Wi-Fi上網讓資安問題多?智慧家電成駭客新目標
近年來智慧家電成為市場新趨勢,其WIFI連線技術讓使用者可用手機管理眾多家電,但WIFI連線很可能成為駭客盜取個人資料的接口,以亞馬遜品牌器下的智慧門鈴「Ring」為例,就有研究人員發現程式存在漏洞,造成資安的重大風險。
不僅如此,智慧家電透過 WIFI 連線,駭客入侵後可取得手機相關連線密碼及其他智慧裝置存取全,一旦駭客擁有權限,可進行網路攻擊或非法監控,讓使用者處在危險之中。
智慧家具越聰明越容易遭駭?即使智慧家居裝置的設計是為了讓生活更加方便,但因為資安問題不斷傳出,但最終都是使用者讓步。近日,有研究人員發現亞馬遜的智慧門鈴「Ring」存有漏洞,駭客只要入侵Wi-Fi就可能讓所有裝置都暴露在危險之下。
亞馬遜自從2018年收購了智慧門鈴新創Ring後,便不斷積極推出旗下多元智慧家居產品。Ring除了能提供屋主藉由智慧型手機的應用程式來查看訪客或通訊外,在美國也與警察單位合作,藉由Ring捕捉到的畫面來有效打擊犯罪,雖然看起來很便利,但最近卻也傳出不少隱私安全問題。
消息指出,安全研究人員發現Ring存在著重大漏洞,駭客只要侵入Wi-Fi,就可以知道密碼跟其他所有智慧裝置。防毒軟體Bitdefender表示,當Ring連上家中網路時,會將使用者的Wi-Fi密碼用明文(Plaintext)的方式進行發送,這讓有心人士可能因此獲得密碼,藉此進行大規模的網路攻擊或非法監控。
據悉,智慧裝置第一次連接無線網路時,手機會發送憑證並詢問用戶,而隨著網路普及,公共與家中的Wi-Fi安全風險增加,只要連上網路,手機會將憑證傳送至本地網路,但這些都通過未加密的連接進行傳輸,等同於把連上Wi-Fi的所有裝置都暴露在危險之中。
不過,也不只是亞馬遜的Ring有資安危機,智慧家庭製造商Zipato集線器ZipaMicro,也驚傳有安全危機,據說有心人士可以強制打開房門,而擁有金鑰密碼的人在無需密碼情況下就可以駭入密碼。
亞馬遜雖然在9月快速的修復了Ring的安全漏洞,但直至近日這項消息才走漏,這也讓智慧家居再度蒙上資安陰影,即使智慧家居的出現是為了讓生活更加方便,並提供家中安全性,但資安問題卻層出不窮,讓不少使用者卻步。
匯流新聞網記者紀沈廷/綜合報導
此人用咗你的相片做出不道德的行為
回覆刪除https://www.facebook.com/pre.paidsim.75/photos?lst=644647601%3A100045239889953%3A1578149992
http://klnjudo.com/vcvcc.GIF