ITBear旗下自媒体矩阵:

央视315警示智能生活安全 HackPWN演练万物互联安全

   时间:2016-03-15 22:24:50 来源:互联网编辑:星辉 发表评论无障碍通道

无人飞机被劫持,智能楼宇被控制,智能汽车被攻击,央视315晚会上,警示了智能设备安全漏洞引发了未来智能生活安全隐忧。

而这一切在去年8月举行的中国首届HackPWN安全极客狂欢节上,来自全球各地的白帽子上演各种智能硬件、智能生活服务网站平台漏洞挖掘和破解技术,实景展示了由漏洞引发的智能生活安全隐患。

极客和大咖云集,演练万物互联“安全漏洞”

首届HackPWN安全极客狂欢节由国内安全团队360VulcanTeam、 360UnicornTeam发起,专注的智能设备和智能平台安全。包括世界首个Ajax蠕虫作者Samy Kamkar、badUSB逆向者Adma Caudill、知名越狱团队盘古的核心成员徐昊、中国最帅黑客杨卿在内的数十位国内外知名白帽黑客出任评委,并参与现场演示。

在狂欢节上,智能硬件在黑客手中简直成了“傻瓜”硬件。一款号称可以远程操控的洗衣机,一度被称为“物联网”的代表,黑客设置了简单几个按钮,洗衣机确实自动开始洗衣,但是洗涤时间、甩干时间都跟“主人”的设定完全不一样。

“如果黑客使坏,这台洗衣机洗到报废为止。”黑客介绍,这款洗衣机的漏洞并不复杂,可以轻易侵入,造成洗衣机损坏,甚至引发火灾。

一名黑客向在场记者演示小米手环破解,黑客透过手环的蓝牙漏洞完全掌控小米手环的控制权。在黑客指挥下,记者手中的小米手环不停的震动,而黑客的手机,显示了该记者手环的步数纪录。

“高大上”的汽车更成为黑客“群殴”对象,Samy Kamkar、车联网安全公司VisualThreat创始人严威、思科物联网安全总监Asaf Atzmon和360Unicorn Team先后演示多种汽车和车联网破解技术,通过汽车和车联系统存在的安全漏洞,操纵包括特斯拉、比亚迪、奔驰、雪佛兰等在内的多款汽车。

来自浙江大学、北京邮电大学、神话等多支国内顶尖安全研究团队现场还演示了烤箱、智能电视、智能家居系统等流行智能设备的破解。

“这些可联网的智能设备可以让人们的生活更加便捷,但是其中的安全漏洞有可能给用户带来很大的危害。”现场破解豆浆机的女白帽黑客黄源称,“黑客可以利用这些漏洞用手机、电脑随意控制同一型号的所有联网智能设备,但更可怕的是,很多生产厂商在产品设计时基本没有考虑安全设计。”

除了智能设备,知名越狱团队盘古、360Nirvan Team等还现场演示了最新iOS系统、多款流行 O2O应用的漏洞利用。

万物互联 物联网漏洞频现

并不是中国的智能硬件存在这样的漏洞,惠普旗下应用安全部门Fortify曾经对时下流行的电视、网络摄像头、自动调温器、喷水灭火器、门锁、家用报警器、体重秤等10款物联网设备进行安全审查时发现,这些设备竟然存在250个不同程度的安全漏洞,平均每款25个。

在8月初的世界黑帽大会BlackHat和世界黑客大会DEFCON上,包括汽车在内的智能设备被批量曝出安全漏洞,黑客利用安全漏洞可以控制行驶中的汽车,控制交通红绿灯,劫持无人飞机,甚至可以控制狙击步枪的子弹发射。

来自Gartner和麦肯锡等调研机构的预测显示,2015年全球连接到互联网上的设备将达49亿台,而到2020年将超过 260 亿台,万物互联每年将为全球经济带来高达3.9万亿~11.1万亿美元的影响力。

数十亿有着安全漏洞的设备一旦接入互联网,将可能带来难以估量的灾难性后果。

应对:“硬安全”需要“捆绑合作”

“几乎没有任何物联网设备制造商具备真正意义上的安全团队,多数制造商对物联网市场趋之若鹜,仅仅源于物联网是一个淘金市场。”美国著名的黑客大会Black Hat创始人Jeff Moss在接受媒体采访时介绍,智能设备和系统存在如此多的安全漏洞,根源是相关企业对安全的低投入和公众安全意识的淡漠。

组委会专家称,目前国内大多数的智能设备厂商都没有专门的安全响应机制,安全研究人员发现了一些智能家电的漏洞,竟然无法将漏洞报告直接提交给厂商,还得先通过没有任何经验的客服层层转告,即使白帽子黑客发现漏洞,厂商修起来也“慢三拍”,繁杂的过程还没有执行完,风险有可能已经产生。

“硬件厂商、家电厂商、汽车厂商和安全厂商都要加入进来,探讨万物互联的安全防护技术和产业合作。”在HackPWN极客狂欢节上,360总裁齐向东在上的演讲中表示,随着智能设备的普及,黑客工具的普及和黑客技术水平的提高,万物互联的安全问题会日益严重。仅靠安全公司和安全行业很难彻底解决安全问题,需要安全厂商与智能硬件、互联网服务平台等产业链相关厂商紧密合作,共同解决。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  网站留言  |  RSS订阅  |  违规举报  |  开放转载  |  滚动资讯  |  English Version
关闭
ITBear微信账号

微信扫一扫
加微信拉群
电动汽车群
科技数码群