安全研究人员发现入侵Nest温控器的方法

简介:

智能家居已经进入了我们生活的方方面面,但智能设备在带来便利的同时也带来了安全风险。之前我们已经讨论过很多针对物联网设备的攻击事件,近日我们又发现了一个针对智能家居设备的攻击方式。

安全研究人员发现入侵Nest温控器的方法

入侵Nest温控器产品

TrapX Security的研究者演示了如何入侵联网状态下的Nest(谷歌收购的智能家居公司)温度调节器,同时还演示了通过入侵温度调节器进一步入侵同一网络下的其他设备。

这一攻击并不简单,因为攻击链条开始于物理访问该设备。TrapX Security的研究是基于佛罗里达中央大学研究员的研究而展开的,他们认为通过设备的USB端口入侵Linux操作系统便可掌控温度调节器。研究员把他们自定义的恶意软件加载到温度调节器上,阻止用户的温度调节器数据发送回Nest服务器。从这一方面来看,专家们认为问题存在于温度调节器硬件本身,很难修复。

智能家居已经进入了我们生活的方方面面,但智能设备在带来便利的同时也带来了安全风险。之前我们已经讨论过很多针对物联网设备的攻击事件,近日我们又发现了一个针对智能家居设备的攻击方式。

同样的方法,TrapX Security的研究员在Nest的RAM7处理器芯片上加载了他们的恶意软件。之后他们便可查看到很多温度调节器上的数据,包括本地网络的无线密码和同一网络下其他用户的有关数据。

研究人员发现,存储在Nest本地的数据没有加密,但是在通过云传输发送数据到服务器时却使用了加密。在测试中,研究者可通过利用设备上存在的已知漏洞获得设备的管理员权限,然后还可入侵同一网络下的其他设备。\

作者:cindy


来源:51CTO

相关文章
|
11月前
|
机器学习/深度学习 Web App开发 人工智能
在模型中植入不可检测后门,「外包」AI更易中招
在模型中植入不可检测后门,「外包」AI更易中招
104 0
|
存储 安全
把恶意程序存储到DNA上?黑客们的又一新发现
本文讲的是把恶意程序存储到DNA上?黑客们的又一新发现,你知道吗?1克的DNA就可以存储1,000,000,000TB的数据1000多年。 在今年三月,有研究人员已经成功地将数字信息存储到DNA之上,其中包括一个完整的操作系统、一部电影、一张亚马逊礼品卡、一份研究报告甚至是一个计算机病毒。
1398 0
|
安全 内存技术
恶意软件逃避反病毒引擎的几个新方法
本文讲的是恶意软件逃避反病毒引擎的几个新方法,火眼研究人员发现的几种恶意软件样本使用了一些耐人寻味的技术,能够更长久地维持对反病毒引擎的隐身状态。
1554 0
|
机器学习/深度学习 安全
这家公司将UEBA引入勒索软件检测
本文讲的是这家公司将UEBA引入勒索软件检测,Niara是一家硅谷安全公司,从隐秘模式走到大众眼前也只不过1年的时间。
1463 0
|
安全
恶意软件Shamoon将文档变成攻击武器
本文讲的是恶意软件Shamoon将文档变成攻击武器,IBM X-Force 事件响应与情报服务(IRIS)团队:臭名昭著的磁盘清除恶意软件Shamoon,利用启用宏的文档和PowerShell脚本感染目标系统。
1400 0