在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能鎖有一個(gè)巨大的隱藏風(fēng)險(xiǎn)你一定要知道

454398 ? 2018-03-12 15:20 ? 次閱讀

智能門鎖正以便捷、安全的特點(diǎn)逐步走入家庭,作為家庭的入口,智能門鎖成為各巨頭們爭奪的入口產(chǎn)品,各類的智能門鎖呼之欲出,指紋識別、聲音識別、指靜脈識別等等技術(shù)都加入其中,智能門鎖變得一下高大起來。

使用智能鎖,一方面人們可以不用帶鑰匙了,省去了之前鑰匙丟失造成的麻煩。另一方面,智能門鎖還可與家庭的安全防護(hù)聯(lián)系起來,解決了人們更多的安全訴求。但不論怎么,在引石老王看來,智能門鎖加入到家庭智能家居應(yīng)用中,一旦接入互聯(lián)網(wǎng),實(shí)現(xiàn)遠(yuǎn)程控制開鎖應(yīng)用(比如家庭的主人在單位,通過遠(yuǎn)程控制門鎖,實(shí)現(xiàn)老人、孩子或者到訪客人進(jìn)門這類應(yīng)用),那風(fēng)險(xiǎn)就會大幅度提升,會給家庭埋下比較大的安全隱患。

為什么遠(yuǎn)程開鎖存在較大的安全隱患?引石老王先給大家簡單介紹智能門鎖遠(yuǎn)程開鎖的原理。

帶有入網(wǎng)功能的智能門鎖一般都會涉及到設(shè)備端(智能門鎖)、后臺服務(wù)云端(智能家居云端)、以及通信客戶端(手機(jī)APP)三部分,這三部分任何一個(gè)端點(diǎn)的安全都可能會影響到智能門鎖的安全。

為了保證安全,負(fù)責(zé)任的智能門鎖廠家對這三個(gè)端點(diǎn)之間的數(shù)據(jù)都是加密通訊(傳輸)的。家庭主人打開手機(jī)APP發(fā)送開鎖的請求到智能家居云端,云端收到開鎖請求,發(fā)送開鎖指令到智能門鎖遠(yuǎn)程開鎖。看到這兒,肯定有人會說,這不是挺安全嗎?風(fēng)險(xiǎn)從何而來呢?行業(yè)技術(shù)隔行如隔山,做行業(yè)應(yīng)用到大牛的人不一定明白安全到底有多大的風(fēng)險(xiǎn)或者說黑客是如何搞定應(yīng)用的?恰恰是因?yàn)閼?yīng)用開發(fā)人員對安全認(rèn)知的缺失,導(dǎo)致一些智能產(chǎn)品上市后,面臨太多的安全風(fēng)險(xiǎn)。對于老百姓來講,更是如此。這種對安全的疑問,讓眾多行業(yè)內(nèi)專家和老百姓忽略了真正的信息安全風(fēng)險(xiǎn),

對數(shù)據(jù)僅實(shí)現(xiàn)加密就自以為安全的智能門鎖應(yīng)用,黑客們有各種方式去進(jìn)行攻擊。網(wǎng)絡(luò)黑客們考慮的問題絕不是數(shù)據(jù)加密這么簡單?數(shù)據(jù)雖然加密了,但對黑客來講,依然可以采取各種方式進(jìn)行攻擊。

舉例子來說,黑客將家庭主人遠(yuǎn)程發(fā)出開門的加密數(shù)據(jù)截取,等到需要的時(shí)候再發(fā)給服務(wù)端依然可以實(shí)現(xiàn)將家門打開,或者說黑客侵入手機(jī)客戶端,將密鑰截取掉(其實(shí)僅需要把家庭主人調(diào)用密鑰的那6位口令拿到就行了),那么黑客就可以隨時(shí)開門了。

再或者,黑客什么也不做,截取了加密數(shù)據(jù)后就不停的發(fā)給云端做重放攻擊!甚至,黑客將主人開門的指令做修改和授權(quán),像網(wǎng)絡(luò)視頻VIP用戶口令售賣一樣賣掉?黑客通過智能門鎖進(jìn)入了智能家居中的其他智能設(shè)備,在主人不知情的情況下,打開了攝像頭,復(fù)制了控制智能家居的其他系統(tǒng).......

