历史上的今天
返回首页

历史上的今天

今天是:2025年03月02日(星期日)

2020年03月02日 | 智能灯泡存在安全隐患,一颗光传感器就被泄露信息?

2020-03-02 来源:eefocus

最近期的《美国计算机学会会报》中,得克萨斯大学圣安东尼奥分校的研究人员发表了一份名为「通过智能灯泡的信息泄漏」(《Light Ears: Information Leakage via Smart Lights》)的研究报告。

 

报告显示,智能灯泡和其他任何连接到物联网的设备一样,很容易受到网络黑客的攻击。攻击者可以利用智能灯泡作为进入家庭网络的入口,实施数据窃取等一系列破坏行为。

 

传统的入侵包括在灯泡设置过程中越过没有启动防护的 Wi-Fi 防火墙,或者利用简陋的用户认证和授权操作进程。但这份报告揭露的方法更加新颖,有点像 007 里詹姆斯邦德会使用的那种:控制灯泡发出的光波,并在其中嵌入恶意指令。或者拦截它们并提取其中的信息。

 

也就是说,无论你是在室外、商场、大使馆或者其它地方,只要黑客能够用接收器捕捉到由智能发光二极管(LED)发出的调制光波,他就有可能窃取你的信息(所以,大使馆率先使用智能灯泡着实不是明智之举)。

 

德克萨斯州大学圣安东尼奥分校的 Murtuza Jadliwala 是报告的作者之一。他说:「是的,你不需要穿透防火墙,你只需要通过光通道发送一条信息就可以了。」「我们要向大家传达的信息是,哪怕是连入家庭网络的最简单的物联网设备,也不能低估。智能灯泡就是一个例子,如果你不注意,你的隐私就可能泄露。」

 

 

智能照明技术入门

智能灯泡——比如来自「Signify」公司(原「飞利浦照明」,世界上最大的照明公司,2018 年 3 月改名 Signify)的飞利浦 hue ——可以对智能手机 app 和其他无线控制 (包括那些在房主度假时通过互联网远程发送的应用程序) 进行响应,这些应用程序会命令智能灯泡打开或关闭、变亮或变暗、或改变颜色和色温。

 

LED 灯支持这种数字化操作,因为它们的光源是半导体,即发光二极管。有时候,数字化命令来自所连接的电视节目或一段音乐所给出的提示,它会指示灯光改变以适应电视剧中的动作或播放的歌曲的情绪。用户也可以预设灯光在白天或黑夜的特定时间变化。智能灯通常还有一个红外发射器来支持其他智能家居操作,比如为监控摄像头提供夜间照明。

 

随着这些智能灯技术的发展,黑客们现在可以利用光波来攻破智能灯泡系统的潜在漏洞。在报告中,Jadliwala 和 UTSA 的博士后研究员 Anindya Maiti 描述了几种通过智能灯泡窃取信息的方法。

 

利用智能灯调制技术能够揭露一个人的身份。智能灯可以由各种连接的物品控制,比如智能手表,当检测到人们入睡时调暗灯光。又比如智能手机,当检测到人离开房间后,将灯关闭。

 

「能否利用光线中的这些操作来推断控制灯光的用户的相关信息呢?」这是 Jadliwala 和他的 SPRITELAB 团队几年前决定研究智能灯泡安全性时着手探索的问题之一。他们给出的答案是非常肯定的,特别是智能手机里那些可以让用户根据视频和音频设置灯光的 APP。「外界的窃听者仅仅通过观察光信号就可以推断出某人在听什么,或者他们在看什么视频。」,Jadliwala 说,「你可以了解一个人的性格——性取向,或者其他什么。」

 

窃听者需要在 100 或 150 米范围内,配备一个标准的环境光传感器。Jadliwala 指出,对于那些不愿带着这种设备站在窗外的窥探者,如果他们能够入侵手机,通过更传统的方式获得大多数具有可视化 app 的手机中的环境光传感器的访问权限,也可以取得类似的成功。

 

肉眼不可见

如果这一切听起来有点牵强附会,那么考虑另一种光入侵途径: 红外线。在这种情况下,攻击者必须首先成功地在用户的控制设备 (如手机) 中嵌入恶意软件。

 

然后,恶意软件会做它要做的事情,可能是从手机里提取数据。也可能是从其它连接到网络的设备或存储箱,甚至可能是在房子外面,在由公共云系统支持的网络上提取数据。但是,恶意软件并没有通过普通的 Wi-Fi 路由器将数据发送回互联网(通过这种方式的数据窃取可以被检测到),而是将数据发送到智能灯系统中的红外发射器。它以编码窃取数据的方式调制红外线。房间里的用户不会有所察觉,因为红外线是不可见的,但是外面的窃听者有接收红外线信号的设备,可以完成数据窃取。这是所谓的「数据外泄」的一种形式。

 

这可能看起来更像是间谍惊悚片的素材,但关键是,这确实是可能的。

 

