分享好友 厨具导购网站首页 频道列表
手机成智能家居入侵突破口 腾讯披露智能家居漏洞攻击最新研究
2024-05-14 14:05    2320    中华厨具网

关于智能家居漏洞的安全研究有了新进展。11月16日,“天府杯”2018国际网络安全大赛暨2018天府国际网络安全高峰论坛在成都开幕,除了激烈的国际破解大赛,多场备受关注的重磅行业论坛也同期举行。在智能设备漏洞成为网络安全领域重要话题的背景下,来自电子科大网络安全研究院、腾讯安全等企业的技术专家齐聚漏洞挖掘分论坛,就相关议题展开深入交流。

腾讯安全移动安全实验室的安全研究员秦书锴受邀出席漏洞挖掘分论坛,并作了《智能家居新型攻击面研究》的主题分享。秦书锴表示,智能家居安全面临结构更复杂、涉及环节更多的痛点,亟需构建一套涵盖app安全、协议保护和固件安全的系统化全流程保护方案。

智能手机成攻击“入口” 或导致智能家居安防全面瓦解

智能家居产品的安全性一直是开发人员面临的最大挑战之一。长期以来,不法黑客显示出了对物联网领域极高的兴趣,智能家居类消费产品的安全问题频发,几乎每隔不到一个星期,就可以看到各种新闻报道说,某个知名公司或大型机构遇到了又一个安全漏洞。

据秦书锴介绍,智能家居的安全威胁模型与传统安全威胁模型不同,不仅结构更加复杂,保护的重点也不尽相同。“智能家居更侧重于保护操作系统安全,侧重防御rce和云端安全。”秦书锴表示,由于传统的安全模型只保护单个环节,默认局域网的安全,实际给不法分子制造了可乘之机。

秦书锴特别强调,智能手机自如地穿梭在各个局域网当中,设备数量极多,一旦用户安全意识不强,随意进行例如扫描未知二维码、连接风险wifi等操作,极易成为携带病毒的“病原体”。为了帮助观众理解最新智能家居攻击模型,秦书锴现场剖析了腾讯安全移动安全实验室在2018geekpwn国际安全破解大赛上简单三步破解“黑客屋”的案例:极客首先通过发送钓鱼短信控制了智能手机,潜入局域网后迅速锁定智能电视、路由器等家庭网络中枢作为“桥头堡”, 最后进行跳板攻击其他的智能家居设备,实现控制台灯、扫地机器人、摄像头等一系列设备。

助力保障iot设备安全 腾讯安全移动安全实验室打造全流程解决方案

面对频繁暴露的智能家居漏洞安全隐患,腾讯安全移动安全实验室通过对大量设备进行安全攻防与研究,挖掘出了上百个iot设备的高危漏洞,涉及几十种设备类型,并研发出一套独有的iot设备全流程保护方案,全面覆盖知识产权保护、恶意破解防护、漏洞防御等iot风险。

具体来说,通过在移动平台攻击经验的积累和对设备安全的深入研究,腾讯安全移动安全研究实验室针对设备app,基于android和ios平台开发语言的vmp保护方案能大幅提高攻击者逆向分析app进行漏洞挖掘的成本和精力;在协议保护方面,对数据进行加密等安全处理行为能够保证数据内容不被窃取或篡改,保证数据传输层的协议及内容安全;在固件方面,iot安全编译器通过对native代码的深度保护,提供攻击者固件漏洞挖掘的成本。腾讯安全移动安全实验室搭建起稳定、安全、简单、易集成的全流程安全保护方案,并为客户提供稳定、高效、持续性的安全技术支持服务。

“新的攻击面不仅会一直存在,还将产生新的漏洞并让不严重的漏洞严重起来”, 秦书锴表示,腾讯安全移动安全实验室已经拥有了一套整体的方案,一方面可以帮助排查市面上如智能门锁等智能家居产品安全风险,帮助行业修复漏洞,如果厂商有需要,移动安全实验室可以提供方案;另一方面未来希望能够制定智能家居产品安全方面的标准,腾讯安全移动安全实验室将持续开放自身的安全能力,助力行业伙伴实现智能设备安全升级。

————————————————————

免责声明:凡本网注明“来源:xxx(非本网)”的作品均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。

来源:驱动中国

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。