未来索引
开启左侧

飞利浦HUE等手机APP智能照明系统存风险

[复制链接]
melion 发表于 2013-11-15 11:33:27 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
2013-09-25 08:54:30


OFweek半导体照明网讯 飞利浦公司的智能照明产品可提供1600万种颜色变化,利用手机APP就可以进行遥控调节。但这一令人感到新奇的系统却有受到黑客攻击,遭遇被人远程恶意关闭的风险。

  安全研究员Nitesh Dhanjani日前展示了针对飞利浦HUE智能照明系统的攻击技术,可以让受害者完全处于黑暗中。由于认证问题,HUE个人无线系统可能会让用户遭受黑客攻击,导致出现电灯关闭事件。

  这位研究员表示,HUE系统生成令牌白名单,可用于无线桥对指令进行认证。令牌是认证设备MAC地址的MD5散列。这导致恶意软件通过查看感染设备的ARP缓存,可以计算白名单令牌,从而可以导致持续的照明系统关闭事件。

  用户可以在苹果商店和其他地方购买HUE系统,通过iOS和Android应用对1600万种颜色的照明灯泡进行配置。飞利浦发言人在声明中表示,该公司使用工业标准加密与认证技术,来确保未经授权不能访问照明系统。

  该发言人表示,这种攻击需要有专有本地网络内的计算机发布内部指令,这意味着如果家庭网络得到有效保护,设备与互联网之间的流量处于安全状态,就不会出现安全风险。

  Dhanjani指出,HUE系统的无线桥使用一组令牌来对请求进行认证。同一网络的任何用户只要知道任一令牌,就可以发布HTTP指令来改变电灯的状态。

  根据这一研究,通过HUE网站或iOS应用来控制灯泡时,令牌白名单并不是随机的,而是台式机、笔记本或iPhone等设备MAC地址的MD5散列

  该研究人员表示,照明对于物理安全至关重要。智能灯光系统可能被安装在住宅和公司建筑中。入侵者远程关闭医院和其他公共场所的照明可能会导致严重的后果。


单火调光美莱恩,护眼、智能 、很省心!http://www.melioncn.com

精彩评论1

ruoduomaoyi 发表于 2013-11-15 13:11:41 | 显示全部楼层
很好的學習材料~~
智能技术共享平台 - 未来论 http://www.mywll.com/
回复

使用道具 举报

高级模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

发布主题
阅读排行 更多
广告位
!jz_fbzt! !jz_sgzt! !jz_xgzt! 快速回复 !jz_sctz! !jz_fhlb! 搜索

智能技术共享平台 - 未来论

关注服务号

进入小程序

全国服务中心:

运维中心:天津

未来之家:天津 青岛 济南 郑州 石家庄

                商务邮箱:xy@mywll.com

Copyright © 2012-2021 未来派 未来论 (津ICP备16000236号-5)