BlackHat 2013:黑客演示如何入侵智能電視
隨著加熱器、燈泡甚至馬桶等越來(lái)越多家居設(shè)備連接到互聯(lián)網(wǎng)上,為黑客實(shí)施破壞提供了新的渠道。在黑帽安全大會(huì)上,兩名黑客展示了他們?nèi)绾巫屓巧a(chǎn)的最新電視機(jī)(配置了攝像頭)監(jiān)視用戶。其中韓國(guó)大學(xué)研究員Seungjin Lee證明,即使用戶認(rèn)為電視機(jī)已關(guān)閉,他也能做到這點(diǎn)。
他們發(fā)現(xiàn)在三星智能設(shè)備上運(yùn)行的應(yīng)用程序,因?yàn)槿侵悄茈娨暤牟藛问褂昧藗鹘y(tǒng)的網(wǎng)頁(yè)技術(shù),所以存在和傳統(tǒng)WEB應(yīng)用一樣的漏洞,比如跨站腳本,執(zhí)行任意代碼等。還存在其他的漏洞,如上傳任意文件,查看照片和其他敏感信息等。
從更嚴(yán)肅的角度來(lái)看,所謂智能家居設(shè)備帶來(lái)的安全威脅遠(yuǎn)遠(yuǎn)超過(guò)易被入侵的計(jì)算機(jī)。一方面,它們可能帶來(lái)某種形式的身體傷害,而電子郵件泄露不會(huì)帶來(lái)這樣的傷害。更嚴(yán)重的是,智能家居設(shè)備不像手機(jī)和筆記本電腦一樣,有密碼保護(hù)和通過(guò)安全測(cè)試。
SeungJin Lee稱:
“我不在乎一些黑客能看到我,我在家里只穿內(nèi)褲。”