91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能鎖有一個(gè)巨大的隱藏風(fēng)險(xiǎn)你一定要知道

454398 ? 2018-03-12 15:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

智能門(mén)鎖正以便捷、安全的特點(diǎn)逐步走入家庭,作為家庭的入口,智能門(mén)鎖成為各巨頭們爭(zhēng)奪的入口產(chǎn)品,各類(lèi)的智能門(mén)鎖呼之欲出,指紋識(shí)別、聲音識(shí)別、指靜脈識(shí)別等等技術(shù)都加入其中,智能門(mén)鎖變得一下高大起來(lái)。

使用智能鎖,一方面人們可以不用帶鑰匙了,省去了之前鑰匙丟失造成的麻煩。另一方面,智能門(mén)鎖還可與家庭的安全防護(hù)聯(lián)系起來(lái),解決了人們更多的安全訴求。但不論怎么,在引石老王看來(lái),智能門(mén)鎖加入到家庭智能家居應(yīng)用中,一旦接入互聯(lián)網(wǎng),實(shí)現(xiàn)遠(yuǎn)程控制開(kāi)鎖應(yīng)用(比如家庭的主人在單位,通過(guò)遠(yuǎn)程控制門(mén)鎖,實(shí)現(xiàn)老人、孩子或者到訪客人進(jìn)門(mén)這類(lèi)應(yīng)用),那風(fēng)險(xiǎn)就會(huì)大幅度提升,會(huì)給家庭埋下比較大的安全隱患。

為什么遠(yuǎn)程開(kāi)鎖存在較大的安全隱患?引石老王先給大家簡(jiǎn)單介紹智能門(mén)鎖遠(yuǎn)程開(kāi)鎖的原理。

帶有入網(wǎng)功能的智能門(mén)鎖一般都會(huì)涉及到設(shè)備端(智能門(mén)鎖)、后臺(tái)服務(wù)云端(智能家居云端)、以及通信客戶端(手機(jī)APP)三部分,這三部分任何一個(gè)端點(diǎn)的安全都可能會(huì)影響到智能門(mén)鎖的安全。

為了保證安全,負(fù)責(zé)任的智能門(mén)鎖廠家對(duì)這三個(gè)端點(diǎn)之間的數(shù)據(jù)都是加密通訊(傳輸)的。家庭主人打開(kāi)手機(jī)APP發(fā)送開(kāi)鎖的請(qǐng)求到智能家居云端,云端收到開(kāi)鎖請(qǐng)求,發(fā)送開(kāi)鎖指令到智能門(mén)鎖遠(yuǎn)程開(kāi)鎖??吹竭@兒,肯定有人會(huì)說(shuō),這不是挺安全嗎?風(fēng)險(xiǎn)從何而來(lái)呢?行業(yè)技術(shù)隔行如隔山,做行業(yè)應(yīng)用到大牛的人不一定明白安全到底有多大的風(fēng)險(xiǎn)或者說(shuō)黑客是如何搞定應(yīng)用的?恰恰是因?yàn)閼?yīng)用開(kāi)發(fā)人員對(duì)安全認(rèn)知的缺失,導(dǎo)致一些智能產(chǎn)品上市后,面臨太多的安全風(fēng)險(xiǎn)。對(duì)于老百姓來(lái)講,更是如此。這種對(duì)安全的疑問(wèn),讓眾多行業(yè)內(nèi)專(zhuān)家和老百姓忽略了真正的信息安全風(fēng)險(xiǎn),

對(duì)數(shù)據(jù)僅實(shí)現(xiàn)加密就自以為安全的智能門(mén)鎖應(yīng)用,黑客們有各種方式去進(jìn)行攻擊。網(wǎng)絡(luò)黑客們考慮的問(wèn)題絕不是數(shù)據(jù)加密這么簡(jiǎn)單?數(shù)據(jù)雖然加密了,但對(duì)黑客來(lái)講,依然可以采取各種方式進(jìn)行攻擊。

舉例子來(lái)說(shuō),黑客將家庭主人遠(yuǎn)程發(fā)出開(kāi)門(mén)的加密數(shù)據(jù)截取,等到需要的時(shí)候再發(fā)給服務(wù)端依然可以實(shí)現(xiàn)將家門(mén)打開(kāi),或者說(shuō)黑客侵入手機(jī)客戶端,將密鑰截取掉(其實(shí)僅需要把家庭主人調(diào)用密鑰的那6位口令拿到就行了),那么黑客就可以隨時(shí)開(kāi)門(mén)了。

