0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么智能灯泡也会容易受到网络黑客的攻击

lhl545545 来源:机器之心 作者:佚名 2020-03-15 12:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在近期的《美国计算机学会会报》中,得克萨斯大学圣安东尼奥分校的研究人员发表了一份名为《通过智能灯泡的信息泄漏》(《Light Ears:Information Leakage via Smart Lights》)的研究报告。报告显示,智能灯泡和其他任何连接到物联网的设备一样,很容易受到网络黑客的攻击。攻击者可以利用智能灯泡作为进入家庭网络的入口,实施数据窃取等一系列破坏行为。

传统的入侵包括在灯泡设置过程中越过没有启动防护的Wi-Fi防火墙,或者利用简陋的用户认证和授权操作进程。但这份报告揭露的方法更加新颖,有点像007里詹姆斯邦德会使用的那种:控制灯泡发出的光波,并在其中嵌入恶意指令。或者拦截它们并提取其中的信息。

也就是说,无论你是在室外、商场、大使馆或者其它地方,只要黑客能够用接收器捕捉到由智能发光二极管(LED)发出的调制光波,他就有可能窃取你的信息(所以,大使馆率先使用智能灯泡着实不是明智之举)。

德克萨斯州大学圣安东尼奥分校的Murtuza Jadliwala是报告的作者之一。他说:“是的,你不需要穿透防火墙,你只需要通过光通道发送一条信息就可以了。我们要向大家传达的信息是,哪怕是连入家庭网络的最简单的物联网设备,也不能低估。智能灯泡就是一个例子,如果你不注意,你的隐私就可能泄露。”

智能照明技术入门

我们来快速回顾一些智能灯泡技术:

智能灯泡——比如来自Signify公司(原飞利浦照明,世界上最大的照明公司,2018年3月改名Signify)的飞利浦hue——可以对智能手机app和其他无线控制 (包括那些在房主度假时通过互联网远程发送的应用程序)进行响应,这些应用程序会命令智能灯泡打开或关闭、变亮或变暗、或改变颜色和色温。

LED灯支持这种数字化操作,因为它们的光源是半导体,即发光二极管。有时候,数字化命令来自所连接的电视节目或一段音乐所给出的提示,它会指示灯光改变以适应电视剧中的动作或播放的歌曲的情绪。用户也可以预设灯光在白天或黑夜的特定时间变化。智能灯通常还有一个红外发射器来支持其他智能家居操作,比如为监控摄像头提供夜间照明。

随着这些智能灯技术的发展,黑客们现在可以利用光波来攻破智能灯泡系统的潜在漏洞。在报告中,Jadliwala和UTSA的博士后研究员Anindya Maiti描述了几种通过智能灯泡窃取信息的方法。

窥视我的间谍

利用智能灯调制技术能够揭露一个人的身份。智能灯可以由各种连接的物品控制,比如智能手表,当检测到人们入睡时调暗灯光。又比如智能手机,当检测到人离开房间后,将灯关闭。

能否利用光线中的这些操作来推断控制灯光的用户的相关信息呢?这是Jadliwala 和他的SPRITELAB团队几年前决定研究智能灯泡安全性时着手探索的问题之一。

他们给出的答案是非常肯定的,特别是智能手机里那些可以让用户根据视频和音频设置灯光的APP。“外界的窃听者仅仅通过观察光信号就可以推断出某人在听什么,或者他们在看什么视频”,Jadliwala说,“你可以了解一个人的性格——性取向,或者其他什么。”

窃听者需要在100或150米范围内,配备一个标准的环境光传感器。Jadliwala指出,对于那些不愿带着这种设备站在窗外的窥探者,如果他们能够入侵手机,通过更传统的方式获得大多数具有可视化app的手机中的环境光传感器的访问权限,也可以取得类似的成功。

肉眼不可见

如果这一切听起来有点牵强附会,那么考虑另一种光入侵途径:红外线。在这种情况下,攻击者必须首先成功地在用户的控制设备 (如手机) 中嵌入恶意软件。

然后,恶意软件会做它要做的事情,可能是从手机里提取数据。也可能是从其它连接到网络的设备或存储箱,甚至可能是在房子外面,在由公共云系统支持的网络上提取数据。

但是,恶意软件并没有通过普通的Wi-Fi路由器将数据发送回互联网(通过这种方式的数据窃取可以被检测到),而是将数据发送到智能灯系统中的红外发射器。它以编码窃取数据的方式调制红外线。房间里的用户不会有所察觉,因为红外线是不可见的,但是外面的窃听者有接收红外线信号的设备,可以完成数据窃取。这是所谓的数据外泄的一种形式。

