0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能锁有一个巨大的隐藏风险你一定要知道

454398 2018-03-12 15:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

智能门锁正以便捷、安全的特点逐步走入家庭,作为家庭的入口,智能门锁成为各巨头们争夺的入口产品,各类的智能门锁呼之欲出,指纹识别、声音识别、指静脉识别等等技术都加入其中,智能门锁变得一下高大起来。

使用智能锁,一方面人们可以不用带钥匙了,省去了之前钥匙丢失造成的麻烦。另一方面,智能门锁还可与家庭的安全防护联系起来,解决了人们更多的安全诉求。但不论怎么,在引石老王看来,智能门锁加入到家庭智能家居应用中,一旦接入互联网,实现远程控制开锁应用(比如家庭的主人在单位,通过远程控制门锁,实现老人、孩子或者到访客人进门这类应用),那风险就会大幅度提升,会给家庭埋下比较大的安全隐患。

为什么远程开锁存在较大的安全隐患?引石老王先给大家简单介绍智能门锁远程开锁的原理。

带有入网功能的智能门锁一般都会涉及到设备端(智能门锁)、后台服务云端(智能家居云端)、以及通信客户端(手机APP)三部分,这三部分任何一个端点的安全都可能会影响到智能门锁的安全。

为了保证安全,负责任的智能门锁厂家对这三个端点之间的数据都是加密通讯(传输)的。家庭主人打开手机APP发送开锁的请求到智能家居云端,云端收到开锁请求,发送开锁指令到智能门锁远程开锁。看到这儿,肯定有人会说,这不是挺安全吗?风险从何而来呢?行业技术隔行如隔山,做行业应用到大牛的人不一定明白安全到底有多大的风险或者说黑客是如何搞定应用的?恰恰是因为应用开发人员对安全认知的缺失,导致一些智能产品上市后,面临太多的安全风险。对于老百姓来讲,更是如此。这种对安全的疑问,让众多行业内专家和老百姓忽略了真正的信息安全风险,

对数据仅实现加密就自以为安全的智能门锁应用,黑客们有各种方式去进行攻击。网络黑客们考虑的问题绝不是数据加密这么简单?数据虽然加密了,但对黑客来讲,依然可以采取各种方式进行攻击。

举例子来说,黑客将家庭主人远程发出开门的加密数据截取,等到需要的时候再发给服务端依然可以实现将家门打开,或者说黑客侵入手机客户端,将密钥截取掉(其实仅需要把家庭主人调用密钥的那6位口令拿到就行了),那么黑客就可以随时开门了。

再或者,黑客什么也不做,截取了加密数据后就不停的发给云端做重放攻击!甚至,黑客将主人开门的指令做修改和授权,像网络视频VIP用户口令售卖一样卖掉?黑客通过智能门锁进入了智能家居中的其他智能设备,在主人不知情的情况下,打开了摄像头,复制了控制智能家居的其他系统.......

以多年信息安全与反黑技术研究的经验来讲,绝不是危言损听,不光是智能门锁,智能家居中的任何设备一旦接入互联网,通过远程控制完成应用,如果做不好安全防御,那出现风险的机会就会非常大。

如何实现对智能门锁远程开锁功能的安全防御,杜绝潜在的安全风险?

远程控制,指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,连通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件安装程序、修改等工作。比如,远程唤醒技术(WOL,Wake-on-LAN)是由网卡配合其他软硬件,通过给处于待机状态的网卡发送特定的数据祯,实现电脑从停机状态启动的一种技术。

说白了,远程控制就是通过无线或有线通信实现对远端设备的控制操作。那么,在应用系统中,这种操作是通过什么来实现的呢?显而易见,开锁功能是由智能门锁系统应用中的开锁指令来实现的,通过系统发送控制开锁的指令对远端的智能门锁设备进行开锁功能操作。

指令系统是指计算机所能执行的全部指令的集指令系统合,它描述了计算机内全部的控制信息和“逻辑判断”能力。

引用了远程控制与指令系统两项专业术语,在智能设备的远程控制应用中,只有实现了对指令系统的安全加固防御,才可能杜绝远程控制造成的黑客入侵风险。但目前智能门锁厂家的安全技术除了数据加密外,还没有一家可以实现对开锁指令的安全加固,更不用说那些应用软件存在的安全漏洞了。

因此,为了您家的安全,不要轻易去使用智能锁中的远程开锁功能,也尽量不要开启其他智能家居设备中的远程控制功能。当然,也许您并不会遇到所谓的安全风险,但您必须知道,信息安全风险是不可逆的,一旦遇到,安全风险不可避免。远程开锁这种看上去高大上,方便快捷的功能,其实隐藏了比较高的安全风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能锁
    +关注

    关注

    18

    文章

    1120

    浏览量

    41074
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    选择MOS管时如何规避隐藏的质量风险

    在元器件选型与采购的决策过程中,许多团队往往将“单价”视为首要考量指标。然而,颗不起眼的MOS管,其背后所关联的远不止是采购成本,更关乎整个产品的可靠性、寿命与品牌声誉。忽视隐藏的质量风险,可能最终付出远超预期的代价。
    的头像 发表于 11-11 09:28 518次阅读