再或者,黑客什么也不做,截取了加密數(shù)據(jù)后就不停的發(fā)給云端做重放攻擊!甚至,黑客將主人開(kāi)門(mén)的指令做修改和授權(quán),像網(wǎng)絡(luò)視頻VIP用戶口令售賣(mài)一樣賣(mài)掉?黑客通過(guò)智能門(mén)鎖進(jìn)入了智能家居中的其他智能設(shè)備,在主人不知情的情況下,打開(kāi)了攝像頭,復(fù)制了控制智能家居的其他系統(tǒng).......

以多年信息安全與反黑技術(shù)研究的經(jīng)驗(yàn)來(lái)講,絕不是危言損聽(tīng),不光是智能門(mén)鎖,智能家居中的任何設(shè)備一旦接入互聯(lián)網(wǎng),通過(guò)遠(yuǎn)程控制完成應(yīng)用,如果做不好安全防御,那出現(xiàn)風(fēng)險(xiǎn)的機(jī)會(huì)就會(huì)非常大。

如何實(shí)現(xiàn)對(duì)智能門(mén)鎖遠(yuǎn)程開(kāi)鎖功能的安全防御,杜絕潛在的安全風(fēng)險(xiǎn)?

遠(yuǎn)程控制,指管理人員在異地通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)異地?fù)芴?hào)或雙方都接入Internet等手段,連通需被控制的計(jì)算機(jī),將被控計(jì)算機(jī)的桌面環(huán)境顯示到自己的計(jì)算機(jī)上,通過(guò)本地計(jì)算機(jī)對(duì)遠(yuǎn)方計(jì)算機(jī)進(jìn)行配置、軟件安裝程序、修改等工作。比如,遠(yuǎn)程喚醒技術(shù)(WOL,Wake-on-LAN)是由網(wǎng)卡配合其他軟硬件,通過(guò)給處于待機(jī)狀態(tài)的網(wǎng)卡發(fā)送特定的數(shù)據(jù)禎,實(shí)現(xiàn)電腦從停機(jī)狀態(tài)啟動(dòng)的一種技術(shù)。

說(shuō)白了,遠(yuǎn)程控制就是通過(guò)無(wú)線或有線通信實(shí)現(xiàn)對(duì)遠(yuǎn)端設(shè)備的控制操作。那么,在應(yīng)用系統(tǒng)中,這種操作是通過(guò)什么來(lái)實(shí)現(xiàn)的呢?顯而易見(jiàn),開(kāi)鎖功能是由智能門(mén)鎖系統(tǒng)應(yīng)用中的開(kāi)鎖指令來(lái)實(shí)現(xiàn)的,通過(guò)系統(tǒng)發(fā)送控制開(kāi)鎖的指令對(duì)遠(yuǎn)端的智能門(mén)鎖設(shè)備進(jìn)行開(kāi)鎖功能操作。

指令系統(tǒng)是指計(jì)算機(jī)所能執(zhí)行的全部指令的集指令系統(tǒng)合,它描述了計(jì)算機(jī)內(nèi)全部的控制信息和“邏輯判斷”能力。

引用了遠(yuǎn)程控制與指令系統(tǒng)兩項(xiàng)專(zhuān)業(yè)術(shù)語(yǔ),在智能設(shè)備的遠(yuǎn)程控制應(yīng)用中,只有實(shí)現(xiàn)了對(duì)指令系統(tǒng)的安全加固防御,才可能杜絕遠(yuǎn)程控制造成的黑客入侵風(fēng)險(xiǎn)。但目前智能門(mén)鎖廠家的安全技術(shù)除了數(shù)據(jù)加密外,還沒(méi)有一家可以實(shí)現(xiàn)對(duì)開(kāi)鎖指令的安全加固,更不用說(shuō)那些應(yīng)用軟件存在的安全漏洞了。

