0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能锁有一个巨大的隐藏风险你一定要知道

454398 2018-03-12 15:20 次阅读

智能门锁正以便捷、安全的特点逐步走入家庭,作为家庭的入口,智能门锁成为各巨头们争夺的入口产品,各类的智能门锁呼之欲出,指纹识别、声音识别、指静脉识别等等技术都加入其中,智能门锁变得一下高大起来。

使用智能锁,一方面人们可以不用带钥匙了,省去了之前钥匙丢失造成的麻烦。另一方面,智能门锁还可与家庭的安全防护联系起来,解决了人们更多的安全诉求。但不论怎么,在引石老王看来,智能门锁加入到家庭智能家居应用中,一旦接入互联网,实现远程控制开锁应用(比如家庭的主人在单位,通过远程控制门锁,实现老人、孩子或者到访客人进门这类应用),那风险就会大幅度提升,会给家庭埋下比较大的安全隐患。

为什么远程开锁存在较大的安全隐患?引石老王先给大家简单介绍智能门锁远程开锁的原理。

带有入网功能的智能门锁一般都会涉及到设备端(智能门锁)、后台服务云端(智能家居云端)、以及通信客户端(手机APP)三部分,这三部分任何一个端点的安全都可能会影响到智能门锁的安全。

为了保证安全,负责任的智能门锁厂家对这三个端点之间的数据都是加密通讯(传输)的。家庭主人打开手机APP发送开锁的请求到智能家居云端,云端收到开锁请求,发送开锁指令到智能门锁远程开锁。看到这儿,肯定有人会说,这不是挺安全吗?风险从何而来呢?行业技术隔行如隔山,做行业应用到大牛的人不一定明白安全到底有多大的风险或者说黑客是如何搞定应用的?恰恰是因为应用开发人员对安全认知的缺失,导致一些智能产品上市后,面临太多的安全风险。对于老百姓来讲,更是如此。这种对安全的疑问,让众多行业内专家和老百姓忽略了真正的信息安全风险,

对数据仅实现加密就自以为安全的智能门锁应用,黑客们有各种方式去进行攻击。网络黑客们考虑的问题绝不是数据加密这么简单?数据虽然加密了,但对黑客来讲,依然可以采取各种方式进行攻击。

举例子来说,黑客将家庭主人远程发出开门的加密数据截取,等到需要的时候再发给服务端依然可以实现将家门打开,或者说黑客侵入手机客户端,将密钥截取掉(其实仅需要把家庭主人调用密钥的那6位口令拿到就行了),那么黑客就可以随时开门了。

再或者,黑客什么也不做,截取了加密数据后就不停的发给云端做重放攻击!甚至,黑客将主人开门的指令做修改和授权,像网络视频VIP用户口令售卖一样卖掉?黑客通过智能门锁进入了智能家居中的其他智能设备,在主人不知情的情况下,打开了摄像头,复制了控制智能家居的其他系统.......

以多年信息安全与反黑技术研究的经验来讲,绝不是危言损听,不光是智能门锁,智能家居中的任何设备一旦接入互联网,通过远程控制完成应用,如果做不好安全防御,那出现风险的机会就会非常大。

如何实现对智能门锁远程开锁功能的安全防御,杜绝潜在的安全风险?

远程控制,指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,连通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件安装程序、修改等工作。比如,远程唤醒技术(WOL,Wake-on-LAN)是由网卡配合其他软硬件,通过给处于待机状态的网卡发送特定的数据祯,实现电脑从停机状态启动的一种技术。

说白了,远程控制就是通过无线或有线通信实现对远端设备的控制操作。那么,在应用系统中,这种操作是通过什么来实现的呢?显而易见,开锁功能是由智能门锁系统应用中的开锁指令来实现的,通过系统发送控制开锁的指令对远端的智能门锁设备进行开锁功能操作。

指令系统是指计算机所能执行的全部指令的集指令系统合,它描述了计算机内全部的控制信息和“逻辑判断”能力。

引用了远程控制与指令系统两项专业术语,在智能设备的远程控制应用中,只有实现了对指令系统的安全加固防御,才可能杜绝远程控制造成的黑客入侵风险。但目前智能门锁厂家的安全技术除了数据加密外,还没有一家可以实现对开锁指令的安全加固,更不用说那些应用软件存在的安全漏洞了。

因此,为了您家的安全,不要轻易去使用智能锁中的远程开锁功能,也尽量不要开启其他智能家居设备中的远程控制功能。当然,也许您并不会遇到所谓的安全风险,但您必须知道,信息安全风险是不可逆的,一旦遇到,安全风险不可避免。远程开锁这种看上去高大上,方便快捷的功能,其实隐藏了比较高的安全风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能锁
    +关注

    关注

    18

    文章

    1067

    浏览量

    39122
收藏 人收藏

    评论

    相关推荐

    半导体航空航天领域一定要知道的事

    在半导体航空航天领域,对材料的性能要求极为严格。航空航天材料及高科技领域对电子元器件的释放特性提出了特别的要求,尤其是在真空环境下。在这种特殊环境中,材料释气(Outgassing)和结构释气是
    的头像 发表于 12-23 10:24 130次阅读
    半导体航空航天领域<b class='flag-5'>一定要知道</b>的事

