BlackHat 2013:黑客演示如何入侵智能電視
隨著加熱器、燈泡甚至馬桶等越來越多家居設(shè)備連接到互聯(lián)網(wǎng)上,為黑客實施破壞提供了新的渠道。在黑帽安全大會上,兩名黑客展示了他們?nèi)绾巫屓巧a(chǎn)的最新電視機(jī)(配置了攝像頭)監(jiān)視用戶。其中韓國大學(xué)研究員Seungjin Lee證明,即使用戶認(rèn)為電視機(jī)已關(guān)閉,他也能做到這點。
他們發(fā)現(xiàn)在三星智能設(shè)備上運行的應(yīng)用程序,因為三星智能電視的菜單使用了傳統(tǒng)的網(wǎng)頁技術(shù),所以存在和傳統(tǒng)WEB應(yīng)用一樣的漏洞,比如跨站腳本,執(zhí)行任意代碼等。還存在其他的漏洞,如上傳任意文件,查看照片和其他敏感信息等。
從更嚴(yán)肅的角度來看,所謂智能家居設(shè)備帶來的安全威脅遠(yuǎn)遠(yuǎn)超過易被入侵的計算機(jī)。一方面,它們可能帶來某種形式的身體傷害,而電子郵件泄露不會帶來這樣的傷害。更嚴(yán)重的是,智能家居設(shè)備不像手機(jī)和筆記本電腦一樣,有密碼保護(hù)和通過安全測試。
SeungJin Lee稱:
“我不在乎一些黑客能看到我,我在家里只穿內(nèi)褲。”