服務(wù)熱線: 15828639415 周一到周五,8:30-17:30

從“果加”被破解漏洞,看網(wǎng)絡(luò)安全鎖匠的匠心慧眼

   日期2:2017-05-17     來(lái)源:現(xiàn)代鎖業(yè)    瀏覽:1351    評(píng)論:0    
核心提示:5月13日,安全極客在無(wú)需物理接觸、無(wú)需拆解門(mén)鎖的情況下秒破智能門(mén)鎖,獲得所有的開(kāi)鎖密碼,這是來(lái)自2017國(guó)際安全極客大賽GeekPwn香港站上出現(xiàn)的一幕。而被破解產(chǎn)品正是已廣泛應(yīng)用于自如、小豬、途家等B端市場(chǎng)的“果加互聯(lián)網(wǎng)智能鎖wifi公寓版”。
      安全是人類社會(huì)自誕生以來(lái)最持久根本的生存保障,而門(mén)鎖作為人們保護(hù)隱私的第一道防線,在人工智能時(shí)代,也經(jīng)歷了從普通的機(jī)械鎖到具備更強(qiáng)大安全性能的智能鎖的迭代升級(jí)。從最初的以電子安防設(shè)備+物理安防技術(shù)開(kāi)始,目前已經(jīng)實(shí)現(xiàn)智能防盜報(bào)警、遠(yuǎn)程開(kāi)門(mén)、動(dòng)態(tài)密碼、智能溫控等強(qiáng)大功能,為用戶帶來(lái)了“智能+家居”下看得見(jiàn)的改變。

然而,“理論上任何一把鎖都是可以在沒(méi)有鑰匙的情況下被打開(kāi)的,只是時(shí)間問(wèn)題。”同樣,以信息存儲(chǔ)和智能識(shí)別為內(nèi)核的新一代智能安全鎖,也同樣面臨被解鎖的安全隱患。外媒曾報(bào)道,網(wǎng)名sportingkcmo的Reddit用戶透露,鄰居竟然可以直接通過(guò)語(yǔ)音指令打開(kāi)他們家的智能門(mén)鎖。還有一些設(shè)備直接用明文存儲(chǔ)密碼,比如Quicklock和iBluLock的鎖,任何擁有藍(lán)牙分析儀的人都能輕易入侵這些設(shè)備。

黑客破解,讓智能門(mén)鎖更加安全

5月13日,安全極客在無(wú)需物理接觸、無(wú)需拆解門(mén)鎖的情況下秒破智能門(mén)鎖,獲得所有的開(kāi)鎖密碼,這是來(lái)自2017國(guó)際安全極客大賽GeekPwn香港站上出現(xiàn)的一幕。而被破解產(chǎn)品正是已廣泛應(yīng)用于自如、小豬、途家等B端市場(chǎng)的“果加互聯(lián)網(wǎng)智能鎖wifi公寓版”。 

null

圖:百度安全2017GeekPWN破解果加互聯(lián)網(wǎng)智能鎖設(shè)備調(diào)試 

null

圖:2017GeekPWN破解果加互聯(lián)網(wǎng)智能鎖開(kāi)鎖瞬間

null

 圖:2017GeekPWN破解果加互聯(lián)網(wǎng)智能鎖認(rèn)證成功

談起項(xiàng)目破解初衷,黃正說(shuō):“百度安全實(shí)驗(yàn)室的主要研究方向之一就是,幫助個(gè)人和企業(yè)發(fā)現(xiàn)那些不易察覺(jué)的技術(shù)漏洞隱患,保護(hù)個(gè)人隱私和商業(yè)安全。這個(gè)參賽項(xiàng)目非常偶然,我們有團(tuán)隊(duì)成員正好是自如寓客戶,出于自身安全的考慮起了破解研究的念頭。”目前,百度安全實(shí)驗(yàn)室團(tuán)隊(duì)曾累計(jì)獲得微軟公開(kāi)致謝57次,X-Team負(fù)責(zé)人黃正在2016 MSRC Top 100世界排名第8。

