你的位置:首页 > 新闻动态

Nest智能温控器遭破解 安全问题引担忧

2014/8/26 16:17:01      点击:

 上周黑帽安全大会上,几位黑客在全场观众的面前现场演示了如何突破Nest智能恒温器的防线,由此显现出Nest脆弱的一面。这表明,只要是联网的智能设备,在安全性上都拥有重大的缺陷。“物联网”概念似乎也应该放缓脚步来好好反思一下了。

 

 Nest智能温控器

 

 中佛罗里达大学从事安全研究的学生、同时也是四位演示攻陷Nest智能恒温器的黑客之一DanielBuentello表示:“这可以追溯到我们的主题,就是当我们追求更大的方便时,是否还会牺牲了其它领域?这些设备虽然打着智能的旗号,但是用户并不能为它们安装杀毒软件。更糟糕的是,这个设备有一个秘密的后门,如果被坏人利用了就可以永远呆在一旁观察你,而这样就真是在自家的墙上安装了一位不速之客。”

 

 “如果我是个坏家伙,那么我就会截取你所有的数据并且传送到我这边,同时分析这些数据中是否包含信用卡密码等对我有用的信息。”Buentello说道。“这是非常恐怖的事情,我们都知道如果自己的电脑有问题,就会拿到百思买去修理。但是谁又能想到自己的智能恒温器也感染病毒了呢?没有人。”

 

 不过,他们并没有演示远程攻击,而且他们需要与该设备发生物理接触才能实现攻击。当然,这也不难做到,比如你可以买一台Nest,然后给其装上恶意代码,再放到eBay上去卖即可。

 

 Nest公司的发言人ZozCuccias在一份声明中表示:“所有的硬件产品,从笔记本电脑到智能手机都是可以被破解的,而这并不是Nest独有的问题。而针对Nest的破解方法是一种物理方法,需要有人接触到Nest本身才能够达到自己的目的,而这种方法并不适用于安全服务器或远程连接。客户的安全对我们来说至关重要,我们的首要任务始终是修复出现的远程漏洞。而如果能够为家中安装DropcamPro监控系统,则可以让你在外面的时候随时掌握家中的安全状况。”