以多年信息安全與反黑技術(shù)研究的經(jīng)驗(yàn)來講,絕不是危言損聽,不光是智能門鎖,智能家居中的任何設(shè)備一旦接入互聯(lián)網(wǎng),通過遠(yuǎn)程控制完成應(yīng)用,如果做不好安全防御,那出現(xiàn)風(fēng)險(xiǎn)的機(jī)會就會非常大。

如何實(shí)現(xiàn)對智能門鎖遠(yuǎn)程開鎖功能的安全防御,杜絕潛在的安全風(fēng)險(xiǎn)?

遠(yuǎn)程控制,指管理人員在異地通過計(jì)算機(jī)網(wǎng)絡(luò)異地?fù)芴柣螂p方都接入Internet等手段,連通需被控制的計(jì)算機(jī),將被控計(jì)算機(jī)的桌面環(huán)境顯示到自己的計(jì)算機(jī)上,通過本地計(jì)算機(jī)對遠(yuǎn)方計(jì)算機(jī)進(jìn)行配置、軟件安裝程序、修改等工作。比如,遠(yuǎn)程喚醒技術(shù)(WOL,Wake-on-LAN)是由網(wǎng)卡配合其他軟硬件,通過給處于待機(jī)狀態(tài)的網(wǎng)卡發(fā)送特定的數(shù)據(jù)禎,實(shí)現(xiàn)電腦從停機(jī)狀態(tài)啟動(dòng)的一種技術(shù)。

說白了,遠(yuǎn)程控制就是通過無線或有線通信實(shí)現(xiàn)對遠(yuǎn)端設(shè)備的控制操作。那么,在應(yīng)用系統(tǒng)中,這種操作是通過什么來實(shí)現(xiàn)的呢?顯而易見,開鎖功能是由智能門鎖系統(tǒng)應(yīng)用中的開鎖指令來實(shí)現(xiàn)的,通過系統(tǒng)發(fā)送控制開鎖的指令對遠(yuǎn)端的智能門鎖設(shè)備進(jìn)行開鎖功能操作。

指令系統(tǒng)是指計(jì)算機(jī)所能執(zhí)行的全部指令的集指令系統(tǒng)合,它描述了計(jì)算機(jī)內(nèi)全部的控制信息和“邏輯判斷”能力。

引用了遠(yuǎn)程控制與指令系統(tǒng)兩項(xiàng)專業(yè)術(shù)語,在智能設(shè)備的遠(yuǎn)程控制應(yīng)用中,只有實(shí)現(xiàn)了對指令系統(tǒng)的安全加固防御,才可能杜絕遠(yuǎn)程控制造成的黑客入侵風(fēng)險(xiǎn)。但目前智能門鎖廠家的安全技術(shù)除了數(shù)據(jù)加密外,還沒有一家可以實(shí)現(xiàn)對開鎖指令的安全加固,更不用說那些應(yīng)用軟件存在的安全漏洞了。

因此,為了您家的安全,不要輕易去使用智能鎖中的遠(yuǎn)程開鎖功能,也盡量不要開啟其他智能家居設(shè)備中的遠(yuǎn)程控制功能。當(dāng)然,也許您并不會遇到所謂的安全風(fēng)險(xiǎn),但您必須知道,信息安全風(fēng)險(xiǎn)是不可逆的,一旦遇到,安全風(fēng)險(xiǎn)不可避免。遠(yuǎn)程開鎖這種看上去高大上,方便快捷的功能,其實(shí)隱藏了比較高的安全風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 智能鎖
    +關(guān)注

    關(guān)注

    18

    文章

    1068

    瀏覽量

    39383
收藏 人收藏

    評論

    相關(guān)推薦

    獨(dú)立站一定要買服務(wù)器嗎?