「我们不知道发生这种情况的真实案例,」SPRITELAB 的 Jadliwala 承认。该实验室的存在是为了探索网络空间未知的安全弱点。「这就是我们希望提高安全意识的原因。人们忽视了这种简单性。」

 

在红外线攻击的情况下,「简单性」涉及到智能灯系统,这些系统不使用灯和 W-iFi 路由器之间的集线器,而是依赖于与 Wi-Fi 的直接连接(互联网连接很常见,因为用户通常希望远程控制灯光,而且操作指令实际上可能涉及到到云端往返)。如果用户没有正确配置他们的 Wi-Fi 路由器,恶意软件就有机可乘。同样地,一些集线器也没有得到适当的安全保护。

 

在截至去年 9 月的三个月时间里,Munro 说,「我们在互联网上发现了 4700 万台智能设备处于这种可利用的状态」,他指出,所有 4700 万台设备(包括智能灯)都位于远东两家无名供应商的云平台上。

 

Munro 解释说,「如果认证检查不能正确实施,人们通常会泄露物联网设备所有者的完整账户,包括用户账户中的任何数据。可能包括实时位置信息、电子邮件地址、家庭地址、电话号码和设备使用信息。显然,这取决于设备收集的信息和数据用户向其帐户的输入。也可以控制物联网设备。」

 

Pen Test 最近发现大约 400 万台连接到互联网的太阳能逆变器受到类似威胁。

 

然而,具有一定安全保障的智能灯应该不是一个问题。为此,Signify 公司的 Yianni 注意到他的公司采取了许多步骤来保护 Hue 灯泡,包括通过部署一个集线器来分离来自 Wi-Fi 的控制,加密和认证所有通信,以及部署时间窗和满足某些命令的要求。

 

事实上,Signify 公司在 SPRITELAB 对智能灯系统的脆弱性评估中得到了高分。这一结果很重要,因为如果没有适当的保护,「任何设备,或者你网络上的任何应用程序,都可以和这些灯泡通话」,Jadliwala 说。

 

换句话说,在装有读光器的窃听器出现在你的窗外之前,也可能会有很多麻烦。

推荐阅读

史海拾趣

Geyer Electronic E K公司的发展小趣事

Geyer Electronic E.K.公司的发展故事

故事一:创立与初步发展

Geyer Electronic E.K.公司由Rudolf Geyer于1964年创立,最初是一家位于慕尼黑莱姆区的电子产品零售店。在那个年代,电子产品行业正处于快速发展阶段,Geyer凭借其敏锐的市场洞察力和对技术的热情,逐渐在市场中站稳了脚跟。起初,店铺销售各类电子产品,从简单的收音机到复杂的电子设备,一应俱全。随着时间的推移,Geyer Electronic凭借其优质的服务和丰富的产品线,逐渐赢得了当地消费者的信任和支持。

故事二:转型与专业化

1992年,Geyer Electronic经历了一次重要的转折点。在Jürgen Reichmann的领导下,公司被收购并进行了战略调整,正式转型为一家专门从事频率产品和特殊电池的公司。这一转型标志着Geyer Electronic开始专注于某一特定领域,并致力于在该领域成为行业的领导者。公司投入大量资源进行技术研发和产品创新,不断推出符合市场需求的高质量频率产品和特殊电池,逐渐在行业内树立了良好的口碑。

故事三:全球化布局

随着业务的不断扩展,Geyer Electronic开始将目光投向全球市场。公司不仅在欧洲建立了稳固的市场地位,还逐渐将业务拓展到亚洲和美国等其他地区。为了实现全球化战略,Geyer Electronic加强了与全球合作伙伴的合作与交流,共同推动频率产品和特殊电池技术的创新与发展。同时,公司还建立了完善的全球销售网络,确保产品能够在短时间内送达全球各地的客户手中。

故事四:认证与品质保证

为了进一步提升产品质量和客户满意度,Geyer Electronic积极寻求国际认证。公司通过了DIN ISO 9001:2015等国际质量管理体系认证,这标志着Geyer Electronic在质量管理方面已经达到了国际先进水平。通过严格的质量控制和持续的技术创新,Geyer Electronic不断推出高品质的频率产品和特殊电池,赢得了全球客户的广泛认可和信赖。

故事五:搬迁与未来发展

为了满足未来发展的需要,Geyer Electronic于2022年搬到了位于Planegg的新公司所在地。这次搬迁不仅为公司提供了更加宽敞和现代化的办公和生产环境,还为公司未来的发展奠定了坚实的基础。在新的起点上,Geyer Electronic将继续秉承“质量第一、客户至上”的经营理念,不断推动技术创新和产品升级,为全球客户提供更加优质、高效的服务和解决方案。同时,公司还将积极探索新的市场领域和发展机遇,努力成为全球电子行业中的佼佼者。

世纪金光(CENGOL)公司的发展小趣事

世纪金光(CENGOL)公司自创立之初,就立志要在半导体领域实现自主创新。经过无数次的实验与尝试,公司的研发团队成功攻克了高纯碳化硅粉料提纯技术。这一突破不仅使世纪金光在碳化硅材料领域取得了领先地位,更为后续产品的研发奠定了坚实基础。随着技术的不断完善,世纪金光成功推出了6英寸碳化硅单晶,并实现了量产,这一成就标志着公司在碳化硅材料领域取得了重要进展。

