加密,指紋式加密等,能充分保護(hù)數(shù)據(jù)安全。

  VEB安全智能手機V2底層硬件與軟件雙重加密,通過專用加密芯片實現(xiàn)密碼運算,獨創(chuàng)VEB密室,防個人信息泄露,防竊聽,防盜追蹤,安全升級程度堪稱全球唯一,阻止一切黑客軟件竊取手機的數(shù)據(jù)信息。

2111.jpg

  VEB密室在設(shè)定特定密碼以后,可以對私密聯(lián)系人的短信和通話等進(jìn)行加密,別人在沒有密碼的情況下無法查看。經(jīng)由密室儲存在SD卡的私密內(nèi)容,也只能在本機識別。VEB密室具有兩層密碼,第一層是訪客密碼,以此密碼登錄只能看到預(yù)先設(shè)定好的訪客虛擬界面,接觸不到私密內(nèi)容;第二層是只屬于個人的私密空間密碼,通過該密碼進(jìn)入VEB密室,可以創(chuàng)建機密資料,添加私密聯(lián)系人,發(fā)起私密通話,發(fā)送私密短信。通過設(shè)定的安全密碼登陸進(jìn)入VEB密室的界面,里面有私密空間、私密短信、私密通話和私密聯(lián)系人四個板塊。點開選擇私密空間,可以添加照片。

  市場是不斷發(fā)展的,同時市場的發(fā)展也是一個選擇的過程,優(yōu)勝劣汰適者生存是市場的不二法則,只有真正把用戶權(quán)益放在第一位,真正重視產(chǎn)品安全問題的廠商才能生存下去。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 97色伦综合在线欧美视频| 久久99国产视频| 欧美色图在线观看| 免费福利视频导航| 色偷偷91综合久久噜噜| 国产在线精品一区二区在线看| 男女抽搐动态图| 国产精品青青青高清在线| a级毛片免费观看在线播放| 少妇人妻av无码专区| 中文字幕在线观看网站| 日本三级网站在线观看| 久久婷婷五夜综合色频| 日韩视频一区二区| 亚洲av无码片区一区二区三区| 欧美日韩国产高清视频| 亚洲精品乱码久久久久久自慰| 男女啪啪免费观看网站| 制服丝袜中文字幕在线观看| 美女主播免费观看| 国产999视频| 老鸭窝视频在线观看| 国产一级二级在线| 跪在校花脚下叼着女主人的鞋| 国产在线麻豆精品观看| 91麻豆最新在线人成免费观看| 国产第一福利影院| 在线观看www日本免费网站| 国产肉体XXXX裸体784大胆| 91精品免费高清在线| 国内一级特黄女人精品片| 99久久99久久精品免费观看| 夜夜高潮夜夜爽国产伦精品| chinese体育男白袜videogay| 婷婷国产偷v国产偷v亚洲| 一级黄色日b片| 岳打开双腿让我进挺完整篇| 一级做a爰全过程免费视频| 性生活视频网址| 一区二区视频在线免费观看| 很黄很刺激很爽的免费视频|