    獨(dú)立站一定要買服務(wù)器嗎?在考慮獨(dú)立站是否需要購買服務(wù)器時(shí),首先要明確的是,服務(wù)器的存在對于網(wǎng)站的穩(wěn)定運(yùn)行至關(guān)重要。服務(wù)器的主要工作是處理用戶發(fā)送的訪問請求,并將所需數(shù)據(jù)以網(wǎng)頁形式展示給用戶。對于獨(dú)立
    的頭像 發(fā)表于 01-06 18:17 ?116次閱讀

    半導(dǎo)體航空航天領(lǐng)域一定要知道的事

    在半導(dǎo)體航空航天領(lǐng)域,對材料的性能要求極為嚴(yán)格。航空航天材料及高科技領(lǐng)域?qū)﹄娮釉骷尼尫盘匦蕴岢隽颂貏e的要求,尤其是在真空環(huán)境下。在這種特殊環(huán)境中,材料釋氣(Outgassing)和結(jié)構(gòu)釋氣是
    的頭像 發(fā)表于 12-23 10:24 ?272次閱讀
    半導(dǎo)體航空航天領(lǐng)域<b class='flag-5'>一定要知道</b>的事

    這些ipv6公網(wǎng)地址查詢方法,一定要知道

    路由器管理界面查看,聯(lián)系互聯(lián)網(wǎng)服務(wù)提供商獲取信息,以及使用網(wǎng)絡(luò)診斷和掃描工具如ping、traceroute和Nmap,以下是UU云小編整理的些常見方法: IPv6公網(wǎng)地址查詢是網(wǎng)絡(luò)管理和故障排除中的重要環(huán)節(jié)。
    的頭像 發(fā)表于 12-10 13:37 ?1526次閱讀

    變頻器故障頻發(fā)?這7個(gè)常見問題解決方法,一定要知道

    的“鬧脾氣”情況,不管是ABB,還是西門子等大品牌,或是國內(nèi)品牌,常見故障它們都有,處理起來方法也大同小異。準(zhǔn)備好筆記,隨時(shí)記錄這些“維他命”吧,接下來可是滿滿的干貨。 1.過電流故障 (Overcurrent Fault) 聽到機(jī)器咔嚓聲,然后
    的頭像 發(fā)表于 10-29 16:51 ?626次閱讀

    終于知道為什么一定要預(yù)埋HDMI線了

    ] | | ---------------------------------------------------------------------------------------- |蕞近,大數(shù)據(jù)給我推送了篇文章,講的是家裝時(shí)一定要預(yù)埋HDMI線,我在想大家在裝
    的頭像 發(fā)表于 10-24 15:25 ?594次閱讀

    使用TPA3118和TPA3116,如果個(gè)板子用2個(gè)芯片,一定要做同步嗎?不做同步會怎么樣?

    1、如果個(gè)板子用2個(gè)芯片,一定要做同步嗎?不做同步會怎么樣? 2、如果要同步,那個(gè)主模式的芯片是不是不能關(guān)閉,關(guān)閉了那個(gè)從模式不能工作了。我需要能獨(dú)立開啟和關(guān)閉。 3、現(xiàn)在遇到
    發(fā)表于 10-23 07:37

    電源的這些常識知道嗎?

    因?yàn)殡娫床考窍钠罚瑢?dǎo)致電源一定的使用壽命。因此,使用一定時(shí)間后,我們或多或少會出現(xiàn)些異常現(xiàn)象。些簡單的學(xué)生可以簡單地自己解決。然而
    的頭像 發(fā)表于 09-26 13:58 ?337次閱讀

    貼片電容型號除了要知道參數(shù)規(guī)格外還有哪些要知道

    在選擇貼片電容型號時(shí),除了要知道其參數(shù)規(guī)格(如尺寸、容量、電壓、精度等)外,還需要考慮以下幾個(gè)方面。
    的頭像 發(fā)表于 09-21 14:58 ?383次閱讀

    運(yùn)放的輸入端為什么一定要有直流通路?

    運(yùn)放的輸入端為什么一定要有直流通路?就是接個(gè)電阻到地呢?之前用的VCA822自激振蕩,用戶手冊中說要在輸入端接電阻到地,后來用的TL3016的比較器,輸出波形明顯的雜波,發(fā)現(xiàn)輸入
    發(fā)表于 09-19 06:04

    4G模組無法正常聯(lián)網(wǎng)?一定要記得考慮SIM卡的問題!

