智能门锁很安全?撬锁都不用刀

发布时间:2016-10-27 阅读量:1192 来源: 发布人:

物联网给我们的未来很美好,但总是被忽略的一个问题是安全。在本周的DEF CON大赛上,两位研究人员Anthony Rose和Ben Ramsey再次向我们展示了这一点,他们轻易就黑进了12款BLE蓝牙智能门锁。
 
他们发现,一些设备直接用明文存储密码,比如Quicklock和iBluLock的锁。任何拥有蓝牙分析仪的人都能轻易入侵这些设备。还有一些锁易受重放攻击(replay attacks),这意味着入侵者能在设备拥有者解锁时通过无线方式获得数据,然后重放这些数据就能开锁。其它一些攻击方式更复杂一些,但同样不算难。
 
还有其他研究人员也发现了门锁的漏洞,比如August的锁可被从配对的手机中提取出一次性的密钥,可喜的是这一漏洞已经被堵住。
 

更令人伤心的是,他两在向那些智能锁厂商发出漏洞报告后,仅一家作出了回应,但它没发布补丁。


 


对众多设备而言,只要攻击者使用不算高端的设备和工具就能破解,Ramsey两人所用的工具就是便宜货,加起来不到200美元。对于门锁这样事关安全的智能产品,最好还是购买品牌厂家的货。
 

相关资讯
ABB三大机器人新品解析:深度覆盖90%应用场景

面对中国工业机器人市场24%的年均增速(2021-2024)及全球超50%的安装量占比(IFR 2024),ABB依托上海超级工厂推出Lite+、PoWa、新一代IRB 1200三大机器人系列。此举标志着其"立足中国、服务全球"战略进入新阶段,通过90%本土化生产率精准对接电子制造、新能源装备等领域的自动化升级需求。

AI服务器市场增速微调至24.3%,北美云厂商驱动结构性增长

全球研调机构TrendForce最新报告指出,2024年全球AI服务器出货量预计同比增长24.3%,较先前预测微幅下修。增长动能主要受北美云端服务商(CSP)及OEM客户需求支撑,而部分区域市场因政策环境影响呈现阶段性调整。

微软启动年内第二轮大裁员,AI战略转型加速组织重构

2025年7月2日,微软正式宣布全球裁员约9000人,占员工总数不足4%(以2024年6月22.8万名员工为基准)。此次裁员涉及多个部门、地区及职级,旨在精简管理层级并优化资源配置,聚焦人工智能(AI)与云计算核心业务。这是继5月裁撤6000人后,微软2025年第二次大规模人员调整,两个月内累计削减岗位超1.5万个。

全球半导体人才荒:十年百万缺口倒逼行业变革

国际半导体产业协会(SEMI)最新报告敲响警钟:到2030年,全球半导体行业将面临约100万名专业技术人才的巨大缺口。这一危机不仅席卷工程师等核心技术人员,更涉及中高层管理梯队——预计需要紧急补充10万名中层管理者和1万名高层领导人。工程师资源的先天性短缺,甚至逼迫企业将目光投向其他行业的管理人才,行业人才争夺战已升级为跨领域竞争。

电子信息制造业1—5月运行报告:生产韧性凸显,结构优化提速

2024年1—5月,我国规模以上电子信息制造业增加值同比增长11.1%,显著高于同期全国工业整体增速4.8个百分点,较高技术制造业平均水平亦高出1.6个百分点。单月数据显示,5月行业增加值保持10.2%的稳健增长。在产品结构方面呈现分化态势:微型计算机设备产量达1.3亿台,同比增长5.5%;集成电路产量1935亿块,增速6.8%;而手机产量受全球消费电子需求调整影响,同比下降6.5%,其中智能手机产量4.5亿台,降幅收窄至2.1%。