智能锁比你想的更不安全 简单设备就能轻易破解

时间: 2024-02-18 07:20:13 |   作者: 开云全站app官网入口

  物联网给我们的未来很美好,但总是被忽略的一个问题是安全。在本周的DEF CON大赛上,两位研究人员Anthony Rose和Ben Ramsey再次向我们展示了这一点,他们轻易就黑进了12款BLE蓝牙智能门锁。

  他们发现,一些设备直接用明文存储密码,比如Quicklock和iBluLock的锁。任何拥有蓝牙分析仪的人都能轻易入侵这些设备。还有一些锁易受重放攻击(replay attacks),这在某种程度上预示着入侵者能在设备拥有者解锁时通过无线方式获得数据,然后重放这一些数据就能开锁。其它一些攻击方式更复杂一些,但同样不算难。

  还有其他研究人员也发现了门锁的漏洞,比如August的锁可被从配对的手机中提取出一次性的密钥,可喜的是这一漏洞已经被堵住。

  更令人伤心的是,他两在向那些智能锁厂商发出漏洞报告后,仅一家作出了回应,但它没发布补丁。

  对众多设备而言,只要攻击者使用不算高端的设备和工具就能破解,Ramsey两人所用的工具就是便宜货,加起来不到200美元。对于门锁这样事关安全的智能产品,最好还是购买品牌厂家的货。

  (图片:福特安全专家与新款智能密钥卡) 据外国媒体报道,为了应对慢慢的变多的无钥匙启动汽车被盗事件,福特在其Fiesta车型的密钥卡内增加了“睡眠模式”,5月份,该项技术还将推广至Focus车型。 一直以来,窃贼们都将盗窃目标锁定在配备无钥匙进入系统的汽车上,此类汽车配备了继电器箱设备,当车主将密钥卡留在家中时,继电器箱还能够接收到密钥卡的信号,并利用此类信号打开车门,启动汽车。 为了应对此威胁,福特新推出的密钥卡内置了一个运动传感器。如果该传感器检验测试到钥匙没有移动的时间超过了40秒,密钥卡就会进入睡眠模式,从而防止任何人利用继电器箱或其他专业设备获取密钥卡信号。 但是只要密钥卡一移动,就会再次激活。据福特所说,当车主携带密钥卡走到

  卡增“睡眠模式” Fiesta车型将首先配备 /

  多年以前,行业有种共识,我国的 智能家居 ,在瞄准未来。当时间跨入2017,可以说,智能家居的未来,已经到来。特别是去年,据相关数据统计, 智能锁 的销量达到300万把,可见以智能锁为代表的智能家居产品迅速渗入家家户户。而且,慢慢的变多的企业进入智能家居市场,楼宇对讲厂商、互联网公司、传统的家电企业……这片红火的市场让慢慢的变多人趋之若鹜。   可是市场需求越大,对智能家居产品的要求更高,且不说质量、功能、价格和外观,在互联网和物联网盛行的时代,智能家居产品的安全风险隐患不得不防,对厂家来说,犹如鸡肋,弃之可惜,食之无味!     智能家居在市场需求和技术趋向中期待爆发 说智能家居的未来已来,可以从市场和技术两个层面来看。   利好因素

  近日,上海多家超市销售违法使用色素的馒头产品被媒体曝光后,迅速引起公众的质疑,企业的道德底线和政府的监督管理力度都成为拷问的对象。请关注—— “用色素化妆的馒头,居然能够堂而皇之摆上大超市的货架”,“‘健美’猪肉、‘回炉’板鸭、‘染色’馒头,还有多少问题食品隐藏在我们身边”……上海多家超市销售违法使用色素的馒头产品被媒体曝光后,迅速引起公众的质疑。食品安全领域为何频频拉响警报,企业的道德底线和政府的监督管理力度都成为拷问的对象。 “问题”企业为何“难发现”? 大肆生产“染色”馒头的“上海盛禄食品有限公司分公司”,位于上海市南大路380号。当记者12日上午来到这家食品企业实地采访时,厂区及旁边的环境着实令人震惊:

  有这么一种物联网智能锁,看起来和普通电子锁相似,主人能在千里之外对其来控制,一旦遭遇有人非法撬锁,就会立即向主人手机发出提示短信,通知主人报警制止案件发生。这种划时代的“聪明锁”刚一亮相,就在门锁行业激起巨大的反响,受到许多消费者的追捧,有力地改善了普通家居的安防质量。     云智能锁能防盗立竿见影     这种物联网云智能锁,虽然看上去很像普通电子锁,但内里的乾坤不小。该锁采用锌合金一体压铸成型结构,坚固结实,经久耐用,表面采用真空纳米技术处理,硬度高,耐磨性更好,涂层结合强度更高。采用国际标准五舌锁芯,防撬防拔,采用128K高级加密技术,至今在全球未有破解先例,用户无需专业相关知识就能轻松安装使用。

