安全研究人员发现入侵Nest温控器的方法

智能家居已经进入了我们生活的方方面面,但智能设备在带来便利的同时也带来了安全风险。之前我们已经讨论过很多针对物联网设备的攻击事件,近日我们又发现了一个针对智能家居设备的攻击方式。

安全研究人员发现入侵Nest温控器的方法

入侵Nest温控器产品

TrapX Security的研究者演示了如何入侵联网状态下的Nest(谷歌收购的智能家居公司)温度调节器,同时还演示了通过入侵温度调节器进一步入侵同一网络下的其他设备。

这一攻击并不简单,因为攻击链条开始于物理访问该设备。TrapX Security的研究是基于佛罗里达中央大学研究员的研究而展开的,他们认为通过设备的USB端口入侵Linux操作系统便可掌控温度调节器。研究员把他们自定义的恶意软件加载到温度调节器上,阻止用户的温度调节器数据发送回Nest服务器。从这一方面来看,专家们认为问题存在于温度调节器硬件本身,很难修复。

智能家居已经进入了我们生活的方方面面,但智能设备在带来便利的同时也带来了安全风险。之前我们已经讨论过很多针对物联网设备的攻击事件,近日我们又发现了一个针对智能家居设备的攻击方式。

同样的方法,TrapX Security的研究员在Nest的RAM7处理器芯片上加载了他们的恶意软件。之后他们便可查看到很多温度调节器上的数据,包括本地网络的无线密码和同一网络下其他用户的有关数据。

研究人员发现,存储在Nest本地的数据没有加密,但是在通过云传输发送数据到服务器时却使用了加密。在测试中,研究者可通过利用设备上存在的已知漏洞获得设备的管理员权限,然后还可入侵同一网络下的其他设备。\

作者:cindy


来源:51CTO

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值