历史上的今天
返回首页

历史上的今天

今天是:2024年11月08日(星期五)

正在发生

2018年11月08日 | 智能锁很方便 但黑客可能会轻松打开门

2018-11-08 来源:手机中国

智能家居产品和自动化的设备都是为了实现简单生活。 通过家中连接的各种电子产品,无需担心家务,例如在睡觉前关掉所有灯或外出时确保车库门关闭。 通过声音来控制所有智能家居,是一种快速解放双手,充满未来感的生活方式。 但是,风险犹在,特别是智能锁。

黑客概念图

  一位名叫Brad “RenderMan” Haines的安全研究员(也就是黑客)表示有一个关于智能锁和语音解锁的技术漏洞。 通过音频传感器和配合IFTTT技术使用的Z-Wave智能锁,能方便入侵者使用语音命令从外部解锁家中的大门。 这种情况只有在没有配置好智能锁时才会发生,但它的工作原理说明了对于没有采取基本措施来保障家庭安全的消费者来说,这是潜在的安全漏洞。

  这个黑客还尝试入侵了三个名牌智能锁:August Smart Lock Pro、Kwikset Obsidian和Yale Assure SL触摸屏Deadbolt。

  智能锁是如何工作的

  用于解锁大多数智能锁的语音命令都要求口头输入PIN码。而使用短程无线通信标准的Z-Wave锁是一个例外。 Z-Wave为智能家居设备提供了连接到互联网集线器的技术,是少数几种无线技术之一,就像我们在测试中使用的SmartThings集线器一样。

  除了Z-Wave兼容性之外,还需要一个IFTTT帐户。这是一个在线平台,为具有连接的智能设备创建自定义命令和场景。要设置IFTTT命令,您需要将智能锁连接到家庭的Z-Wave集线器,然后通过IFTTT登录到您的集线器帐户。这将连接两个服务并解锁所有自动化选项。

黑客概念图

  IFTTT技术并非无一是处。当某个用户锁门或解锁时,您可以使用这些自动连接执行诸如在电子表格中发送通知或记录操作等操作。您可以在回家时添加灯和智能电器,或者在您锁门离开时关闭电源。

  这是件小事吗?

  每次解锁门时,不必用PIN码回答提出的问题,会让您觉得很方便,但这并不安全。 它为那些通过发出响亮而清晰的命令控制智能扬声器的人提供了打开你的家门的方便途径。 这也可以通过屋外的音频传感器完成。

  简单地说,音频传感器采集声音并将其转换为电能或声能。 传感器利用其振动将谐振表面如屋子的木门或玻璃窗变成扬声器,将声音投射到家中。 将传感器靠在窗户上,播放录音,上面写着开锁命令,然后就能开门进去了。

黑客概念图

入侵者还需要知道你在SmartThings平台上是如何命名智能锁的。这可能听起来很难猜,但大多数人都会给锁起一些方便而明显的名字,如“前门”或“门”。

  还有其他入侵可能吗?

  未经授权进入您家是一个主要风险问题,但这不是使用此漏洞的唯一方式。 有的人使用传感器也可以模仿扬声器执行智能家居命令,例如打开灯或打开智能灯罩。在语音购买方面,也存在问题。 虽然Google智能助理需要语音识别或语音代码才能完成购买,但Alexa允许您停用语音代码。任何听过您声音的人都可以购买。 如果发生错误购买,您将收到电子邮件收据,并能退货。 尽管如此,通过智能扬声器解锁和购买产品的安全性仍由用户自己负责。

  August,Kwikset,耶鲁,SmartThings和IFTTT这些公司都做出了回应,不承认消费者可以选择绕过PIN,而且表示消费者本身要考虑存在的危险并作好相应措施。




推荐阅读

史海拾趣

ABB Group公司的发展小趣事

ABB Group是一家全球性的工程技术公司,提供电力和自动化技术解决方案。以下是该公司发展的五个相关故事:

  1. 公司成立和早期发展: ABB Group的前身可以追溯到1883年,当时由瑞士的Brown, Boveri & Cie (BBC)和瑞典的ASEA公司合并成立。这个合并创造了一个跨国电气工程公司,专注于发电机、电气传动和电力系统的设计和制造。该公司成立后迅速扩展了国际业务,并在世界各地建立了分支机构和生产基地。

  2. 技术创新和产品多样化: ABB Group一直致力于技术创新,并不断推出新产品和解决方案,以满足客户的需求。公司在电力输送、工业自动化、机器人技术等领域拥有丰富的经验和专业知识,为各种行业提供了全面的电力和自动化解决方案。

  3. 国际化战略和全球扩张: ABB Group通过收购、合并和战略合作,加速了在全球范围内的扩张。公司在100多个国家设有分支机构和办事处,形成了覆盖全球的销售和服务网络。这种国际化战略使ABB能够更好地满足不同国家和地区客户的需求。

  4. 可持续发展和环保责任: ABB Group致力于推动可持续发展和环保责任,在产品设计、生产和运营过程中注重减少能源消耗和减排。公司积极推动清洁能源和智能电网的发展,为全球的环境保护和可持续发展做出贡献。

  5. 未来展望和发展方向: ABB Group将继续致力于技术创新和市场拓展,加强在电力和自动化领域的领先地位。公司将加大在数字化技术和人工智能领域的投入,推动工业智能化和数字化转型,为客户提供更智能、更高效的解决方案。

