央视315晚会揭露大批智能设备安全漏洞

2016-03-17 09:22 环球网

打印 放大 缩小

来源标题:央视315晚会揭露大批智能设备安全漏洞

网络安全与智能生活安全成为今年央视315晚会重点曝光对象,看着电脑上定格的黑客破解智能设备的画面,小编不由得于心中一紧——又!卡!住!了!

抬头看看墙上插着的智能插座,上面连着我的智能台灯,旁边就是智能摄像头,看来黑客除了偷窥我也干不了别的了,心中略略的安心了一些。

不过作为一名有节操,有良知的媒体人,怎么能只满足于自己的一息安寝呢?于是小编赶紧爬起来奋笔疾书。毕竟以后我也会有其他的智能设备。

今年央视315晚会现场黑客演示了对无人机、智能汽车、智能家用电器的远程攻击和控制、黑客通过对智能设备的安全漏洞进行攻击,进而取代用户的控制权,演示的内容几乎包含了我们日常生活中遇到的方方面面的智能设备,当前智能化产品越来越普及,每个家庭或或多少都会有一两样智能产品 这也就意味着,我们身边的智能设备、无人机、网络摄像头、智能家电,实际上或多或少都存在这安全漏洞。

我们先来回顾一下

首先是某品牌的无人机,测试的“黑客人员”只用了一台笔记本和一些无线发射装置,就在机主毫无察觉的情况下,轻而易举的接管了无人机的控制权,并且无论机主怎样操作,无人机都不会再听指挥。

第二个案例是智能楼宇的灯光控制系统被黑客控制,甚至通过编程变成了类似于《小蜜蜂》的游戏画面。

第三个案例让益达感到可怕,黑客通过入侵家庭路由器,进而控制了家庭内的智能家居系统,可以任意的操纵家里的智能插座、智能洗衣机、智能电烤箱,让洗衣机空转,电烤箱甚至可以超出标称的额定温度,这在一个空无一人的家里危险可想而知。

如果说之前的案例看起来会让人心里暗暗吃惊,那么接下来所曝光的问题,就让人有些瞠目结舌了,因为接下来案例关乎到使用者的隐私、财产、甚至是生命安全。现在的安全风险还没有完全凸显,但是其实不容小视。

益达君,深挖了一下,本次央视315晚会的短片背后的合作方是白帽黑客平台GeekPwn,据GeekPwn表示,央视短片展现的基本全部来自于历届GeekPwn黑客大赛上选手真实的漏洞比赛项目,而它们仅为GeekPwn两年来众多攻破项目中的一部分,白帽黑客选手们攻破的产品领域几乎涵盖了我们日常生活的方方面面,包括通讯、娱乐、支付、交通、网购、家居等等。

不过GeekPwn安全专家认为,作为普通消费者的我们大可不必惊慌,事实上这些场景都是维护正义的白帽黑客为了警示智能产品厂商做的公开演示,在现实中这些危害本身尚未完全显现,但不可否认的是,智能产品已经成为我们生活的一部分,而智能行业的安全意识和安全能力都比较低下,对此我们再也不能继续忽视下去了,智能小漏洞可能造成生活大危害。

现阶段的智能设备领域尚处在初级阶段,很多以“智能”为卖点的设备并非真正的“智能“,更非现在热点的人工智能,而仅仅是增加了网络控制功能。例如消费者可以使用手机远程控制一台电风扇,但电风扇还远远未发展到具备分析消费者使用习惯进行智能送风的阶段。如果厂商仅仅重视用户体验来抢占市场、而忽略了产品的安全设计和开发,增加的网络控制功能就可能成为反被恶意攻击者利用的通道,轻则泄露信息,重则危害公共或人身安全。

智能安全专家王琦认为,如果通过这次3·15能够帮助智能行业安全能力水平赶上整个产业的发展速度,普通消费者的权益才会得到更好的保护,厂商也才能获得更长远的发展。                                    

责任编辑:陶国琪(QT0003)  作者:张阳