91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能鎖有一個巨大的隱藏風險你一定要知道

454398 ? 2018-03-12 15:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

智能門鎖正以便捷、安全的特點逐步走入家庭,作為家庭的入口,智能門鎖成為各巨頭們爭奪的入口產品,各類的智能門鎖呼之欲出,指紋識別、聲音識別、指靜脈識別等等技術都加入其中,智能門鎖變得一下高大起來。

使用智能鎖,一方面人們可以不用帶鑰匙了,省去了之前鑰匙丟失造成的麻煩。另一方面,智能門鎖還可與家庭的安全防護聯系起來,解決了人們更多的安全訴求。但不論怎么,在引石老王看來,智能門鎖加入到家庭智能家居應用中,一旦接入互聯網,實現遠程控制開鎖應用(比如家庭的主人在單位,通過遠程控制門鎖,實現老人、孩子或者到訪客人進門這類應用),那風險就會大幅度提升,會給家庭埋下比較大的安全隱患。

為什么遠程開鎖存在較大的安全隱患?引石老王先給大家簡單介紹智能門鎖遠程開鎖的原理。

帶有入網功能的智能門鎖一般都會涉及到設備端(智能門鎖)、后臺服務云端(智能家居云端)、以及通信客戶端(手機APP)三部分,這三部分任何一個端點的安全都可能會影響到智能門鎖的安全。

為了保證安全,負責任的智能門鎖廠家對這三個端點之間的數據都是加密通訊(傳輸)的。家庭主人打開手機APP發(fā)送開鎖的請求到智能家居云端,云端收到開鎖請求,發(fā)送開鎖指令到智能門鎖遠程開鎖??吹竭@兒,肯定有人會說,這不是挺安全嗎?風險從何而來呢?行業(yè)技術隔行如隔山,做行業(yè)應用到大牛的人不一定明白安全到底有多大的風險或者說黑客是如何搞定應用的?恰恰是因為應用開發(fā)人員對安全認知的缺失,導致一些智能產品上市后,面臨太多的安全風險。對于老百姓來講,更是如此。這種對安全的疑問,讓眾多行業(yè)內專家和老百姓忽略了真正的信息安全風險,

對數據僅實現加密就自以為安全的智能門鎖應用,黑客們有各種方式去進行攻擊。網絡黑客們考慮的問題絕不是數據加密這么簡單?數據雖然加密了,但對黑客來講,依然可以采取各種方式進行攻擊。

舉例子來說,黑客將家庭主人遠程發(fā)出開門的加密數據截取,等到需要的時候再發(fā)給服務端依然可以實現將家門打開,或者說黑客侵入手機客戶端,將密鑰截取掉(其實僅需要把家庭主人調用密鑰的那6位口令拿到就行了),那么黑客就可以隨時開門了。

再或者,黑客什么也不做,截取了加密數據后就不停的發(fā)給云端做重放攻擊!甚至,黑客將主人開門的指令做修改和授權,像網絡視頻VIP用戶口令售賣一樣賣掉?黑客通過智能門鎖進入了智能家居中的其他智能設備,在主人不知情的情況下,打開了攝像頭,復制了控制智能家居的其他系統(tǒng).......

以多年信息安全與反黑技術研究的經驗來講,絕不是危言損聽,不光是智能門鎖,智能家居中的任何設備一旦接入互聯網,通過遠程控制完成應用,如果做不好安全防御,那出現風險的機會就會非常大。

如何實現對智能門鎖遠程開鎖功能的安全防御,杜絕潛在的安全風險?