因此,為了您家的安全,不要輕易去使用智能鎖中的遠(yuǎn)程開(kāi)鎖功能,也盡量不要開(kāi)啟其他智能家居設(shè)備中的遠(yuǎn)程控制功能。當(dāng)然,也許您并不會(huì)遇到所謂的安全風(fēng)險(xiǎn),但您必須知道,信息安全風(fēng)險(xiǎn)是不可逆的,一旦遇到,安全風(fēng)險(xiǎn)不可避免。遠(yuǎn)程開(kāi)鎖這種看上去高大上,方便快捷的功能,其實(shí)隱藏了比較高的安全風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能鎖
    +關(guān)注

    關(guān)注

    18

    文章

    1128

    瀏覽量

    41334
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    產(chǎn)品出口美國(guó)一定要 FCC 認(rèn)證嗎?企業(yè)必須搞清楚的合規(guī)邊界

    在產(chǎn)品出口美國(guó)前,很多企業(yè)都會(huì)遇到同一個(gè)問(wèn)題:“是不是只要賣(mài)到美國(guó),就一定要做 FCC 認(rèn)證?”這個(gè)問(wèn)題如果理解不清,很容易出現(xiàn)兩種極端情況: 要么不該做卻做了,增加成本;要么該做卻沒(méi)做,導(dǎo)致產(chǎn)品被
    的頭像 發(fā)表于 02-05 15:03 ?409次閱讀
    產(chǎn)品出口美國(guó)<b class='flag-5'>一定要</b> FCC 認(rèn)證嗎?企業(yè)必須搞清楚的合規(guī)邊界

    汽車(chē)電子EMC測(cè)試系統(tǒng):車(chē)企必須要知道的電磁安全方案

    南柯電子|汽車(chē)電子EMC測(cè)試系統(tǒng):車(chē)企必須要知道的電磁安全方案
    的頭像 發(fā)表于 01-08 11:00 ?404次閱讀

    PCB設(shè)計(jì)時(shí)需要知道的16個(gè)概念分享

    工程師們?cè)谠O(shè)計(jì)PCB時(shí),需要知道以下概念,才能在高頻電路板設(shè)計(jì)中更加得心應(yīng)手~ 1.電磁干擾(EMI)和電磁兼容性(EMC) (Electromagnetic Interference),
    發(fā)表于 01-08 06:18

    選擇MOS管時(shí)如何規(guī)避隱藏的質(zhì)量風(fēng)險(xiǎn)

    在元器件選型與采購(gòu)的決策過(guò)程中,許多團(tuán)隊(duì)往往將“單價(jià)”視為首要考量指標(biāo)。然而,顆不起眼的MOS管,其背后所關(guān)聯(lián)的遠(yuǎn)不止是采購(gòu)成本,更關(guān)乎整個(gè)產(chǎn)品的可靠性、壽命與品牌聲譽(yù)。忽視隱藏的質(zhì)量風(fēng)險(xiǎn),可能最終付出遠(yuǎn)超預(yù)期的代價(jià)。
    的頭像 發(fā)表于 11-11 09:28 ?1167次閱讀

    如果AI智能也有“智能駕駛分級(jí)”,你家門(mén)鎖屬于哪級(jí)?

    智能看似成熟的今天,真正的競(jìng)爭(zhēng)已經(jīng)不再是指紋、密碼或外觀。AI智能正在經(jīng)歷從“功能堆疊”到“理解生活”的升級(jí),而理解力,正在成為B端廠商衡量產(chǎn)品價(jià)值的新標(biāo)準(zhǔn)。就像
    的頭像 發(fā)表于 10-20 17:44 ?1319次閱讀
    如果AI<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>也有“<b class='flag-5'>智能</b>駕駛分級(jí)”,你家門(mén)鎖屬于哪<b class='flag-5'>一</b>級(jí)?

    液晶屏一定要做屏保

    液晶屏一定要做屏保,避免不可逆的顯示問(wèn)題,學(xué)到了。
    發(fā)表于 09-29 11:38

    五大認(rèn)證加冕!德施曼以“首創(chuàng)AI智能”重構(gòu)智能競(jìng)爭(zhēng)格局

    。這是德施曼繼去年獲得高端智能“連續(xù)三年全國(guó)銷(xiāo)量第、全球銷(xiāo)量第”以及“核心科技引領(lǐng)全球”權(quán)威認(rèn)證之后,在權(quán)威機(jī)構(gòu)背書(shū)認(rèn)證中的另一個(gè)里程
    的頭像 發(fā)表于 09-20 10:43 ?855次閱讀
    五大認(rèn)證加冕!德施曼以“首創(chuàng)AI<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>”重構(gòu)<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>競(jìng)爭(zhēng)格局

