资讯中心

智能灯泡存在安全风险隐患一颗光传感器就被泄露信息?

发布时间:2024-03-19 资讯中心 1 次浏览

  最近期的《美国计算机学会会报》中,得克萨斯大学圣安东尼奥分校的研究人员发表了一份名为「通过智能灯泡的信息泄漏」(《Light Ears: Information Leakage via Smart Lights》)的研究报告。

  报告显示,智能灯泡和其他任何连接到物联网的设备一样,很容易受到网络黑客的攻击。攻击者可通过智能灯泡作为进入家庭网络的入口,实施数据窃取等一系列破坏行为。

  传统的入侵包括在灯泡设置过程中越过没有启动防护的 Wi-Fi 防火墙,或者利用简陋的用户认证和授权操作进程。但这份报告揭露的方法更加新颖,有点像 007 里詹姆斯邦德会使用的那种:控制灯泡发出的光波,并在其中嵌入恶意指令。或者拦截它们并提取其中的信息。

  也就是说,无论你是在室外、商场、大使馆或者其它地方,只要黑客能够用接收器捕捉到由智能发光二极管(LED)发出的调制光波,他就非常有可能窃取你的信息(所以,大使馆率先使用智能灯泡着实不是明智之举)。

  德克萨斯州大学圣安东尼奥分校的 Murtuza Jadliwala 是报告的作者之一。他说:「是的,你不需要穿透防火墙,你只一定要通过光通道发送一条信息就可以了。」「我们要向大家传达的信息是,哪怕是连入家庭网络的最简单的物联网设备,也不能低估。智能灯泡就是一个例子,如果你不注意,你的隐私就可能泄露。」

  智能灯泡——比如来自「Signify」公司(原「飞利浦照明」,世界上最大的照明公司,2018 年 3 月改名 Signify)的飞利浦 hue ——可以对智能手机 app 和其他无线控制 (包括那些在房主度假时利用互联网远程发送的应用程序) 进行响应,这些应用程序会命令智能灯泡打开或关闭、变亮或变暗、或改变颜色和色温。

  LED 灯支持这种数字化操作,因为它们的光源是半导体,即发光二极管。有时候,数字化命令来自所连接的电视节目或一段音乐所给出的提示,它会指示灯光改变以适应电视剧当中的动作或播放的歌曲的情绪。用户也可以预设灯光在白天或黑夜的特定时间变化。智能灯通常还有一个红外发射器来支持其他智能家居操作,比如为监控摄像头提供夜间照明。

  随着这些智能灯技术的发展,黑客们现在可通过光波来攻破智能灯泡系统的潜在漏洞。在报告中,Jadliwala 和 UTSA 的博士后研究员 Anindya Maiti 描述了几种通过智能灯泡窃取信息的方法。

  利用智能灯调制技术能够揭露一个人的身份。智能灯可以由各种连接的物品控制,比如智能手表,当检测到人们入睡时调暗灯光。又比如智能手机,当检测到人离开房间后,将灯关闭。

  「能否利用光线中的这些操作来推断控制灯光的用户的相关信息呢?」这是 Jadliwala 和他的 SPRITELAB 团队几年前决定研究智能灯泡安全性时着手探索的问题之一。他们给出的答案是非常肯定的,特别是智能手机里那些可以让用户根据视频和音频设置灯光的 APP。「外界的窃听者仅仅通过观察光信号就可以推断出某人在听什么,或者他们在看什么视频。」,Jadliwala 说,「你能了解一个人的性格——性取向,或者其他什么。」

  窃听者需要在 100 或 150 米范围内,配备一个标准的环境光传感器。Jadliwala 指出,对那些不愿带着这种设备站在窗外的窥探者,如果他们可以入侵手机,通过更传统的方式获得大多数具有可视化 app 的手机中的环境光传感器的访问权限,也能取得类似的成功。

  如果这一切听起来有点牵强附会,那么考虑另一种光入侵途径: 红外线。在这种情况下,攻击者必须首先成功地在用户的控制设备 (如手机) 中嵌入恶意软件。

  然后,恶意软件会做它要做的事情,可能是从手机里提取数据。也可能是从其它连接到网络的设备或存储箱,甚至有可能是在房子外面,在由公共云系统支持的网络上提取数据。但是,恶意软件并没有通过普通的 Wi-Fi 路由器将数据发送回互联网(通过这一种方式的数据窃取可以被检测到),而是将数据发送到智能灯系统中的红外发射器。它以编码窃取数据的方式调制红外线。房间里的用户不会有所察觉,因为红外线是不可见的,但是外面的窃听者有接收红外线信号的设备,能够实现数据窃取。这是所谓的「数据外泄」的一种形式。

  「我们不知道发生这种情况的真实案例,」SPRITELAB 的 Jadliwala 承认。该实验室的存在是为了探索互联网空间未知的安全弱点。「这就是我们大家都希望提高安全意识的原因。人们忽视了这种简单性。」

