手机版    二维码   标签云  厨具企业大全

智能照明zll:存在被黑客破解危险

2024-06-20 09:19:54 来源:九正建材网 作者/编辑: 浏览次数:5701 手机访问 使用手机“扫一扫”以下二维码,即可分享本文到“朋友圈”中。

为了调查照明系统的安全状态,埃尔朗根-纽伦堡大学的三名专业人士以飞利浦的hue、欧司朗的lightify以及通用电气的ge-link为对象进行了深入研究。但是结果表明,基于zll协议的智能照明系统安全性差强人意,而问题就出在协议本身设计存在

近年来,市场上涌现出不少诸如飞利浦hue、三星smart-bulb、小米yeelight和魅族x-light此类智能照明产品:通过无线技术将灯泡连接在一起,以用于智能家居、酒店和工业等领域。

然而,深受诟病的物联网安全问题正在成为智能照明进一步发展的掣肘。

据外媒报道,来自德国埃尔朗根-纽伦堡大学的一份研究论文《您所有的灯泡属于我们:智能照明系统当前安全状态调查》显示,智能照明通信标准之一的zigbee-light-link(以下简称zll)存在安全缺陷,该协议一旦被攻破就会导致整个照明系统被接管。

zll是zigbee联盟针对照明行业开发的一种低功耗网状网无线通信技术,旨在为照明行业提供可互操作和易于使用的消费照明和控制产品的标准,允许消费者获得对其所有led灯具、灯泡、计时器、遥控器等设备的无线控制。目前,这项标准已被不少企业用于智能照明设备的连接。

一定程度上来看,zll解决了一些智能照明设备的兼容性问题,并且能实现设备的快速添加和删除,但是它的安全性显然被高估。埃尔朗根-纽伦堡大学三名专业人士的这份研究结果就是很好的说明。

为了调查照明系统的安全状态,埃尔朗根-纽伦堡大学的三名专业人士以飞利浦的hue、欧司朗的lightify以及通用电气的ge-link为对象进行了深入研究。但是结果表明,基于zll协议的智能照明系统安全性差强人意,而问题就出在协议本身设计存在安全缺陷,并且攻击距离也不是问题,**受欢迎的hue距36米处也能被攻破。

论文还详细交代了攻破zll协议的两类方法——在无需密钥信息支持情况下利用所谓的跨框架(inter-pan)中安全漏洞概念和通过获取主密钥信息实现对zll设备的控制。

论文中描述到,每个经过认证的zll支持传统和touchline两种调试(小编注:调试,即建立新的zll网络或使新的zll设备入网的过程),区别在于密钥管理和传输的协议,但问题是,没有密钥信息设备可以通过瞬间攻击、重置攻击、拒绝服务攻击等手段进行攻破,而加了密钥的可以通过拦截或网络密钥提取的方式,获取主密钥。

显而易见,无论采取哪种方法,都能**终实现对zigbee light link设备的控制。简单来说,照明系统,都有可能被黑客破解,然后受到非法控制,届时你的智能灯泡也就不再是你的智能灯泡了。

去年8月,曾有安全人员指出,由于制造商为了生产出方便易用、可与其它联网设备无缝协作的设备,同时又要**大化地压低设备成本,而不顾及在安全层面上采用必要的安全性考量,从而造成zigbee网络存在安全风险,引广了广泛关注,即便结论也强调了zigbee标准本身设计尚未发现问题。

并不否认,对硬件厂商来说,智能照明通信标准还有其它比较稳妥的选择,如zigbee中已成功广泛应用于家庭自动化。但是,物联网安全问题也绝不容掉以轻心——zll被证存在安全缺陷无疑就是一次响亮的警钟。

以上是网络信息转载,信息真实性自行斟酌。

 
本条标题:智能照明zll:存在被黑客破解危险
本条信息网址:
文本助手 资讯搜索 分享好友 打印本文 关闭窗口
阅读关键词
  • 手机浏览本文

    手机应用中扫描本文二维码,即可浏览本文或分享到您的社交网络中。

  • 微信公众号

    扫描二维码,关注中华厨具网微信公众号,实时了解行业最新动态。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

0相关评论
今日热点文章更多
品牌聚焦更多
推荐品牌更多
热门频道
关闭广告
合作伙伴:
中华厨具网 鲁ICP备2021046805号         鲁公网安备 37162502000363号 (c)2018-2026SYSTEM All Rights Reserved 投资有风险 加盟需谨慎
关闭广告
关闭广告