您的位置:首页>>业界动态

腾讯安全移动安全实验室亮相天府杯 首度披露智能家居新型攻击面研究

发布时间:2018-11-17 16:14:19  来源:互联网    采编:孙月  背景:

  关于智能家居漏洞的安全研究有了新进展。11月16日,“天府杯”2018国际网络安全大赛暨2018天府国际网络安全高峰论坛在成都开幕,除了激烈的国际破解大赛,多场备受关注的重磅行业论坛也同期举行。在智能设备漏洞成为网络安全领域重要话题的背景下,来自电子科大网络安全研究院、腾讯安全等企业的技术专家齐聚漏洞挖掘分论坛,就相关议题展开深入交流。

  腾讯安全移动安全实验室的安全研究员秦书锴受邀出席漏洞挖掘分论坛,并作了《智能家居新型攻击面研究》的主题分享。秦书锴表示,智能家居安全面临结构更复杂、涉及环节更多的痛点,亟需构建一套涵盖APP安全、协议保护和固件安全的系统化全流程保护方案。

  (图:腾讯安全移动安全实验室的安全研究员秦书锴)

  智能手机成攻击“入口” 或导致智能家居安防全面瓦解

  智能家居产品的安全性一直是开发人员面临的最大挑战之一。长期以来,不法黑客显示出了对物联网领域极高的兴趣,智能家居类消费产品的安全问题频发,几乎每隔不到一个星期,就可以看到各种新闻报道说,某个知名公司或大型机构遇到了又一个安全漏洞。

  据秦书锴介绍,智能家居的安全威胁模型与传统安全威胁模型不同,不仅结构更加复杂,保护的重点也不尽相同。“智能家居更侧重于保护操作系统安全,侧重防御RCE和云端安全。”秦书锴表示,由于传统的安全模型只保护单个环节,默认局域网的安全,实际给不法分子制造了可乘之机。

  秦书锴特别强调,智能手机自如地穿梭在各个局域网当中,设备数量极多,一旦用户安全意识不强,随意进行例如扫描未知二维码、连接风险WiFi等操作,极易成为携带病毒的“病原体”。为了帮助观众理解最新智能家居攻击模型,秦书锴现场剖析了腾讯安全移动安全实验室在2018GeekPwn国际安全破解大赛上简单三步破解“黑客屋”的案例:极客首先通过发送钓鱼短信控制了智能手机,潜入局域网后迅速锁定智能电视、路由器等家庭网络中枢作为“桥头堡”, 最后进行跳板攻击其他的智能家居设备,实现控制台灯、扫地机器人、摄像头等一系列设备。

  助力保障IoT设备安全 腾讯安全移动安全实验室打造全流程解决方案

  面对频繁暴露的智能家居漏洞安全隐患,腾讯安全移动安全实验室通过对大量设备进行安全攻防与研究,挖掘出了上百个IoT设备的高危漏洞,涉及几十种设备类型,并研发出一套独有的IoT设备全流程保护方案,全面覆盖知识产权保护、恶意破解防护、漏洞防御等IoT风险。

  具体来说,通过在移动平台攻击经验的积累和对设备安全的深入研究,腾讯安全移动安全研究实验室针对设备APP,基于Android和IOS平台开发语言的VMP保护方案能大幅提高攻击者逆向分析APP进行漏洞挖掘的成本和精力;在协议保护方面,对数据进行加密等安全处理行为能够保证数据内容不被窃取或篡改,保证数据传输层的协议及内容安全;在固件方面,IoT安全编译器通过对Native代码的深度保护,提供攻击者固件漏洞挖掘的成本。腾讯安全移动安全实验室搭建起稳定、安全、简单、易集成的全流程安全保护方案,并为客户提供稳定、高效、持续性的安全技术支持服务。