  在红外线攻击的情况下,「简单性」涉及到智能灯系统,这些系统不使用灯和 W-iFi 路由器之间的集线器,而是依赖于与 Wi-Fi 的直接连接(互联网连接很常见,因为用户通常希望远程控制灯光,而且操作指令实际上可能涉及到到云端往返)。若用户没有正确配置他们的 Wi-Fi 路由器,恶意软件就有机可乘。同样地,一些集线器也没有正真获得适当的安全保护。

  在截至去年 9 月的三个月时间里,Munro 说,「我们在网络上发现了 4700 万台智能设备处于这种可利用的状态」,他指出,所有 4700 万台设备(包括智能灯)都位于远东两家无名供应商的云平台上。

  Munro 解释说,「如果认证检查不能正确实施,人们通常会泄露物联网设备所有者的完整账户,包括用户账户中的任何数据。可能包括实时位置信息、电子邮件地址、家庭地址、手机号和设备使用信息。显然,这取决于设备收集的信息和数据用户向其帐户的输入。也能控制物联网设备。」

  Pen Test 最近发现大约 400 万台连接到互联网的太阳能逆变器受到类似威胁。

  然而,具有一定安全保障的智能灯应该不是一个问题。为此,Signify 公司的 Yianni 注意到他的公司采取了许多步骤来保护 Hue 灯泡,包括通过部署一个集线器来分离来自 Wi-Fi 的控制,加密和认证所有通信,以及部署时间窗和满足某些命令的要求。

  事实上,Signify 公司在 SPRITELAB 对智能灯系统的脆弱性评估中得到了高分。这一结果很重要,因为如果没有适当的保护,「任何设备,或者你网络上的任何应用程序,都可以和这些灯泡通话」,Jadliwala 说。

  换句话说,在装有读光器的出现在你的窗外之前,也有一定可能会有很多麻烦。关键字:引用地址:智能灯泡存在安全风险隐患,一颗光传感器就被泄露信息?

  近日,安全研究人员发出警告称,全世界有多达一百万个组织已经受到一种全新计算机僵尸网络的感染。英国网络安全公司的Check Point已经发现了一种全新的僵尸网络,它能够控制物联网设备,最主要是网络路由器和远程遥控摄像头,可以在极短的时间内发动大量的DDoS攻击。 DDoS的原理:通过大量数据请求来让DNS服务器瘫痪,使其他用户无法通过域名查询 IP 地址,导致没办法访问网站。 研究人员给本次来袭的僵尸网络命名为IoTroop,并称这是他见过的发展最快的僵尸网络。研究表明,这些新的僵尸网络有可能引发与去年“Mirai”相同形式的网络攻击。去年10月份,美国发生过大规模的DDoS攻击,这次攻击几乎令半个美国的网络陷入瘫痪,其中就包

  近年来,随着安防市场上高清监控产品的不断应用和推广,高清产品民用化也渐行渐近,慢慢的变多的家庭也开始采用高清监控产品来“护卫家庭安全”。然而,尽管家庭高清监控需求量的增多是人们所有目共睹的,但是目前的家庭监控还并未实现高清为主流。家庭安防20亿元蛋糕,得益于智能家居得力推助,家庭监控发展前途非常关注。 家庭安防20亿市场备受期待     据相关人士介绍,中国的家庭安防市场现尚处在起步阶段,与智能家居领域类似,许多企业都在探索,但可以预计未来的市场规模很大。中国现有城镇居民家庭约2亿户,未来5年预计至少有5%的家庭会考虑在家中安装安防产品,平均每年将有20亿元左右的市场需求。     为了尽早切到家庭安防这块大“蛋

  据外媒报道,若使用一支手电筒照射浓雾,人们只能看到一片模糊的灰色,但是反射回来的光线中仍然包含着有用的信息,只是以量子数据的形式被编码了。现在,加拿大多伦多大学应用科学与工程学院的研究人员正在设计一种便携式轻便传感器,能获取此类信息,以穿透噪音,让人们“看到”目前看不见的东西。 (图片来自:多伦多大学官网) 目前,智能手机等配备的光传感器能够探测到照射到它们的光的波长或颜色,以及光的强度。当两个或多个传感器组合在一起时,能够正常的使用软件来确定光线的方向,与人眼感知距离的方式一样。但是量子传感器能获取额外的信息(被编码至探测到的光子中),从而获取更丰富的物体图像。 访问编码在光线中的量子信息的好处之一在于能够穿透

  或可提升无人驾驶汽车探测能力 /

  主要介绍PIC技术在智能家居系统中的运用,给出PLC网络化控制管理系统的结构.描述智能家居系统控制端设备和局端设备的设计方法.以厦设备的电磁兼容性。该系统实现了家电智能控制、安防控制和上网功能。  目前,中国的智能家居系统以智能安防为主,正逐渐向家电的网络化控制延伸。如何更有效地解决安防、家电智能控制、上网等问题,慢慢的变成为研究的热点。电力线通信(Power Line Communication,PLC),是指利用中、低压电力线作为通信介质,实现数据、语音、图像等综合业务传输的通信技术。利用PLC实现智能家居的网络化控制无需架线,不破坏住宅结构,连接方便、快捷,是智能家居网络化控制的理想选择。本系统采用Intcllon公司的INT520