    當(dāng)大家在調(diào)試4G模組但卻無法正常聯(lián)網(wǎng)時(shí), 大多數(shù)人的第反應(yīng)是這4G模組一定有什么問題吧? 幾乎沒有人會認(rèn)為是流量卡(SIM卡)的問題,一定要記得考慮SIM卡。
    的頭像 發(fā)表于 08-12 15:37 ?2654次閱讀
    4G模組無法正常聯(lián)網(wǎng)?<b class='flag-5'>一定要</b>記得考慮SIM卡的問題!

    液位變送器的優(yōu)點(diǎn)一定要知道哦!

    液位變送器
    華泰天科
    發(fā)布于 :2024年08月09日 11:40:49

    技術(shù)前沿 | 國際首個(gè)6G場景,這項(xiàng)技術(shù)一定要知道

    新華社最新消息,我國率先搭建了國際首個(gè)通信與智能融合的6G外場試驗(yàn)網(wǎng),實(shí)現(xiàn)了6G主要場景下通信性能的全面提升。基于6G場景對時(shí)鐘信號的高要求,賽思設(shè)計(jì)了種開環(huán)結(jié)構(gòu)的小數(shù)分頻鎖相環(huán)量化噪聲校準(zhǔn)技術(shù)
    的頭像 發(fā)表于 07-19 14:45 ?1183次閱讀
    技術(shù)前沿 | 國際首個(gè)6G場景,這項(xiàng)技術(shù)<b class='flag-5'>你</b><b class='flag-5'>一定要知道</b>!

    一定要知道的音叉液位開關(guān)原理

    液位計(jì)
    jzyb
    發(fā)布于 :2024年06月28日 10:17:08

    西門子PROFINET的三種通信模式,一定要知道這幾點(diǎn)

    圖),今天我們主要來聊聊其中的PROFINET~ 來源:工業(yè)通信報(bào)告 從工業(yè)以太網(wǎng)的三大類當(dāng)中,可以看出PROFINET在每種類型中都有自己的位置,也就決定了PROFINET的三種通信模式(如上圖所示): 1.PROFINET標(biāo)準(zhǔn)通信基于工業(yè)以太網(wǎng)技術(shù),使用TCP/I
    的頭像 發(fā)表于 05-30 16:28 ?997次閱讀
    西門子PROFINET的三種通信模式,<b class='flag-5'>你</b><b class='flag-5'>一定要知道</b>這幾點(diǎn)

    pcb設(shè)計(jì)的基本原則分享 PCB設(shè)計(jì)16個(gè)原則一定要知道

    PCB設(shè)計(jì)的這16個(gè)原則一定要知道
    的頭像 發(fā)表于 03-12 11:19 ?3083次閱讀
    主站蜘蛛池模板: 国产精品高清一区二区三区不卡 | 男女免费在线视频 | 国产成人精品一区二区仙踪林 | 操操久久 | 美女扒开内裤无遮挡禁18 | 五月婷激情 | 夜色剧场| 中文字幕一二三四区2021 | yy6080亚洲半夜理论一级毛片 | 亚洲黄站 | 中文字幕在线色 | 人人九九精 | 亚洲午夜影视 | 成年人网站免费观看 | 干干干操操操 | 欧美成人免费观看bbb | 1024你懂的国产日韩欧美 | 婷婷深爱五月 | 亚洲一区二区三区四 | 午夜看片免费 | 日本黄色免费片 | 天天综合色网 | 久操成人 | 欧美一区视频 | 午夜精品一区二区三区在线视 | 在线网站你懂 | 色老头一区二区三区在线观看 | 国产香蕉98碰碰久久人人 | 狠狠干天天爽 | 成人国产精品2021 | 亚欧色视频在线观看免费 | 很黄的网站在线观看 | 午夜影皖 | 可以免费播放的在线视频 | 毛片特黄| 400部大量精品情侣网站 | 欧美系列在线观看 | 亚洲午夜综合网 | 永久在线免费观看 | 亚洲精品午夜久久aaa级久久久 | free性乌克兰高清videos |