  “新的攻击面不仅会一直存在,还将产生新的漏洞并让不严重的漏洞严重起来”, 秦书锴表示,腾讯安全移动安全实验室已经拥有了一套整体的方案,一方面可以帮助排查市面上如智能门锁等智能家居产品安全风险,帮助行业修复漏洞,如果厂商有需要,移动安全实验室可以提供方案;另一方面未来希望能够制定智能家居产品安全方面的标准,腾讯安全移动安全实验室将持续开放自身的安全能力,助力行业伙伴实现智能设备安全升级。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
如涵,上市时所展现出来的,只是它过往历史的一个静态截面
势力,就是用一小部分的你,来判断你的全部价值。
日期:04-11
闪修侠与黑鲨游戏手机达成战略合作
4月1日,国内手机上门维修领军品牌闪修侠,与知名游戏手机厂商黑鲨达成战略合作。黑鲨携手闪修侠为...
日期:04-11
华为P30搭载EMUI 9.1,升级+服务诠释品质生活
4月11日,华为P30系列于上海发布。渐变式唯美设计、超感光徕卡四摄,创新双景录像再度惊艳智能手机...
日期:04-11
Adobe发布安全4月安全更新补丁 再次公开致谢知道创宇404安全实验室
4月9日 Adobe官方发布了2019年4月的安全更新,本次更新修复了涉及Windows和MacOS的Adobe Acrobat an...
日期:04-11
全球工业互联网大会即将启幕,全应科技出席技术及解决方案专场论坛
2019年,工业互联网迎来了最好的时代。我国两会政府工作报告首次写入“打造工业互联网平台,拓...
日期:04-11
魅族16s未优化夜景样张曝光 秒杀三星S10+
随着发布日期临近,近日有关魅族新旗舰魅族16s的爆料越来越多。近日,该机已经正式入网(型号为M971Q...
日期:04-11
黑洞照片引发品牌文案大战:小米要上“黑洞模式”、拼多多走心
首张黑洞照片似乎并未出离多数人的想象中的“脑洞”,除了华硕电脑、杜蕾斯等,手机厂商...
日期:04-11
白鹏:我帮小米收“小费”
引语:IoT时代的广告业正在变革之中,从广告主B端为主,转化成C端消费者为主
日期:04-11
万里挑“七”!微播易从近万Vlog达人中选出了这7位值得投放的!
欧阳娜娜因Vlog圈粉无数,明星加持,让Vlog火遍了大江南比。从静态图片到动态短视频,再到如今新兴...
日期:04-11
88元买到泰国金枕头榴莲?苏宁生鲜:榴莲自由不远了!
榴莲党们,你们一直期待的泰国金枕头榴莲预售开始啦!4月9日,苏宁生鲜在线上正式开启泰国直采的金枕...
日期:04-11
爱奇艺奇遇2 VR对比Pico G2 4K横评 谁才能为用户带去真正4k的体验?
说到享受生活,VR你们觉得怎么样?可以说这是曾经价格相对高昂,但却又相当吸引人的体验。不论是VR观...
日期:04-11
奥比中光与腾视科技合作推动3D视觉落地安全驾驶
4月8日,在第七届中国电子信息博览会上,奥比中光与腾视科技正式签署战略合作协议,双方将共同研发3...
日期:04-11
《创造营2019》上演男团赤子之心,腾讯WiFi管家助力粉丝随时pick
2018年作为偶像成团出道的元年,从《创造101》到《偶像练习生》,接连不断的偶像选秀综艺节目的出现...
日期:04-11
小米MIX4没准长这样!
全面屏手机大家一定不陌生,自从这一概念席卷手机圈以后,就衍生出了多种形式。今天基于可以实现的...
日期:04-11
真·有钱系列:华为P30系列广告点亮9城
3月26日,华为在法国巴黎举行了P30系列发布会;4月11日下午2点半,华为将在国内举行P30系列发布会,...
日期:04-11
三星确认再无J系列,Galaxy A系列取而代之
三星在今日的Galaxy A系列新品发布会上正式发布了Galaxy A80手机,并在会上总结了其A系列产品线,这...
日期:04-11
被批歧视穷人,亚马逊无人商店将开始接受现金
北京时间11日消息,据美国媒体报道,亚马逊的无人商店Amazon Go将开始接受现金,因为越来越多的人批...
日期:04-11
韩国已有10万用户尝鲜5G,延迟在5ms以下
4月5日,韩国三大移动运营商(SKTelecom、KT、LGU+)宣布正式开始针对普通消费者的5G商用服务,并推出...
日期:04-11
安卓手机现可充当物理安全密钥
4月11日消息,据The Verge报道,谷歌今天宣布,任何运行Android 7或更高版本操作系统的手机,现在都...
日期:04-11
iPhone销量低迷翻篇:投资者关注苹果服务业务前景
北京时间4月11日早间消息,彭博社报道称,经历2018年后,苹果又重新受到投资者的追捧,因为他们已经...
日期:04-11