请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
无人飞机被劫持,智能楼宇被控制,智能汽车被攻击,央视315晚会上,警示了智能设备安全漏洞引发了未来智能生活安全隐忧。   
    而这一切在去年8月举行的中国首届HackPWN安全极客狂欢节上,来自全球各地的白帽子上演各种智能硬件、智能生活服务网站平台漏洞挖掘和破解技术,实景展示了由漏洞引发的智能生活安全隐患。
1.jpg
   
    极客和大咖云集,演练万物互联“安全漏洞”
   
    首届HackPWN安全极客狂欢节由国内安全团队360VulcanTeam、360UnicornTeam发起,专注的智能设备和智能平台安全。包括世界首个Ajax蠕虫作者SamyKamkar、badUSB逆向者Adma Caudill、知名越狱团队盘古的核心成员徐昊、中国最帅黑客杨卿在内的数十位国内外知名白帽黑客出任评委,并参与现场演示。
   
    在狂欢节上,智能硬件在黑客手中简直成了“傻瓜”硬件。一款号称可以远程操控的洗衣机,一度被称为“物联网”的代表,黑客设置了简单几个按钮,洗衣机确实自动开始洗衣,但是洗涤时间、甩干时间都跟“主人”的设定完全不一样。
   
    “如果黑客使坏,这台洗衣机洗到报废为止。”黑客介绍,这款洗衣机的漏洞并不复杂,可以轻易侵入,造成洗衣机损坏,甚至引发火灾。
   
    一名黑客向在场记者演示小米手环破解,黑客透过手环的蓝牙漏洞完全掌控小米手环的控制权。在黑客指挥下,记者手中的小米手环不停的震动,而黑客的手机,显示了该记者手环的步数纪录。
   
    “高大上”的汽车更成为黑客“群殴”对象,SamyKamkar、车联网安全公司VisualThreat创始人严威、思科物联网安全总监AsafAtzmon和360Unicorn Team先后演示多种汽车和车联网破解技术,通过汽车和车联系统存在的安全漏洞,操纵包括特斯拉、比亚迪、奔驰、雪佛兰等在内的多款汽车。
   
    来自浙江大学、北京邮电大学、神话等多支国内顶尖安全研究团队现场还演示了烤箱、智能电视、智能家居系统等流行智能设备的破解。
   
    “这些可联网的智能设备可以让人们的生活更加便捷,但是其中的安全漏洞有可能给用户带来很大的危害。”现场破解豆浆机的女白帽黑客黄源称,“黑客可以利用这些漏洞用手机、电脑随意控制同一型号的所有联网智能设备,但更可怕的是,很多生产厂商在产品设计时基本没有考虑安全设计。”
   
    除了智能设备,知名越狱团队盘古、360Nirvan Team等还现场演示了最新iOS系统、多款流行O2O应用的漏洞利用。
   
   
    万物互联物联网漏洞频现
   
    并不是中国的智能硬件存在这样的漏洞,惠普旗下应用安全部门Fortify曾经对时下流行的电视、网络摄像头、自动调温器、喷水灭火器、门锁、家用报警器、体重秤等10款物联网设备进行安全审查时发现,这些设备竟然存在250个不同程度的安全漏洞,平均每款25个。
   
    在8月初的世界黑帽大会BlackHat和世界黑客大会DEFCON上,包括汽车在内的智能设备被批量曝出安全漏洞,黑客利用安全漏洞可以控制行驶中的汽车,控制交通红绿灯,劫持无人飞机,甚至可以控制狙击步枪的子弹发射。
   
    来自Gartner和麦肯锡等调研机构的预测显示,2015年全球连接到互联网上的设备将达49亿台,而到2020年将超过260亿台,万物互联每年将为全球经济带来高达3.9万亿~11.1万亿美元的影响力。
   
    数十亿有着安全漏洞的设备一旦接入互联网,将可能带来难以估量的灾难性后果。
   
    应对:“硬安全”需要“捆绑合作”
   
    “几乎没有任何物联网设备制造商具备真正意义上的安全团队,多数制造商对物联网市场趋之若鹜,仅仅源于物联网是一个淘金市场。”美国著名的黑客大会Black Hat创始人Jeff Moss在接受媒体采访时介绍,智能设备和系统存在如此多的安全漏洞,根源是相关企业对安全的低投入和公众安全意识的淡漠。
   
    组委会专家称,目前国内大多数的智能设备厂商都没有专门的安全响应机制,安全研究人员发现了一些智能家电的漏洞,竟然无法将漏洞报告直接提交给厂商,还得先通过没有任何经验的客服层层转告,即使白帽子黑客发现漏洞,厂商修起来也“慢三拍”,繁杂的过程还没有执行完,风险有可能已经产生。
   
    “硬件厂商、家电厂商、汽车厂商和安全厂商都要加入进来,探讨万物互联的安全防护技术和产业合作。”在HackPWN极客狂欢节上,360总裁齐向东在上的演讲中表示,随着智能设备的普及,黑客工具的普及和黑客技术水平的提高,万物互联的安全问题会日益严重。仅靠安全公司和安全行业很难彻底解决安全问题,需要安全厂商与智能硬件、互联网服务平台等产业链相关厂商紧密合作,共同解决。
   

共 0 个关于央视315警示智能生活安全HackPWN演练万物互联安全的回复 最后回复于 2016-3-16 09:09

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:255084

精华:351 金币:241842 经验:212403

最后登录时间:2025-3-18

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

C盘爆红别怕,这里有C盘清理教程!(文末有

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表