遠程控制,指管理人員在異地通過計算機網絡異地撥號或雙方都接入Internet等手段,連通需被控制的計算機,將被控計算機的桌面環(huán)境顯示到自己的計算機上,通過本地計算機對遠方計算機進行配置、軟件安裝程序、修改等工作。比如,遠程喚醒技術(WOL,Wake-on-LAN)是由網卡配合其他軟硬件,通過給處于待機狀態(tài)的網卡發(fā)送特定的數據禎,實現電腦從停機狀態(tài)啟動的一種技術。

說白了,遠程控制就是通過無線或有線通信實現對遠端設備的控制操作。那么,在應用系統(tǒng)中,這種操作是通過什么來實現的呢?顯而易見,開鎖功能是由智能門鎖系統(tǒng)應用中的開鎖指令來實現的,通過系統(tǒng)發(fā)送控制開鎖的指令對遠端的智能門鎖設備進行開鎖功能操作。

指令系統(tǒng)是指計算機所能執(zhí)行的全部指令的集指令系統(tǒng)合,它描述了計算機內全部的控制信息和“邏輯判斷”能力。

引用了遠程控制與指令系統(tǒng)兩項專業(yè)術語,在智能設備的遠程控制應用中,只有實現了對指令系統(tǒng)的安全加固防御,才可能杜絕遠程控制造成的黑客入侵風險。但目前智能門鎖廠家的安全技術除了數據加密外,還沒有一家可以實現對開鎖指令的安全加固,更不用說那些應用軟件存在的安全漏洞了。

因此,為了您家的安全,不要輕易去使用智能鎖中的遠程開鎖功能,也盡量不要開啟其他智能家居設備中的遠程控制功能。當然,也許您并不會遇到所謂的安全風險,但您必須知道,信息安全風險是不可逆的,一旦遇到,安全風險不可避免。遠程開鎖這種看上去高大上,方便快捷的功能,其實隱藏了比較高的安全風險。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 智能鎖
    +關注

    關注

    18

    文章

    1132

    瀏覽量

    41361
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    EmbedClaw:我把完整 AI Agent 跑進了 ESP32!啟明云端樂鑫代理及方案商

    如果也覺得LLM一定要跑在云服務器Agent系統(tǒng)一定要Python/Node.jsToolCalling一定要堆微服務那這個項目可能會
    的頭像 發(fā)表于 03-09 18:13 ?264次閱讀
    EmbedClaw:我把<b class='flag-5'>一</b><b class='flag-5'>個</b>完整 AI Agent 跑進了 ESP32!啟明云端樂鑫代理及方案商

    移相整流變壓器發(fā)熱嚴重?這幾個原因一定要知道

    很多使用移相整流變壓器的朋友,都會遇到共同的問題:設備運行段時間后,發(fā)熱嚴重,不僅擔心設備損壞,還怕影響周邊設備的正常運行。其實,移相整流變壓器發(fā)熱是正?,F象,但如果溫度過高,就說明存在
    的頭像 發(fā)表于 03-07 15:18 ?72次閱讀
    移相整流變壓器發(fā)熱嚴重?這幾個原因<b class='flag-5'>你</b><b class='flag-5'>一定要知道</b>!

    產品出口美國一定要 FCC 認證嗎?企業(yè)必須搞清楚的合規(guī)邊界

    在產品出口美國前,很多企業(yè)都會遇到同一個問題:“是不是只要賣到美國,就一定要做 FCC 認證?”這個問題如果理解不清,很容易出現兩種極端情況: 要么不該做卻做了,增加成本;要么該做卻沒做,導致產品被
    的頭像 發(fā)表于 02-05 15:03 ?493次閱讀
    產品出口美國<b class='flag-5'>一定要</b> FCC 認證嗎?企業(yè)必須搞清楚的合規(guī)邊界

    汽車電子EMC測試系統(tǒng):車企必須要知道的電磁安全方案

    南柯電子|汽車電子EMC測試系統(tǒng):車企必須要知道的電磁安全方案
    的頭像 發(fā)表于 01-08 11:00 ?435次閱讀

    PCB設計時需要知道的16概念分享

    工程師們在設計PCB時,需要知道以下概念,才能在高頻電路板設計中更加得心應手~ 1.電磁干擾(EMI)和電磁兼容性(EMC) (Electromagnetic Interference),
    發(fā)表于 01-08 06:18

    選擇MOS管時如何規(guī)避隱藏的質量風險

    在元器件選型與采購的決策過程中,許多團隊往往將“單價”視為首要考量指標。然而,顆不起眼的MOS管,其背后所關聯的遠不止是采購成本,更關乎整個產品的可靠性、壽命與品牌聲譽。忽視隱藏的質量風險,可能最終付出遠超預期的代價。
    的頭像 發(fā)表于 11-11 09:28 ?1229次閱讀

    如果AI智能也有“智能駕駛分級”,你家門鎖屬于哪級?