这可能看起来更像是间谍惊悚片的素材,但关键是,这确实是可能的。

“我们不知道发生这种情况的真实案例”,SPRITELAB的Jadliwala承认。该实验室的存在是为了探索网络空间未知的安全弱点。“这就是我们希望提高安全意识的原因。人们忽视了这种简单性。”

在红外线攻击的情况下,“简单性”涉及到智能灯系统,这些系统不使用灯和 W-iFi 路由器之间的集线器,而是依赖于与Wi-Fi的直接连接(互联网连接很常见,因为用户通常希望远程控制灯光,而且操作指令实际上可能涉及到到云端往返)。如果用户没有正确配置他们的Wi-Fi路由器,恶意软件就有机可乘。同样地,一些集线器也没有得到适当的安全保护。

没有光传感器的黑客要怎么办

尽管如此,一个人站在家或安全建筑外面用红外线读取器的想法确实还存在讨论的空间。

从学术角度来看,这种攻击很有趣”,Philips Hue的技术主管George Yianni 说,“是的,这真的像是007会用的那种方案。我认为它们在现实世界中的实际适用性有限。”

英国安全公司Pen Test Partners的合伙人Ken Munro也表达了类似的观点。“我认为这是一项非常有趣的研究,值得关注”,他说,“我们讨论的是跳跃空气间隙(通过进入一个被认为是物理上无法进入的空间来破坏安全性。但每次只有一间房子,而且还要有人坐在房子外面。”

Yianni和 Munro更关心的是通过Wi-Fi渗透入侵家庭网络并控制灯的可能性,这也是SPRITELAB的工作人员同样关心的。允许红外线恶意软件进入的Wi-Fi漏洞也可能为不需要复杂红外线方法的攻击打开方便之门。(几年前,以色列魏茨曼科学研究所描述了一种更加复杂的方法,黑客利用的打印机打开盖子时发出的光)。

Pen Test公司的Munro指出,智能灯通常是其所在网络的一部分,连接的设备可能包括门铃、家电、安全摄像头、咖啡机、电热水壶、玩具、电源插座、锁或其他任何物联网设备。这些设备连接到一个云系统,连接到其他家庭和地方的同一品牌的设备。入侵家庭网络中的一台设备,就可能会对其他设备造成严重破坏,同时,还会窃取数据。

Munro说:“我们正在讨论的针对这些物联网平台的攻击是同时针对所有设备的。利用物联网扩展攻击范围,并渐渐展现出对全体设备进行攻击的能力才是真正困扰我的地方。”

喜忧参半

Munro说,好消息是类似Signify这种智能照明品牌,在构建安全性方面做得越来越好。坏消息是,一些没什么名气的原始设备制造商在为西方零售商开发的系统和应用程序的安全性方面做得不够,而这些零售商希望快速进入智能照明或其他物联网设备市场。

为什么会这样呢?

供应商常常在为像电灯泡这样的物联网设备操作设计认证程序上做得很失败。虽然他们通常将身份验证信息放在系统日志中,但是当用户实际命令灯泡做一些改变(例如照亮、调暗、更改颜色等)时,这些信息应当是被隔离开的。

虽然大多数知名品牌都解决了这一问题,但Munro指出,不够知名的品牌的原始设备制造商正在生产自有品牌的产品,使西方零售商能够快速进入市场,而忽视了认证阶段。

4700万,而且还在增加

在截至去年9月的三个月时间里,Munro说,“我们在互联网上发现了4700万台智能设备处于这种可利用的状态”,他指出,所有4700万台设备(包括智能灯)都位于远东两家无名供应商的云平台上。

Munro解释说,“如果认证检查不能正确实施,人们通常会泄露物联网设备所有者的完整账户,包括用户账户中的任何数据。可能包括实时位置信息、电子邮件地址、家庭地址、电话号码和设备使用信息。显然,这取决于设备收集的信息和数据用户向其帐户的输入。也可以控制物联网设备。”