    樂(lè)橙星火L10:智能,拉開(kāi)了全景時(shí)代的帷幕

    瞬間,知道門(mén)口是誰(shuí),門(mén)外發(fā)生了什么;能不能在不在家的時(shí)候,第時(shí)間掌握情況。這種安全感,市面上大多數(shù)智能還沒(méi)做到。9月15日,樂(lè)橙帶來(lái)
    的頭像 發(fā)表于 09-19 11:35 ?944次閱讀
    樂(lè)橙星火L10:<b class='flag-5'>一</b>把<b class='flag-5'>智能</b><b class='flag-5'>鎖</b>,拉開(kāi)了全景時(shí)代的帷幕

    什么是ARM架構(gòu)?要知道

    智能手機(jī)到工業(yè)邊緣計(jì)算機(jī),ARM?架構(gòu)為全球數(shù)十億臺(tái)設(shè)備提供動(dòng)力。ARM?以其效率優(yōu)先的設(shè)計(jì)和靈活的許可模式而聞名,已迅速?gòu)囊苿?dòng)處理器擴(kuò)展到人工智能邊緣計(jì)算、工業(yè)控制器,甚至數(shù)據(jù)中心。本文我們將
    的頭像 發(fā)表于 09-11 14:48 ?1271次閱讀
    什么是ARM架構(gòu)?<b class='flag-5'>你</b>需<b class='flag-5'>要知道</b>的<b class='flag-5'>一</b>切

    為什么自動(dòng)駕駛感知系統(tǒng)一定要注意時(shí)間同步?

    [首發(fā)于智駕最前沿微信公眾號(hào)]時(shí)間同步,看似非常簡(jiǎn)單的個(gè)概念,但在自動(dòng)駕駛中有著非常重要的作用。一定要明白,時(shí)間同步不是感知系統(tǒng)的可選項(xiàng),而是多傳感器系統(tǒng)能否正確工作的基礎(chǔ)性約束。自動(dòng)駕駛系統(tǒng)依賴
    的頭像 發(fā)表于 09-10 09:00 ?784次閱讀
    為什么自動(dòng)駕駛感知系統(tǒng)<b class='flag-5'>一定要</b>注意時(shí)間同步?

    已收藏!要知道的57個(gè)常用樹(shù)莓派命令!

    初次使用樹(shù)莓派并不總是那么容易,因?yàn)?b class='flag-5'>你可能還沒(méi)有使用命令行的習(xí)慣。然而,終端命令是必不可少的,而且通常比通過(guò)圖形用戶界面(GUI)操作更高效。那么,哪些重要的命令是應(yīng)該知道的呢?
    的頭像 發(fā)表于 07-23 18:36 ?1140次閱讀
    已收藏!<b class='flag-5'>你</b>需<b class='flag-5'>要知道</b>的57<b class='flag-5'>個(gè)</b>常用樹(shù)莓派命令!

    SMT打樣費(fèi)用高?這5大核心原因一定要知道!

    站式PCBA加工廠家今天為大家講講影響SMT打樣費(fèi)用的主要原因哪些?影響SMT打樣費(fèi)用的主要原因。在電子產(chǎn)品研發(fā)階段,SMT貼片打樣是驗(yàn)證設(shè)計(jì)可行性的關(guān)鍵環(huán)節(jié)。然而,許多客戶發(fā)現(xiàn)小批量SMT打樣
    的頭像 發(fā)表于 07-18 09:20 ?711次閱讀

    串口服務(wù)器品牌排名背后,隱藏著的行業(yè)潛規(guī)則知道嗎?

    隱藏些不為人知的行業(yè)潛規(guī)則?今天,就讓我們起來(lái)揭開(kāi)這層面紗。 排名依據(jù)的復(fù)雜性 首先,要知道串口服務(wù)器品牌排名的依據(jù)并非單且明確的。
    的頭像 發(fā)表于 03-27 13:09 ?711次閱讀

    USB組合設(shè)備的配置描述符里一定要用IAD描述符嗎?

    USB組合設(shè)備的配置描述符里一定要用IAD描述符嗎
    發(fā)表于 03-11 06:41