  1997年,福特汽车率先在野马车型中采用了射频点火防盗控制管理系统(RFID ignition immobilizers)。自此,野马车型在美国的盗窃率相比两年前(1995年)骤降了70%。随后,其他汽车制造商纷纷效仿。     如今,配备射频点火系统、射频进入系统、射频防盗系统的汽车盗窃率已经下降了90%。汽车制造商与保险公司们都非常信赖这项技术,甚至为这项技术贴上了“坚不可摧”的标签。     无线射频技术利用射频方式来进行非接触式双向通信交换数据以达到识别目的。和传统的磁卡、IC卡相比,射频卡最大的优点就在于非接触,因此完成识别工作时无须人工干预,适合于实现系统的自动化且不易损坏,可识别高速运动物体并可同时

  据英国路透社11月21日报道,美国政府呼吁企业对英特尔公司发出的芯片安全漏洞警告采取行动,目前,研究人员正在调查该漏洞可能带来的风险。   英特尔本周二(21日)表示,在名为“管理引擎”的远程管理软件中发现安全漏洞。而在戴尔、联想、惠普等公司所销售的商用电脑中,有8款英特尔处理器配备该软件。 安全专家这样认为,尚不清楚利用这些漏洞发起攻击的难度有多高,但由于受影响的芯片使用广泛,这就难免令人感到不安。 网络咨询公司Trail of Bits的安全工程师杰伊?利特(Jay Little)表示,近两年搭载英特尔处理器的商用电脑与服务器大多数都受该漏洞影响。而黑客要想成功从远程发动攻击,必须知道管理员的用户名和密码,且被攻击的

  除了苹果公司,目前整个行业都试图全方面实施补丁和缓解措施,因为技术领域的多家公司受到了这些漏洞的影响。 据外国媒体报道,近日Anthony Bartling和Jacqueline Olson在圣何塞的美国联邦地方法院提起了集体诉讼,指控苹果公司未能向用户通知几乎影响所有现代处理器操作的Meltdown和Spectre漏洞。 两人声称,这家智能手机制造商在知道这些漏洞后,本能马上通知用户其iOS和tvOS设备中使用的A4到A11仿生芯片存在的漏洞,而不是等到本月早一点的时候在科技界遭遇风暴后才宣布。 法律文件摘录如下: ARM Holdings PLC是一家向苹果公司授权ARM架构的公司,这家公

  网易科技讯 3月21日消息,据国外新闻媒体报道,芯片制造商AMD周二表示,其计划发布补丁程序以修复上周由CTS Labs指出的芯片漏洞。 以色列网络安全调查公司CTS Labs在其报告中称,攻击者需要相应的管理权限才能利用这些漏洞。 AMD周二表示:“任何获得管理权限的攻击者都将有大量的攻击可用,远远超出本研究确定的攻击范围。” 根据金融分析公司S3 Partners的数据,在研究公开前两天,AMD股票的卖空量增加了约1500万股。 CTS Labs管理层表示,他们曾经向一些专门研究计算机硬件漏洞的付费用户分享了研究成果。(晗冰)

  MPS电机研究院 让电机更听话的秘密! 第一站:电机应用知识大考!跟帖赢好礼~

  电源小课堂 从12V电池及供电网络优化的角度分析电动汽车E/E架构的趋势

  连接与距离: 安防摄像头新气象—— Wi-Fi HaLow 带来更远传输距离和更低功耗

  事实证明,提供24小时实时视频监控的安防摄像头系统,是应对公共事业和私营企业各种安全挑战的最有效方法之一。然而,研究表明,75%的监控 ...

  2023年10月27日,中国深圳 思特威(上海)电子科技股份有限公司,作为技术先进的CMOS图像传感器供应商,思特威(SmartSens)携智能安 ...

  日前在第三届滴水湖中国RISC-V论坛上,深圳云天励飞技术股份有限公司芯片BD总监张福林介绍了公司最新推出的Deep Edge10V,边缘AP级SoC,具 ...

  据路透社报道,日本个人信息保护委员会今日宣布,已根据自己信息保护法,对丰田汽车公司进行行政指导。丰田的一家子公司此前因其管理的客户 ...

  美国网络安全公司派拓网络(Palo Alto Networks)近日发布报告称,该公司在日本智能太阳能发电板生产商 Contec 的产品固件中发现了一个 ...

  你用过数字示波器中的经过/失利查验(pass/fail testing)功用吗?

  贸泽电子开售适用于5G/4G、Wi-Fi和GNSS应用的 Taoglas TFX柔性隐形天线

  悦读 TI DEYISUPPORT 中国工程师精彩博文,答题赢好礼喽!

  站点相关:视频监控智能卡防盗报警智能管理处理器传感器其他技术综合资讯安防论坛