    这些ipv6公网地址查询方法,一定要知道

    路由器管理界面查看,联系互联网服务提供商获取信息,以及使用网络诊断和扫描工具如ping、traceroute和Nmap,以下是UU云小编整理的些常见方法: IPv6公网地址查询是网络管理和故障排除中的重要环节。
    的头像 发表于 12-10 13:37 599次阅读

    变频器故障频发?这7常见问题解决方法,一定要知道

    的“闹脾气”情况,不管是ABB,还是西门子等大品牌,或是国内品牌,常见故障它们都有,处理起来方法也大同小异。准备好笔记,随时记录这些“维他命”吧,接下来可是满满的干货。 1.过电流故障 (Overcurrent Fault) 听到机器咔嚓声,然后
    的头像 发表于 10-29 16:51 380次阅读

    终于知道为什么一定要预埋HDMI线了

    ] | | ---------------------------------------------------------------------------------------- |蕞近,大数据给我推送了篇文章,讲的是家装时一定要预埋HDMI线,我在想大家在装
    的头像 发表于 10-24 15:25 302次阅读

    使用TPA3118和TPA3116,如果板子用2芯片,一定要做同步吗?不做同步会怎么样?

    1、如果板子用2芯片,一定要做同步吗?不做同步会怎么样? 2、如果要同步,那个主模式的芯片是不是不能关闭,关闭了那个从模式不能工作了。我需要能独立开启和关闭。 3、现在遇到
    发表于 10-23 07:37

    电源的这些常识知道吗?

    因为电源部件是消耗品,导致电源一定的使用寿命。因此,使用一定时间后,我们或多或少会出现些异常现象。些简单的学生可以简单地自己解决。然而
    的头像 发表于 09-26 13:58 251次阅读

    运放的输入端为什么一定要有直流通路?

    运放的输入端为什么一定要有直流通路?就是接电阻到地呢?之前用的VCA822自激振荡,用户手册中说要在输入端接电阻到地,后来用的TL3016的比较器,输出波形明显的杂波,发现输入
    发表于 09-19 06:04

    4G模组无法正常联网?一定要记得考虑SIM卡的问题!

    当大家在调试4G模组但却无法正常联网时, 大多数人的第反应是这4G模组一定有什么问题吧? 几乎没有人会认为是流量卡(SIM卡)的问题,一定要记得考虑SIM卡。
    的头像 发表于 08-12 15:37 2179次阅读
    4G模组无法正常联网?<b class='flag-5'>一定要</b>记得考虑SIM卡的问题!

    液位变送器的优点一定要知道哦!

    液位变送器
    华泰天科
    发布于 :2024年08月09日 11:40:49

    技术前沿 | 国际首个6G场景,这项技术一定要知道

    新华社最新消息,我国率先搭建了国际首个通信与智能融合的6G外场试验网,实现了6G主要场景下通信性能的全面提升。基于6G场景对时钟信号的高要求,赛思设计了种开环结构的小数分频锁相环量化噪声校准技术
    的头像 发表于 07-19 14:45 1102次阅读
    技术前沿 | 国际首个6G场景,这项技术<b class='flag-5'>你</b><b class='flag-5'>一定要知道</b>!

    一定要知道的音叉液位开关原理

    液位计
    jzyb
    发布于 :2024年06月28日 10:17:08

    西门子PROFINET的三种通信模式,一定要知道这几点

    图),今天我们主要来聊聊其中的PROFINET~ 来源:工业通信报告 从工业以太网的三大类当中,可以看出PROFINET在每种类型中都有自己的位置,也就决定了PROFINET的三种通信模式(如上图所示): 1.PROFINET标准通信基于工业以太网技术,使用TCP/I
    的头像 发表于 05-30 16:28 851次阅读
    西门子PROFINET的三种通信模式,<b class='flag-5'>你</b><b class='flag-5'>一定要知道</b>这几点

    pcb设计的基本原则分享 PCB设计16原则一定要知道

    PCB设计的这16原则一定要知道
    的头像 发表于 03-12 11:19 2901次阅读

    这些关于直线电机模组选型要求与原则,一定要知道

    直线电机模组作为现代工业自动化领域中的重要组成部分,其选型要求十分严格。在进行直线电机模组选型时,需要遵循一定的要求和原则,以确保选型的合理性和适用性。
    的头像 发表于 01-17 11:30 905次阅读
    这些关于直线电机模组选型要求与原则,<b class='flag-5'>你</b><b class='flag-5'>一定要知道</b>

    智能语音提示芯片选型otp还是flash型的什么特点

    智能种很成熟,很稳定的产品类型了,它对于语音芯片的要求,基本上都集中于以下几点: 1、一定要使用简单并且好打样,因为大部分都是依托
    的头像 发表于 01-16 15:07 514次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>锁</b>语音提示芯片选型otp还是flash型的<b class='flag-5'>有</b>什么特点