1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 [视频]三星SmartThings智能家居平台曝出一系列安全隐患

本帖由 漂亮的石头2016-05-04 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,429
    赞:
    48
    密歇根大学和微软的研究人员们,已经在三星SmartThing智能家居管理平台中发现了一系列的安全隐患。作为该公司智能家居平台的中枢,SmartThings是一个可扩展我物联网平台,允许用户购买和添加更多家庭智能设备,然后通过配套的SmartThings应用(或制造商提供的单独app)来控制连接的设备。


    [​IMG]

    SmartThings是当前最大的物联网平台,其内置了对数百款设备的支持,而研究团队就是从这方面寻找的突破口。

    他们研究了499款SmartApps和132款设备,并对其进行了一系列的静态代码分析,然后披露了两个明显的安全漏洞。


    首先,尽管SmartThings部署了一个特权分离的模型,但我们发现它还是可以被提权的。换言之,SmartApps能够访问到设备上比其功能所需还要多的操作。

    其次,是SmartThings事件子系统。设备和SmartApps通过事件来进行异步通讯,但在处理门锁密码等事件的时候,它无法提供有效的防护。

    下面是相关视频:


    1 - Pincode Snooping Attack [Final v2]​


    2 - Backdoor Pincode Injection Attack [Final v2]​


    3 - Disable Vacation Mode Attack [Final v1]​


    4 - Fake Alarm Attack [Final v1]​

    更多详情,请查看《Security Analysis of Emerging Smart Home Applications》报告(PDF)。

    [编译自:Soft Pedia]
     
正在加载...