ramy  2020-03-02 09:59:10  网络安全 |   查看评论   

智能灯泡

在近期的《美国计算机学会会报》中,得克萨斯大学圣安东尼奥分校的研究人员发布了一份名为「通过智能灯泡的信息泄漏」(《Light Ears: Information Leakage via Smart Lights》)的研究报告。报告显示,智能灯泡和其他任何连接到赢咖4注册的设备一样,很容易受到网络黑客的攻击。攻击者可以利用智能灯泡作为进入家庭网络的入口,实施数据窃取等一系列破坏行为。

 

传统的入侵包括在灯泡设置过程中越过没有启动防护的 Wi-Fi 防火墙,或者利用简陋的用户认证和授权操作进程。但这份报告揭露的方法更加新颖,有点像007里詹姆斯邦德会使用的那种:控制灯泡发出的光波,并在其中嵌入恶意指令。或者拦截它们并提取其中的信息。

 

也就是说,无论你是在室外、商场、大使馆或者其它地方,只要黑客能够用接收器捕捉到由智能发光二极管(LED)发出的调制光波,他就有可能窃取你的信息(所以,大使馆率先使用智能灯泡着实不是明智之举)。

 

德克萨斯州大学圣安东尼奥分校的 Murtuza Jadliwala 是报告的作者之一。他说:「是的,你不需要穿透防火墙,你只需要通过光通道发送一条信息就可以了。」「我们要向大家传达的信息是,哪怕是连入家庭网络的最简单的赢咖4注册设备,也不能低估。智能灯泡就是一个例子,如果你不注意,你的隐私就可能泄露。」

 

智能照明技术入门

 

我们来快速回顾一些智能灯泡技术:

 

智能灯泡——比如来自「Signify」公司(原「飞利浦照明」,世界上最大的照明公司,2018年3月改名 Signify)的飞利浦 hue ——可以对智能手机 app 和其他无线控制 (包括那些在房主度假时通过互联网远程发送的赢咖4平台) 进行响应,这些赢咖4平台会命令智能灯泡打开或关闭、变亮或变暗、或改变颜色和色温。

智能灯泡也被黑客盯上了,小心信息泄露 src=

LED 灯支持这种数字化操作,因为它们的光源是半导体,即发光二极管。有时候,数字化命令来自所连接的电视节目或一段音乐所给出的提示,它会指示灯光改变以适应电视剧中的动作或播放的歌曲的情绪。用户也可以默认灯光在白天或黑夜的特定时间变化。智能灯通常还有一个红外发射器来支持其他智能家居操作,比如为监控摄像头提供夜间照明。

 

随着这些智能灯技术的发展,黑客们现在可以利用光波来攻破智能灯泡系统的潜在漏洞。在报告中,Jadliwala 和 UTSA 的博士后研究员 Anindya Maiti 描述了几种通过智能灯泡窃取信息的方法。

 

窥视我的间谍

 

利用智能灯调制技术能够揭露一个人的身份。智能灯可以由各种连接的物品控制,比如智能手表,当检测到人们入睡时调暗灯光。又比如智能手机,当检测到人离开房间后,将灯关闭。

 

「能否利用光线中的这些操作来推断控制灯光的用户的相关信息呢?」这是 Jadliwala 和他的 SPRITELAB 团队几年前决定研究智能灯泡安全性时着手探索的问题之一。

 

他们给出的答案是非常肯定的,特别是智能手机里那些可以让用户根据视频和音频设置灯光的 APP。「外界的窃听者仅仅通过观察光信号就可以推断出某人在听什么,或者他们在看什么视频。」,Jadliwala 说,「你可以了解一个人的性格——性取向,或者其他什么。」

 

窃听者需要在100或150米范围内,配备一个标准的环境光传感器。Jadliwala 指出,对于那些不愿带着这种设备站在窗外的窥探者,如果他们能够入侵手机,通过更传统的方式获得大多数具有可视化 app 的手机中的环境光传感器的访问权限,也可以取得类似的成功。

 

肉眼不可见

 

如果这一切听起来有点牵强附会,那么考虑另一种光入侵途径: 红外线。在这种情况下,攻击者必须首先成功地在用户的控制设备 (如手机) 中嵌入恶意软件。

 

然后,恶意软件会做它要做的事情,可能是从手机里提取数据。也可能是从其它连接到网络的设备或存储箱,甚至可能是在房子外面,在由公共云系统支持的网络上提取数据。

 

但是,恶意软件并没有通过普通的 Wi-Fi 路由器将数据发送回互联网(通过这种方式的数据窃取可以被检测到),而是将数据发送到智能灯系统中的红外发射器。它以编码窃取数据的方式调制红外线。房间里的用户不会有所察觉,因为红外线是不可见的,但是外面的窃听者有接收红外线信号的设备,可以完成数据窃取。这是所谓的「数据外泄」的一种形式。

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自智能灯泡也被黑客盯上了,小心信息泄露

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]