久久综合给合久久狠狠狠97色69,婷婷五月综合丁香在线,综合激情五月综合激情五月激情1,青青热久久久久综合精品

外媒爆智能家居照明ZLL協議有漏洞?

  最近幾年市面上涌出現了不少此類產品,如飛利浦Hue、三星Smart-Bulb、小米Yeelight和魅族X-Light等。這些智能照明系通過無線技術將燈泡連接在一起,以用于智能家居、酒店和工業等領域。

  然而,深受詬病的物聯網安全問題正在成為智能照明進一步發展的掣肘。外媒報道,來自德國埃爾朗根-紐倫堡大學的一份研究論文《您所有的燈泡屬于我們:智能照明系統當前安全狀態調查》顯示,智能照明通信標準之一的ZigBee-Light-Link(小編:以下簡稱ZLL)存在安全缺陷,該協議一旦被攻破就會導致整個照明系統被接管。

  ZLL是ZigBee聯盟針對照明行業開發的一種低功耗網狀網無線通信技術,旨在為照明行業提供可互操作和易于使用的消費照明和控制產品的標準,允許消費者獲得對其所有LED燈具、燈泡、計時器、遙控器等設備的無線控制。目前,這項標準已被不少企業用于智能照明設備的連接。

  一定程度上來看,ZLL解決了一些智能照明設備的兼容性問題,并且能實現設備的快速添加和刪除,但是它的安全性顯然被高估。埃爾朗根-紐倫堡大學三名專業人士的這份研究結果就是很好的說明。

  為了調查照明系統的安全狀態,埃爾朗根-紐倫堡大學的三名專業人士以飛利浦的Hue、歐司朗的Lightify以及通用電氣的GE-Link為對象進行了深入研究。但是結果表明,基于ZLL協議的智能照明系統安全性差強人意,而問題就出在協議本身設計存在安全缺陷,并且攻擊距離也不是問題,最受歡迎的Hue距36米處也能被攻破。

  論文還詳細交代了攻破ZLL協議的兩類方法——在無需密鑰信息支持情況下利用所謂的跨框架(inter-pan)中安全漏洞概念和通過獲取主密鑰信息實現對ZLL設備的控制。

  論文中描述到,每個經過認證的ZLL支持傳統和Touchline兩種調試(小編注:調試,即建立新的ZLL網絡或使新的ZLL設備入網的過程),區別在于密鑰管理和傳輸的協議,但問題是,沒有密鑰信息設備可以通過瞬間攻擊、重置攻擊、拒絕服務攻擊等手段進行攻破,而加了密鑰的可以通過攔截或網絡密鑰提取的方式,獲取主密鑰。

  顯而易見,無論采取哪種方法,都能最終實現對ZigBee Light Link設備的控制。簡單來說,照明系統,都有可能被黑客破解,然后受到非法控制,屆時你的智能燈泡也就不再是你的智能燈泡了。

  去年8月,曾有安全人員指出,由于制造商為了生產出方便易用、可與其它聯網設備無縫協作的設備,同時又要最大化地壓低設備成本,而不顧及在安全層面上采用必要的安全性考量,從而造成ZigBee網絡存在安全風險,引廣了廣泛關注,即便結論也強調了ZigBee標準本身設計尚未發現問題。

  當然,并不否認,對硬件廠商來說,智能照明通信標準還有其它比較穩妥的選擇,如ZigBee中已成功廣泛應用于家庭自動化。不過,物聯網安全問題絕不容掉以輕心,ZLL被證存在安全缺陷無疑就是一次響亮的警鐘。

久久综合给合久久狠狠狠97色69,婷婷五月综合丁香在线,综合激情五月综合激情五月激情1,青青热久久久久综合精品
主站蜘蛛池模板: 亚洲精品国产精品国自产在线| 欧美成人精品在线播放| 欧美诱惑福利视频| 久久爱www久久做| 欧美一区二区三区久久精品| 久久超碰97人人做人人爱| 久久久女女女女999久久| 久久综合狠狠| 欧美激情二区三区| 欧美日韩一区二区三区在线视频| 欧美日韩一级视频| 国产美女精品一区二区三区 | 久久高清国产| 久久亚洲视频| 欧美精品在线免费| 国产精品伦一区| 国产主播一区二区三区| 亚洲丶国产丶欧美一区二区三区| 亚洲人成毛片在线播放| 一区二区三区鲁丝不卡| 欧美激情第9页| 欧美视频二区36p| 国产网站欧美日韩免费精品在线观看 | 亚洲理论在线| 亚洲一区二区在线观看视频| 欧美综合第一页| 欧美电影资源| 国产精品入口| 伊人男人综合视频网| 日韩一级黄色av| 欧美一区二区三区四区高清| 亚洲视频导航| 欧美在线|欧美| 欧美韩国日本一区| 国产麻豆综合| 国产精品欧美日韩| 一区二区三区亚洲| 一区二区三区免费网站| 久久国产精品99国产精| 欧美激情精品久久久久久免费印度| 国产精品色午夜在线观看|