智能住宅存隐患:谁在偷窥你的生活?(图)
提到联网住宅,人们会自然认为自己才是家里的主人。但不幸的是,黑客的攻击可能让你因为这种技术的发展而深受其害。
马克·吉尔伯特(Marc Gilbert)对此深有体会。为了照顾2岁的女儿,他在家里装了IP摄像头。但今年8月,摄像头被黑客入侵,导致熟睡中的女儿遭到黑客的“隔空辱骂”。
类似的事情其实并不少见,这也凸显出所谓的智能住宅技术普及过程中面临的一大障碍。
这样的黑客攻击绝非小事。如果说住宅是人们身份的延伸,那么恐怕没有什么地方能比那里更能给予我们庇护,让我们安心。也正因如此,对智能住宅技术的入侵,自然会让我们心生恐惧。
谁在盯着谁?
曾几何时,破解车库遥控器的无线电频率还是一种普通人难以接触到的高科技,但现在却几乎成了小儿科。
如今,陌生人已经可以掌控他人的家用摄像头,甚至入侵联网电视和恒温器。这显然令人毛骨悚然,甚至会带来切实的破坏。
摄像头可以用来窃取登录信息,而恒温器则可以透露主人是否在家。电视原本是帮助我们进入虚构世界的窗口,但现在却成了外人偷窥我们日常生活的隐秘渠道。
例如,智能电视上既有摄像头、麦克风,还能安装应用、上网冲浪,功能已经越来越接近电脑。不仅如此,它也跟电脑一样可以入侵。用户不仅可能被自己家的电视监控,甚至会被引诱到恶意网站,导致敏感信息被窃。
安全评估公司iSEC Partners首席安全工程师阿隆·格拉塔菲奥里(Aaron Grattafiori)是这方面的专家。他和他的同事约什·亚沃(Josh Yavor)在今年的拉斯维加斯黑帽安全大会上向观众演示了成功入侵三星智能电视的过程。
格拉塔菲奥里通过邮件解释称,他使用那款电视的网络浏览器攻破了它的前置摄像头,控制了DNS设置,并向其他应用植入了类似于病毒的代码。他表示,之所以能完成这种攻击,是因为三星智能电视的很多应用(包括Skype和Twitter)都是用Javascript和HTML5编写的,而且使用了Binary API(应用编程接口),使之极易受到攻击。
最终,格拉塔菲奥里和亚沃轻松将他们的恶意代码植入到电视里,不过三星后来修补了这一漏洞。
来源:腾讯科技