我的微博

自动化论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

搜索
热搜: 变频器 PLC 伺服
查看: 22459|回复: 0
打印 上一主题 下一主题

智能门锁比你想的更不安全,蓝牙分析仪就能轻易入侵

[复制链接]

167

主题

0

好友

750

积分

高级会员

Rank: 4

跳转到指定楼层
楼主
发表于 2016-8-29 16:38:17 |只看该作者 |倒序浏览
   物联网给我们的未来很美好,但总是被忽略的一个问题是安全。在本周的DEF CON大赛上,两位研究人员Anthony Rose和Ben Ramsey再次向我们展示了这一点,他们轻易就黑进了12款BLE蓝牙智能门锁。



  他们发现,一些设备直接用明文存储密码,比如Quicklock和iBluLock的锁。任何拥有蓝牙分析仪的人都能轻易入侵这些设备。还有一些锁易受重放攻击(replay attacks),这意味着入侵者能在设备拥有者解锁时通过无线方式获得数据,然后重放这些数据就能开锁。其它一些攻击方式更复杂一些,但同样不算难。

  还有其他研究人员也发现了门锁的漏洞,比如August的锁可被从配对的手机中提取出一次性的密钥,可喜的是这一漏洞已经被堵住。

  更令人伤心的是,他两在向那些智能锁厂商发出漏洞报告后,仅一家作出了回应,但它没发布补丁。

  对众多设备而言,只要攻击者使用不算高端的设备和工具就能破解,Ramsey两人所用的工具就是便宜货,加起来不到200美元。对于门锁这样事关安全的智能产品,最好还是购买品牌厂家的货。

分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 支持支持0 反对反对0
HR连接器 端子 针座 胶壳 FFC/FPC连接器 产品热线13925775398
您需要登录后才可以回帖 登录 | 立即注册 新浪微博账号登陆

社区环球彩票注册开户投注| 家园环球彩票注册开户投注| 群组环球彩票注册开户投注|我的微博|手机版|Archiver|caisg Inc.   

GMT+8, 2019-9-23 04:34 , Processed in 0。063457 second(s), 24 queries 。

Powered by Templates © 2001-2011

回顶部 江苏快三 环球彩票注册开户投注 江苏快三 江苏快三平台 PK10哪个平台赔率高 环球彩票注册开户投注 创世彩票注册开户投注 极速赛车APP下载官网 江苏快三官网 极速赛车APP下载官网