“黑客”可以调录像听对话还能远程开门?消保委:智能门铃安全性须关注
图说:进入某品牌产品平台社区交流界面,可看到经过*号处理过的手机号,抓包查看返回包,即可得到该用户手机号码 来源/采访对象提供
新民晚报讯(记者 金旻矣)网络远程攻击的漏洞,采集消费者信息的隐患……近年来,智能家居技术和产业链快速发展,随之而来的安全性问题也渐受关注。对此,上海市消保委联合第三方机构,对6款智能门铃和门禁产品进行安全性能测试,发现三大安全漏洞。
首先,攻击者可以通过抓包软件绕过认证,获取服务端或客户端的大量信息,消费者个人信息遭到泄露。比如有个品牌的产品,测试者打开抓包软件后,就可看到用户手机号、姓名、年龄、公司住址等信息。另一品牌的产品,测试者登录小程序,抓取设备界面数据包,发现有一个未加密显示手机号的数据包。通过修改手机号,就可越权查看他人所拥有的设备。
其次,攻击者可利用漏洞组合获取用户的账号和密码,登录后获得他人摄像头、麦克风等权限,还可自由调取录像,甚至听取家庭成员间的交谈。如此,消费者的隐私难以保障。比如某一品牌,攻击者先挖掘出用户手机号码,如果密码设置过于简单,攻击者反复试错后就可得到密码,登录后窃取用户隐私。又如另一品牌,进入平台社区交流界面就可看到经过*号处理过的手机号,抓包查看返回包,即可得到该用户手机号码。再暴力破解获得弱密码,便可查看重要信息。
此外,测试人员还发现,攻击者可未经授权访问数据库,结合其他漏洞,实现远程开电子门锁等功能,消费者居家安全面临风险。比如,某品牌设备的管理后台存在3处漏洞,开门小程序也存在缺陷,攻击者可远程任意开门。另外,这些设备还存在中间人攻击、存储型XSS、文件上传等漏洞,而且不少产品属于相同设备代工生产,同质化情况较为严重。
消保委表示,虽然此次模拟黑客攻击测试,针对的只是智能门铃和智能门禁类产品,但智能化家电家居设备具有高度类同性。专家判断,市场上智能家居产品信息安全水平普遍较低,消费者隐私存在较大风险。
消保委建议,消费者尽量选购大品牌智能家居产品,尽量选购具有输入错误报警和防破坏报警功能的产品,提高数字密码安全系数,并树立网络安全防范意识,及时更新系统、升级固件;智能家居厂商应不断提升终端设备安全性能等级,同时加强云端数据安全管理,把重心从营销转移到技术研发上;相关部门尽快开展智能家居产品安全性能调研,排摸相关风险,针对技术、系统漏洞带来的危害和风险出台相关的安全标准和规范。
标签:
为您推荐
-
聊城市乡村振兴局精准施策、靶向发力,扎实做好产业带动工作,推动巩固脱贫攻坚成果衔接乡村振兴工作快速发展,优化农业生产结构,改变农村
22-05-31
-
据滨州海关统计,前4个月,滨州市外贸顶住国际地缘冲突以及国内疫情多点散发的双重压力,外贸进出口总额达392 1亿元,为历史同期最高水平,
22-05-31
-
只需要提交了一份申请书,对外汇款5分钟就完成了,比以前方便多了!以前办这个业务,至少要一天。青岛天祥食品集团有限公司财务负责人李长春
22-05-31
-
记者从省公安厅获悉,为进一步深化放管服改革,主动适应城乡居民网上办理户口、居民身份证件的需求,省公安厅制定了户籍管理全程网办五项服
22-05-31
-
近日,省人力资源社会保障厅公布了省级人力资源服务产业园综合评估结果,济南人力资源服务产业园等7家产业园被评为优秀等次。近年来,山东
22-05-31
-
为切实维护老年人合法权益,依法严惩养老诈骗犯罪,有力促进养老事业健康发展,山东公安机关深入推进打击整治养老诈骗专项行动。截至目前,
22-05-31
- 北京昨日新增本土“197+174”2热点在线
- 世界今日讯!中央气象台:江南大部有降水,明日起北方明显降温
- 广东昨日新增本土195+6215,另有369例无症状转确诊2全球播资讯
- 焦点要闻:美财政部对伊朗俄罗斯等实体和个人实施制裁
- 每日焦点!世卫组织:全球累计新冠确诊病例达632533408例
- 全球人口达80亿,意味着什么?
- 环球快讯:上海昨新增本土确诊病例2例、新增本土无症状感染者14例
- 秋天专属浪漫又来了!45条“落叶不扫”景观道出炉,看看你家附近有没有3今日热搜
- 上海2023年度城乡居民医保参保登记和个人缴费即日起开始受理,新增个人账户家庭共济缴费
- 国家卫健委:未对成人高血压诊断标准进行调整1天天滚动