a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

黑客入侵——谁来关心物联网的安全?

技术宅Craig Heffner表示物联网最大的隐患不在黑客,而在各种设备的制造商。
资讯频道文章B
  技术宅Craig Heffner表示物联网最大的隐患不在黑客,而在各种设备的制造商。

  Tactical Network Solutions的研究员Craig Heffner在联邦贸易委员会(FTC)的物联网工坊上,回忆起一次他花了几美刀就看到了数百个用户的隐私信息。

  当时某硬件厂商给用户提供了配套的云服务,却忘了买下作为数据服务器的4个域名之一。于是Heffner用了9美刀拿下。

  Heffner的这个做法并不违法,但制造商的一个疏漏却让用户的隐私被轻松瓦解掉了。

  连用户都不在意的隐私还有谁在意?

  我们都不得不承认互联网上已经难有黑客翻不过来的墙,但越来越多的物联网设备让入侵变得异常地简单。

  Heffner表示,“这是因为现在的用户没有真正开始关注设备的信息安全,所以硬件厂商们也没有动力去优化这件事。厂商们更喜欢把资源放到耀眼的功能上。”

  安全还真不是小事

  今年11月的时候,FTC强制推行了一个关于设备信息安全的政策:但凡无法确保产品信息安全的公司,其安全业务会强制外包给FTC。

  美国国家科学基金会的前VP Dick Cheney曾经公开表示过他对恐怖分子入侵心脏起搏器的担忧。于是过了几年,马萨诸塞大学的Kevin Fu带着一个小分队证明了这种入侵的可行性。

  通常病人携带的心脏起搏器是通过一个封闭的数据系统和医院端通信的。但Fu的研究小分队不仅成功地从封闭系统上爬下了病人的医疗数据,而且还可以恶意地引导起搏器的工作频率。

  目前Fu已经拿到国家科学基金会45万美刀的资助,正在研发一个不可破解的起搏器。

  黑客教程

  说回Craig Heffner,现在他每个月都会举办一期跟物联网有关的黑客教程。具体做什么呢?Heffner的大部分学员来自消费电子和安全公司。然后每期的教程Heffner就会先教他们如何入侵路由器和各种家电。然后教程的后半段则是对抗和修复这些漏洞。

  Heffner表示他之所以开这个教程不是为了传播这种对漏洞的利用,而是让行业内的人们去了解自己的产品,如何把信息安全做得更好。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