Pen Test最近发现大约400万台连接到互联网的太阳能逆变器受到类似威胁。

然而,具有一定安全保障的智能灯应该不是一个问题。为此,Signify公司的Yianni注意到他的公司采取了许多步骤来保护Hue灯泡,包括通过部署一个集线器来分离来自Wi-Fi的控制,加密和认证所有通信,以及部署时间窗和满足某些命令的要求。

事实上,Signify公司在SPRITELAB对智能灯系统的脆弱性评估中得到了高分。这一结果很重要,因为如果没有适当的保护,“任何设备,或者你网络上的任何应用程序,都可以和这些灯泡通话”,Jadliwala说。

换句话说,在装有读光器的窃听器出现在你的窗外之前,也可能会有很多麻烦。
责任编辑;zl

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能灯泡
    +关注

    关注

    5

    文章

    76

    浏览量

    36125
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    ,而是汽车网络安全从被动补救到主动防御的核心基石。随着汽车智能化程度的持续提升,车辆的网络攻击面将持续扩大,TARA 分析的价值将愈发凸显
    发表于 04-27 15:32

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 463次阅读

    各行业数字化转型背景下网络安全需求爆发,龙芯主板筑牢防护根基

    伴随各行业数字化转型的纵深推进,传统网络边界在信息技术的迭代中逐渐消融,黑客攻击、信息泄露等安全威胁呈现出智能化、规模化升级态势,网络应用环
    的头像 发表于 04-01 09:46 195次阅读
    各行业数字化转型背景下<b class='flag-5'>网络</b>安全需求爆发,龙芯主板筑牢防护根基

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着
    的头像 发表于 03-13 15:48 517次阅读
    芯盾时代助力企业构筑AI时代的<b class='flag-5'>网络</b>安全防线

    硅谷2026 AI + IoT 硬件黑客松圆满落幕!涂鸦 T5AI-Board 系列点燃实体智能创新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物联网硅谷黑客马拉松:创客聚会)在硅谷成功举办。涂鸦智能作为联合主办方与核心技术赞助商深度参与
    的头像 发表于 01-15 19:05 967次阅读
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圆满落幕!涂鸦 T5AI-Board 系列点燃实体<b class='flag-5'>智能</b>创新

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 622次阅读

    智能网联汽车的“数字长城”:CSMS网络安全管理体系深度解析

    的架构带来了前所未有的安全风险——黑客可能通过远程入侵控制车辆转向、刹车,甚至劫持车载系统。为应对这一挑战,网络安全管理系统(CSMS, Cybersecurity Management System)应运而生,成为
    的头像 发表于 12-15 15:26 723次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,侵犯用户隐私;工业物联网中设备的控制指令被篡改,可能导致生产事故。​ 设备身份安全威胁:攻击者可能伪造设备身份,非法接入物
    发表于 11-13 07:29

    电能质量在线监测装置的远程实时波形查看是否会受到网络延迟的影响?

    电能质量在线监测装置的远程实时波形查看 一定会受到网络延迟的影响 ,且延迟直接体现在波形显示的 “滞后性、连贯性、同步性” 上 —— 网络延迟越大,远程看到的波形与现场实际波形的偏差
    的头像 发表于 10-23 11:36 1161次阅读

    Matter技术重塑智能家居生态系统

    长期以来,智能家居行业一直受到不同品牌和平台之间兼容性问题的困扰。比如,购买的智能灯泡可能无法与智能音箱联动,
    的头像 发表于 09-10 16:29 1.6w次阅读
    Matter技术重塑<b class='flag-5'>智能</b>家居生态系统

    信而泰×DeepSeek:AI推理引擎驱动网络智能诊断迈向 “自愈”时代

    模态的技术特性,DeepSeek正加速推动AI在金融、政务、科研及网络智能化等关键领域的深度应用。 信而泰:AI推理引擎赋能网络智能诊断新范式信而泰深度整合DeepSeek-R1大模型
    发表于 07-16 15:29

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 852次阅读
    电商API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    Claroty SRA 支持零信任安全架构,保护扩展物联网 (XIoT)

    正当理由做他们正在做的事情。 为什么零信任比以往任何时候都更加重要? 传统的基于边界的网络安全模型在某种程度上假设、或默认了内网的人和设备是值得信任的,因此,企业的关键系统和数据容易受到
    的头像 发表于 06-18 11:34 892次阅读
    Claroty SRA 支持零信任安全架构,保护扩展物联网 (XIoT)

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1266次阅读