DELTA公司的发展小趣事

面对全球能源危机和环保意识的提高,Delta公司敏锐地捕捉到了能源管理市场的巨大潜力。于是,公司开始积极拓展能源管理业务,通过系统集成与解决方案,帮助客户提升效能、降低运营成本与资本支出。Delta的能源管理业务涵盖了工业自动化、太阳能、风能、车用电子与通讯电源等多个领域,为全球客户提供了全方位的能源管理解决方案。

Fair Rite公司的发展小趣事

随着全球进入数字化、网络化、智能化时代,电子元器件市场发生了深刻的变化。Fair Rite积极应对市场变化,通过技术创新和产品研发,不断推出适应新需求的产品。例如,公司针对EMF/EMI干扰较严重或容易出现导漏流问题的情况,推出了EMI抑制铁芯线圈(SM-BL系列),帮助客户节省PCB空间并降低干扰信号。同时,Fair Rite还注重满足客户的性价比需求,为每个新产品进行定制化设计和质量验证(遵循ISO9001:2008标准),确保其在不同应用场景下稳定可靠。

这些故事展示了Fair Rite在电子行业中不断发展壮大的历程。通过不断创新、拓展市场和提升品质,Fair Rite已经成为电子行业中的佼佼者之一。

Everspin Technologies公司的发展小趣事

Everspin Technologies公司的起源可以追溯到飞思卡尔半导体公司。在2004年,摩托罗拉将其半导体业务剥离,创建了飞思卡尔半导体。这家公司在磁阻随机存取存储器(MRAM)领域进行了大量研究和开发工作。随着MRAM技术的成熟,飞思卡尔半导体决定将其MRAM部门独立出来,于是在2008年,Everspin Technologies公司正式成立,专注于MRAM的设计、制造和销售。

Charcroft Electronics Ltd公司的发展小趣事

随着产品线的不断丰富和技术实力的提升,Charcroft Electronics Ltd公司开始积极拓展国内外市场。公司加强与国际知名企业的合作,通过参加国际电子展会、举办技术研讨会等方式,提升品牌知名度和影响力。同时,公司还针对不同地区的市场需求,推出定制化的产品和服务,进一步巩固和扩大市场份额。

问答坊 | AI 解惑

本人收集的各种手机模块的示例程序

希望可以有参考价值。 1.西门子: TC35 MC35 2.WAVECOM: Q2403 Q2501 3.索尼爱立信: GR47 4.华为: GTM900 5.中兴: MZ28 等等。。。。…

查看全部问答>

建立一个新的应用程序,初学者求助。。。。。。。。

建立一个新的应用程序,它采用标准库函数来显示一条hello world消息:   1、在相应安装文件的myprojects文件夹中建立新的文件夹hello;   2、在tutorial/hello中的所有文件拷贝到上述新文件夹(就是这一步,我找不到这个目录 ...…

查看全部问答>

中发买的霍尔芯片,大家遇到过这个问题么?

在中发买的霍尔芯片A3144,测试时,有的芯片的输出信号该低的时候低不下去,最低是2.5v呀,供电是5v,为啥呢? 发现好多同类片子用过一段时间后都这样。…

查看全部问答>

FBWFMGR是不是只有XPE此能用?

请问FBWFMGR是不是只有在XPE系统下才能使用?谢谢!…

查看全部问答>

请问:谁有vxworks下intel82546网卡的驱动

我现在用的bsp版本可能不支持intel82546,希望各位仁兄能提供帮助,万分感谢!…

查看全部问答>

大家来看看这是单文档界面还是对话框界面?

上位机的一个截图。这是我空间里贴的图http://hi.baidu.com/bd%5Fshb/blog/item/ac0cb2c2804a4c180ef47794.html…

查看全部问答>

[初学][求助]关于专用键盘上电自检的问题

本人现在在用8051单片机做一个5×6的键盘的程序,键盘扫描已调试成功,在示波器上也能观察到按下其中任一按键时,时钟线与数据线有正常的波形出来,但是接上PC后确不能使用,后在网上查找,发现在上电时要有一个上电自检的过程,但找到的东西没有 ...…

查看全部问答>

语音识别电路

语音识别电路怎样集成HMM?就是改好烧进去的吗…

查看全部问答>

劳烦大师看看此管脚能否为高电平

请问大师们,保险丝在为烧断时,P1.0口应该直接被拉为低电平,而如果保险丝烧断,P1.0上电后会是高电平吗?…

查看全部问答>

MSP430仿真器驱动安装的问题

各位大侠,紧急求助,我买了一个MSP430仿真器PCB空板,焊好后通过USB插上电脑后,电脑设别后就自动装上了驱动     然后我就更新了固件,连接板子下载程序,可是下不进去,显示了如下图        &nbs ...…

查看全部问答>