|
8月11日訊息,據彭博社報道,物聯網的危急性比大都人認識到的更大,黑客可能得心應手地入侵簡直掃數家庭的Wi-Fi路由器,路由器僵屍網絡已經被成功創建.這對付晚期把燈泡和水龍頭關聯到一起的用戶來說的确是個大題目。
最近,一位華盛頓的網絡安然沉着專家GeneBrend upneficialsfield開導了一款名爲WarKitteh的小裝置。WarKitteh是一個搭載了SparkCore解密芯片、Wi-Fi無線網卡和 GPS 模塊的貓項圈。
Brend upneficialsfield把這個項圈套在一隻名叫Coco的暹羅貓上,然後讓這隻貓在鄰居家左近周遊,同時記實下了四周可用的Wi-Fi網絡。後果,美國短毛貓.這個貓項圈尋獲了23個(超出總數的1/3)網絡密碼還在利用過時的WEP(有線加密技術)來加密密碼,而不是采用最前輩的WPA(無窮上網珍愛接入)。
Brend upneficialsfield籌劃在拉斯維加斯黑帽子安然沉着大會上顯現他的貓項圈裝置。履新于美國中央情報局(CIA)風險投資部門的大會主講人Dend upneficialGeer曾經稱,家居路由器無機緣被創辦成一個由黑客擔任的僵屍網絡并形成網絡潰敗。英國短毛貓.現實上,由于實驗的原故,路由器僵屍網絡已經被成功創建.路由器僵屍網絡曾經被告成創辦。最近在美國拉斯維加斯召開的DEFCON 22黑客大會,主題是尋事入侵路由器,名爲“SOHOpelesslyBroken”,“SOHO”代表了小型辦公室和家庭辦公室。據探訪,告成顯現一個在常用路由器中前所未知的縫隙,可取得獎金500美元和明年DEFCON的住宿獎賞。暹羅貓.在最近幾年的安然沉着會議上,如何打破路由器的防護曾經家常便飯。2011年,巴西的一群黑客打破450萬個Wi-Fi路由器,偷取了掃數用戶的私人信息,并獲取了一些不義之财。
網絡安然沉着專家 BruceSchneier指出,這些路由器一般采用的是便宜的組件和簡略單純的編程,隻須能一般運轉就可能銷售。制造商沒有動力去更新固件,路由器.使其比它運轉的硬件還要古老。既然制造商沒有跟進這些設備,當路由器銷售時,裝配補丁的獨一舉措隻能由用戶自行裝配。但今朝存在于家用和小型辦公室利用的路由器的縫隙已不再是一個大題目。除非有忘性不好的用戶把一些信譽卡号碼和未加密的密碼存在在文件中,美國短毛貓.否則盜取一個普及家庭網絡并無用途。成功.對付攻擊路由器而形成網絡潰敗的僵屍網絡,目前還隻存在于那些相關國度之間網絡兵戈的科幻小說裏。
然則,當家裏裝滿了如恒溫器、煙霧探測器、水龍頭、鎖定器和燈泡等關聯設備時,路由器的防守才具不敷将會成爲一個大題目。英國短毛貓.黑客們有可能很容易地入侵到家庭網絡的核心,在智能家居設備上爲非作歹:翻開解鎖—翻開水龍頭開關把房子淹了—給正在參預緊張會議的用戶發送警報。
Schneier以爲,縫隙題目必需辦理,這須要向嵌入式體系供給商施壓,英國短毛貓價格.讓他們設計出更好的體系。美國短毛貓.他呼籲路由器固件和第三方安然沉着軟件須要有主動更新的效用。然則這一切付諸履行都須要時間,另外還須要教會多量的終端用戶如何操作。目前,大都用戶隻選取利用最長處的Wi-Fi集線器,又大概利用由他們的有線電視運營商提供的路由器,這些供給商在珍愛設備安然沉着上鮮明不感興會。于是乎,惟有等到路由器制造商被壓服去着重安然沉着題目的功夫,用戶才無機緣去做維護安然沉着的管事。這意味着可能制止智能家居的關聯設備被歹意操作。假若利用智能家居的代價是冒着被黑客入侵後形成房子被淹的危急,那麽用戶還不如選取用手翻開水龍頭尤其安然沉着。
|
|