X-Team解鎖智能安全,不讓漏洞成為智能領(lǐng)域毒刺

作為以研究漏洞挖掘?yàn)橹饕较虻?ldquo;挖洞專業(yè)戶”,百度安全實(shí)驗(yàn)室已經(jīng)成長(zhǎng)為擁有多項(xiàng)世界專利技術(shù),并在安全漏洞挖掘上,貢獻(xiàn)很多重量級(jí)典型性技術(shù)破解案例。據(jù)百度安全實(shí)驗(yàn)室移動(dòng)安全漏洞信息平臺(tái)公布信息顯示,僅手機(jī)漏洞這一個(gè)領(lǐng)域,已經(jīng)“挖洞”覆蓋Android系統(tǒng)11個(gè)大版本,多達(dá)22個(gè)全球手機(jī)品牌廠商的近百個(gè)漏洞。

漏洞就像智能創(chuàng)新技術(shù)身上的一根毒刺,只要有新技術(shù)就必然有新漏洞。所以,涉足AI技術(shù)的行業(yè)廠商和安全廠商,都需要思考:智能技術(shù)帶給我們生活便利的同時(shí)也要讓我們生活更安全。百度安全實(shí)驗(yàn)室X-Team團(tuán)隊(duì)此次智能門(mén)鎖項(xiàng)目的破解,為我們提供了一份可參考的建設(shè)性意見(jiàn):AI是未來(lái)五至十年內(nèi)全球技術(shù)變革的方向,智能安全則是我們技術(shù)應(yīng)用和產(chǎn)品創(chuàng)新的持久內(nèi)驅(qū)力。

面對(duì)越來(lái)越密集的黑客攻擊和AI漏洞防患未然現(xiàn)狀,百度安全實(shí)驗(yàn)室對(duì)建議:智能生活時(shí)代更要注重智能安全。在選擇一款智能家居產(chǎn)品時(shí),需要考慮它的穩(wěn)定性,私密性和技術(shù)難度。

 
打賞
[ 打印本文 ]  [ 分享 ]  [ 關(guān)閉窗口 ]

 
更多>同類資訊
0相關(guān)評(píng)論

推薦圖文
推薦資訊
點(diǎn)擊排行

掃描登錄手機(jī)版!

關(guān)注微信平臺(tái)!
 
扒开双腿猛进入免费观看美女| 国内精自品线一区91| 一级性生活免费| 妖精www视频在线观看高清| 中文字幕一精品亚洲无线一区| 德国女人一级毛片免费| 中国内地毛片免费高清| 女人18毛片a级毛片免费视频| 一个人看的片免费高清大全 | 国产在线jyzzjyzz免费麻豆| 豪妇荡乳1一5白玉兰| 国产在线播放你懂的| 色八a级在线观看| 国产乱子伦视频大全| 精品国产一区二区三区免费| 军人武警gay男同gvus69| 热re久久精品国产99热| 亚洲精品视频在线播放| 欧美亚洲视频一区| 亚洲人成网男女大片在线播放| 日韩人妻系列无码专区| 久久婷婷五月综合尤物色国产| 成年女人免费观看视频| 丁香伊人五月综合激激激| 在线精品无码字幕无码av| 91短视频在线免费观看| 国产日韩欧美综合一区| 色婷婷综合久久久| 啊灬啊别停灬用力啊岳| 激情欧美日韩一区二区| 亚洲精品www久久久久久| 最近完整中文字幕2019电影| 久久精品老司机| 性色欲网站人妻丰满中文久久不卡| 一级性生活免费| 国产精品视频不卡| 香港经典aa毛片免费观看变态| 国产乱弄免费视频| 男人都懂的网址在线看片 | 91精品国产免费网站| 国产手机精品一区二区|