    智能看似成熟的今天,真正的競爭已經不再是指紋、密碼或外觀。AI智能正在經歷從“功能堆疊”到“理解生活”的升級,而理解力,正在成為B端廠商衡量產品價值的新標準。就像
    的頭像 發(fā)表于 10-20 17:44 ?1348次閱讀
    如果AI<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>也有“<b class='flag-5'>智能</b>駕駛分級”,你家門鎖屬于哪<b class='flag-5'>一</b>級?

    液晶屏一定要做屏保

    液晶屏一定要做屏保,避免不可逆的顯示問題,學到了。
    發(fā)表于 09-29 11:38

    樂橙星火L10:智能,拉開了全景時代的帷幕

    瞬間,知道門口是誰,門外發(fā)生了什么;能不能在不在家的時候,第時間掌握情況。這種安全感,市面上大多數智能還沒做到。9月15日,樂橙帶來
    的頭像 發(fā)表于 09-19 11:35 ?990次閱讀
    樂橙星火L10:<b class='flag-5'>一</b>把<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>,拉開了全景時代的帷幕

    什么是ARM架構?要知道

    智能手機到工業(yè)邊緣計算機,ARM?架構為全球數十億臺設備提供動力。ARM?以其效率優(yōu)先的設計和靈活的許可模式而聞名,已迅速從移動處理器擴展到人工智能邊緣計算、工業(yè)控制器,甚至數據中心。本文我們將
    的頭像 發(fā)表于 09-11 14:48 ?1356次閱讀
    什么是ARM架構?<b class='flag-5'>你</b>需<b class='flag-5'>要知道</b>的<b class='flag-5'>一</b>切

    為什么自動駕駛感知系統(tǒng)一定要注意時間同步?

    [首發(fā)于智駕最前沿微信公眾號]時間同步,看似非常簡單的概念,但在自動駕駛中有著非常重要的作用。一定要明白,時間同步不是感知系統(tǒng)的可選項,而是多傳感器系統(tǒng)能否正確工作的基礎性約束。自動駕駛系統(tǒng)依賴
    的頭像 發(fā)表于 09-10 09:00 ?815次閱讀
    為什么自動駕駛感知系統(tǒng)<b class='flag-5'>一定要</b>注意時間同步?

    已收藏!要知道的57常用樹莓派命令!

    初次使用樹莓派并不總是那么容易,因為可能還沒有使用命令行的習慣。然而,終端命令是必不可少的,而且通常比通過圖形用戶界面(GUI)操作更高效。那么,哪些重要的命令是應該知道的呢?
    的頭像 發(fā)表于 07-23 18:36 ?1159次閱讀
    已收藏!<b class='flag-5'>你</b>需<b class='flag-5'>要知道</b>的57<b class='flag-5'>個</b>常用樹莓派命令!

    SMT打樣費用高?這5大核心原因一定要知道!

    站式PCBA加工廠家今天為大家講講影響SMT打樣費用的主要原因哪些?影響SMT打樣費用的主要原因。在電子產品研發(fā)階段,SMT貼片打樣是驗證設計可行性的關鍵環(huán)節(jié)。然而,許多客戶發(fā)現小批量SMT打樣
    的頭像 發(fā)表于 07-18 09:20 ?745次閱讀

    串口服務器品牌排名背后,隱藏著的行業(yè)潛規(guī)則知道嗎?

    隱藏些不為人知的行業(yè)潛規(guī)則?今天,就讓我們起來揭開這層面紗。 排名依據的復雜性 首先,要知道串口服務器品牌排名的依據并非單且明確的。
    的頭像 發(fā)表于 03-27 13:09 ?759次閱讀