  一、STM32 环境光传感器模块 TEMT60000光传感器把光信号转变成为电信号,PA作为模拟输入,接收光传感器的电压, 将PA4设置成ADC 二、Stm32CubeMx配置ADC 打开PA4并使能ADC1通道9 配置完ADC之后,GPIO模式自动为模数转换模式 使能外部高速时钟 配置时钟 不要让ADC时钟超过14MHz,否则可能不准 ADC参数设置 配置USART1为异步模式 PA10和PA9被使能作为串口的收发端 生成代码 三、Keil编写程序 在uart.c中做printf、scanf的重定向以便于串口通信 #include stdio.h #ifdef __GNU

  ADC采样 /

  物流行业刚刚成为国家重点扶持的十大振兴行业之一,其中在整个物流产业链中立体仓库占有非常非常重要的作用。现代激光测距与定位技术在立体仓库有着重要的作用,在有轨巷道堆垛机自动控制系统中的应用,实现了堆垛机的绝对定位。不仅有效解决了计数与定位的精度与可靠性.而且方便地实现平滑调速,从而提升堆垛机的整机性能。 长距离激光传感器在巷道堆跺机中的应用: 随着物流领域的自动化程度慢慢的升高,各种信息技术如光电技术、计算机技术、控制技术等得到普遍的应用,其中激光检测技术凭借其在测距、定位等方面的优势,在巷道堆垛机和自动导航设备等设备中起到了关键作用,并积极推动了物流系统整体性能的提升。 巷道堆垛机 巷道堆垛机中激光测距及定位 在有轨

  人们一般认为,超过100%的效率只有使用“哈利·波特”的魔法才会实现。而荷兰埃因霍温科技大学和霍尔斯特中心的一个研究团队,使用绿光和双层电池设计出一种光电二极管,其光电子产生率超过了200%。研究成果发表在最新一期《科学进展》上。 实验设置中使用的光电二极管。 图片来自:巴特·范·奥弗贝克/埃因霍温科技大学 研究人员解释称,这听起来不可思议,但这里不是在谈论正常的能源效率,在光电二极管领域,重要的是量子效率。它计算的不是太阳能总量,而是二极管转换为电子的光子数。 光电二极管要正常工作,一定要满足两个条件:首先应该尽可能减少在没有光的情况下产生的电流,即所谓的暗电流,暗电流越小,二极管越灵敏;其次,它应该有从红外光中区分出背

  实现200%高效率 /

  摘要:对家庭控制的系统方案、系统组成、硬件配置、软件设计、工作原理、功能和技术性能进行论述。该系统通过单片机采集数据,利用互联网协议处理器将数据打包成以太网协议包,发送到以太网上,以此来实现基于以太网的远程控制。 关键词:E5122 以太网 控制管理系统 RTL8019AS 引 言 随信息技术、计算机网络技术的迅猛发展和广泛普及,慢慢的变多的家庭通过Internet或Intranet来获得信息和资讯。作为现代化的智能化居住小区,向社区内的广大住户提供宽带多媒体综合信息资讯服务,是智能化住宅的重要体现,也是信息社会持续健康发展的客观需要。建设部住宅产业办公室提出了我国住宅智能化的概念,即居住小区智能化是利用4C(计算机、通信、网络、自

  【60块开发板!30份好礼!】STM32直播:多款新品发布、成功案例分享、解决方案解读

  MPS电机研究院 让电机更听话的秘密! 第一站:电机应用知识大考!第三期考题上线,跟帖赢好礼~

  2023年是RISC-V最为活跃的一年,在这一年中,Meta基于RISC-V架构推出首代AI推理加速器,高通宣布将与谷歌合作推出基于RISC-V架构、支持Wear ...

  RISC-V 无剑联盟成立,阿里达摩院玄铁 RISC-V 处理器出货超 40 亿颗

  3 月 14 日消息,在今日举行的 2024 玄铁 RISC-V 生态大会上,RISC-V 无剑联盟宣布成立。RISC-V 无剑联盟首批联盟伙伴包括:Arter ...

  Arteris 扩展 Ncore 缓存一致性互连 IP 以加速尖端电子设计

  亮点:高效:专为最大限度地提高工程设计效率和加快产品上市时间而设计,用于连接基于 Arm 和 RISC-V 设计的半导体 IP 模块和子系统 ...

  嘉楠基于RISC-V的端侧AIoT SoC采用了芯原的ISP IP和GPU IP

  将芯原像素处理IP组合集成到高精度、低延迟的K230芯片中2024年3月14日,中国上海——芯原股份 今日宣布嘉楠科技全球首款支持RISC-V Vecto ...

  近日,龙芯中科在投资者互动平台回应用户提问时表示,龙芯第二代GPU核LG200将在2K3000中应用,2K3000计划在今年上半年交付流片。LG200支持 ...

  站点相关:嵌入式处理器嵌入式操作系统开发相关FPGA/DSP总线与接口数据处理消费电子工业电子汽车电子其他技术存储技术综合资讯论坛电子百科


  • 在线客服
  • 联系电话
    181-1877-6570
  • 二维码

    扫一扫
    加好友