ANADIGICS公司的发展小趣事

ANADIGICS是一家曾经存在的半导体公司,总部位于美国新泽西州的华兹堡市。以下是ANADIGICS公司发展的相关故事:

  1. 创立与初期发展:ANADIGICS公司成立于1985年,最初专注于开发射频(RF)集成电路和功率放大器。公司在其创始人的领导下迅速崛起,以其创新的技术和产品在无线通信领域赢得了声誉。

  2. 产品创新与市场占有率提升:ANADIGICS公司在其创立初期就致力于开发高性能的射频和功率放大器产品。随着移动通信技术的迅速发展,ANADIGICS的产品得到了广泛应用,其在市场上的份额逐渐增加。

  3. 全球扩张与市场渗透:ANADIGICS公司通过建立全球性的销售渠道和生产基地,扩大了其产品的市场覆盖范围。公司在美国、欧洲和亚洲等地设立了销售办事处和生产工厂,加强了与客户的联系,并提高了产品的交付效率。

  4. 技术领先地位与合作伙伴关系:ANADIGICS公司不断投入研发,保持技术领先地位。公司与各大手机制造商和无线通信设备供应商建立了合作伙伴关系,共同推动技术创新和产品发展。

  5. 挑战与破产:然而,随着市场竞争的加剧和技术变革的不断推进,ANADIGICS公司在市场上的地位逐渐受到挑战。公司陷入了财务困境,于2016年申请破产保护,并逐步停止了业务。最终,ANADIGICS公司在同年被日本半导体公司II-VI收购,结束了其独立运营的历史。

以上是ANADIGICS公司发展的一些主要故事,展示了该公司从创立到破产的发展历程。

CST Master Electronic Co Ltd公司的发展小趣事

随着市场的不断发展,CST Master意识到只有不断创新才能在激烈的竞争中立足。公司投入大量资源用于研发,积极探索新技术、新工艺和新材料。经过多次试验和失败,团队终于取得了一项重要的技术突破,推出了一款具有行业领先水平的新产品,赢得了客户的广泛认可。

Dielectric Laboratories公司的发展小趣事

1955年,一家名为Dielectric Laboratories(DLI)的公司正式成立,它以其独特的电子元件研发能力在电子行业中崭露头角。起初,DLI专注于电容器的研发和生产,以其高品质和稳定性赢得了市场的认可。随着业务的逐步扩大,DLI不断投入研发资金,探索新的技术领域,为公司的长远发展奠定了坚实的基础。

德尔创(Dersonic)公司的发展小趣事

在激烈的市场竞争中,德尔创始终保持着对技术创新的追求。公司不断加大研发投入,引进高端人才和先进设备,积极探索新的技术路线和产品应用。通过多年的积累和创新,德尔创在电子元器件领域已经拥有了一批具有自主知识产权的核心技术,并在市场上取得了显著的优势。这些技术优势不仅提升了公司的竞争力,还为公司的未来发展奠定了坚实的基础。

American Custom Components公司的发展小趣事

American Custom Components公司自创立之初,就致力于电子元器件的创新研发。在一次技术研讨会上,公司的研发团队发现了一种新型的半导体材料,具有出色的导电性和稳定性。经过数月的实验和验证,团队成功地将这种材料应用于新产品中,推出了一款性能卓越的集成电路。这一创新技术不仅提升了公司的产品质量,还赢得了市场的广泛认可,为公司的发展奠定了坚实基础。

问答坊 | AI 解惑

全面了解红外遥控

英文版 可以当不错的学习资料哦…

查看全部问答>

高质量C++C编程指南

不错的东东,不敢独享………

查看全部问答>

关于WINCE编译的问题

wince在编译的过程中,只看到了生成了许多LIB文件,比如netui.lib,但最后他是怎样将这些LIB文件又生成DLL文件的呢?比如netui.dll。…

查看全部问答>

请问哪里可以下载免费WinCE源码?

试了几个网页,都没成功,多谢!…

查看全部问答>

关于登陆eeworld问题

为什么选择那个“一周有效” 却登陆不了 现在每次都要输入帐号密码了  真烦!…

查看全部问答>

找驱动开发人

找人开发一USB外设驱动,价钱好说,最好人在深圳. tel:13826557937 QQ:270549656…

查看全部问答>

430F413编程遇难提问(1)

当用JTAG编程时,第八引线TST要与单片机那个管脚对应联接呀?请高手帮忙解答,谢谢!…

查看全部问答>

stm8l-discovery下载调试问题

调试模式启动不了了,请问是怎么回事啊,JP1跳线帽接在on上,ST-LINK两个跳线帽也都接上了 错误信息如下: Tue May 01 14:38:43 2012: Failed to initialize communcation with hardware: SWIM error [30200]: ST-Link connection error Tue May ...…

查看全部问答>

TI通用质量指南

本帖最后由 dontium 于 2015-1-23 11:47 编辑 本通用质量指南适用于 TI 提供的有关材料、产品、服务、制造工艺、测试、控制、处置、贮存和运输措施的质量保证,以及TI所采用和/或应用的旨在确保TI部件与已公布和/或特别指明的规格相符合的管理流程 ...…

查看全部问答>

该怎么避免电流反馈放大器的自己振荡呢

该怎么避免电流反馈放大器的自己振荡吗 \0\0\0eeworldpostqq…

查看全部问答>