    液晶屏一定要做屏保

    液晶屏一定要做屏保,避免不可逆的显示问题,学到了。
    发表于 09-29 11:38

    乐橙星火L10:智能,拉开了全景时代的帷幕

    瞬间,知道门口是谁,门外发生了什么;能不能在不在家的时候,第时间掌握情况。这种安全感,市面上大多数智能还没做到。9月15日,乐橙带来
    的头像 发表于 09-19 11:35 550次阅读
    乐橙星火L10:<b class='flag-5'>一</b>把<b class='flag-5'>智能</b><b class='flag-5'>锁</b>,拉开了全景时代的帷幕

    什么是ARM架构?要知道

    智能手机到工业边缘计算机,ARM®架构为全球数十亿台设备提供动力。ARM®以其效率优先的设计和灵活的许可模式而闻名,已迅速从移动处理器扩展到人工智能边缘计算、工业控制器,甚至数据中心。本文我们将
    的头像 发表于 09-11 14:48 749次阅读
    什么是ARM架构?<b class='flag-5'>你</b>需<b class='flag-5'>要知道</b>的<b class='flag-5'>一</b>切

    为什么自动驾驶感知系统一定要注意时间同步?

    [首发于智驾最前沿微信公众号]时间同步,看似非常简单的概念,但在自动驾驶中有着非常重要的作用。一定要明白,时间同步不是感知系统的可选项,而是多传感器系统能否正确工作的基础性约束。自动驾驶系统依赖
    的头像 发表于 09-10 09:00 546次阅读
    为什么自动驾驶感知系统<b class='flag-5'>一定要</b>注意时间同步?

    已收藏!要知道的57常用树莓派命令!

    初次使用树莓派并不总是那么容易,因为可能还没有使用命令行的习惯。然而,终端命令是必不可少的,而且通常比通过图形用户界面(GUI)操作更高效。那么,哪些重要的命令是应该知道的呢?
    的头像 发表于 07-23 18:36 821次阅读
    已收藏!<b class='flag-5'>你</b>需<b class='flag-5'>要知道</b>的57<b class='flag-5'>个</b>常用树莓派命令!

    SMT打样费用高?这5大核心原因一定要知道

    站式PCBA加工厂家今天为大家讲讲影响SMT打样费用的主要原因哪些?影响SMT打样费用的主要原因。在电子产品研发阶段,SMT贴片打样是验证设计可行性的关键环节。然而,许多客户发现小批量SMT打样
    的头像 发表于 07-18 09:20 436次阅读

    串口服务器品牌排名背后,隐藏着的行业潜规则知道吗?

    隐藏些不为人知的行业潜规则?今天,就让我们起来揭开这层面纱。 排名依据的复杂性 首先,要知道串口服务器品牌排名的依据并非单且明确的。
    的头像 发表于 03-27 13:09 487次阅读

    USB组合设备的配置描述符里一定要用IAD描述符吗?

    USB组合设备的配置描述符里一定要用IAD描述符吗
    发表于 03-11 06:41

    独立站一定要买服务器吗?

    独立站一定要买服务器吗?在考虑独立站是否需要购买服务器时,首先要明确的是,服务器的存在对于网站的稳定运行至关重要。服务器的主要工作是处理用户发送的访问请求,并将所需数据以网页形式展示给用户。对于独立
    的头像 发表于 01-06 18:17 505次阅读

    半导体航空航天领域一定要知道的事

    在半导体航空航天领域,对材料的性能要求极为严格。航空航天材料及高科技领域对电子元器件的释放特性提出了特别的要求,尤其是在真空环境下。在这种特殊环境中,材料释气(Outgassing)和结构释气是
    的头像 发表于 12-23 10:24 1181次阅读
    半导体航空航天领域<b class='flag-5'>一定要知道</b>的事

    这些ipv6公网地址查询方法,一定要知道

    路由器管理界面查看,联系互联网服务提供商获取信息,以及使用网络诊断和扫描工具如ping、traceroute和Nmap,以下是UU云小编整理的些常见方法: IPv6公网地址查询是网络管理和故障排除中的重要环节。
    的头像 发表于 12-10 13:37 7742次阅读

    一定要知道的企业云服务器租用方法!

    企业云服务器租用方法涉及选择云服务提供商、确定配置和规格、设置安全性、监控管理以及成本优化。企业需评估需求选择合适的服务商,并根据业务负载确定计算资源和操作系统。同时,通过身份验证、数据加密和定期备份确保安全,利用监控工具实时跟踪性能,并通过自动化运维提高效率。此外,按需付费、购买预留实例和利用折扣可优化成本。
    的头像 发表于 12-10 11:34 633次阅读

    AFE4900的SEN引脚一定要拉低或拉高吗?可以浮空吗?

    AFE4900的SEN引脚,一定要拉低或拉高吗?可以浮空吗?
    发表于 12-09 07:18