全球都在大力普及的智能电表却是他口中的定

纺织机械设备2019年08月22日

  研究员内坦内尔·鲁宾说:智能电表“极度不安全”——弱加密、依赖易被入侵的协议,以及可被编程为炸弹!

  这位软件漏洞猎手嘲笑世界各国对智能电表的大力推行简直是不顾后果的疯狂行为,并称这些“危险”的装备是所有联智能家居装备的风险源。

  智能电表能与屋内所有联装备通信,比如空调、冰箱之类的。只要能渗透联电表,黑客就能控制这些智能家居设备,甚至“登堂入室”。

  他们还能篡改电表代码引发火灾——利用供电装备干这事儿简直太容易了。觉得保险丝能避免起火?这位研究员可不这么想,他认为该硬件是会被骗的,数值不准了,爆炸自然也就可能了。

  “控制了智能电表的攻击者,同时也控制着运行其上的软件,将电表玩弄股掌之间是很正常的。”本月在德国汉堡举行的浑沌通讯大会上,鲁宾如是说。

  “攻击者只要能黑进电表,他就能访问所有连接到电表的设备。当前的智能电表络,对攻击者是完全开放的。

  混沌大会上,鲁宾被听众认为是在兜售恐惧。他回击称,自己只是想吸引公众对这些可爆小盒子的关注——让人不禁想起某次《世界周刊》恶弄(称黑客可将家庭计算机变成炸弹)。

  观众觉得通过黑客活动引发爆炸是不可能的,他反击了这种评论,宣称这事儿在美国已有证明。

  尽管电表的物理安全通常都挺强的,黑客仍有可以利用的漏洞,以及大把的无线方式来入侵该设备。

  鲁宾列出了智能电表使用的Zigbee和GSM协议,这两种协议都是不安全且未加密的,或者顶多用5年前就被玩坏了的 GPRS A5 算法保护一下。攻击者还能利用硬编码的登录凭证,以无线的方式迫使某地区的所有单元连接到恶意基站,直接访问智能电表固件以进行更深入的漏洞利用。

  “功效相同的所有电表都使用同样的接入凭证,一个密钥就能统治全部电表。”

  更糟的是,在与家庭装备通讯的时候,智能电表根本不验证装备可信度,就交出了关键的络密钥。这就等于给罪犯大开方便之门,让他们可以先通过伪装家用装备来盗取密钥,再冒充智能电表。

  “你可以在街对面与屋里的任何设备通信并获得控制权,解锁开门,造成用电系统短路等等,想干什么干什么。一个简单的内存区段毛病就足以让电表崩溃,造成整栋房子断电。”

  其实,只需应用恰当的加密,并进行络分段而不是弄个巨大的LAN,这些安全漏洞就能被清除掉的。

  2009年,波多黎各的账单小偷就利用了相似的安全漏洞偷到了4亿美元。鲁宾称,智能电表与内部智能家居设备的通讯能力,是我们要处理的当务之急。而当智能装备不断扩张,并构成全市范围的智能装备络时,情况会糟糕很多。

  “全部电、家庭、城市,和其间包含的所有东西,都将处于供电公司的控制之下,这确实有点可怖。”

  智能电表市场约40%被Itron、Landis and Gyr 和Elster三家公司占据。欧盟想要投入450亿欧元,将超过70%的电表更换成智能版本。全球已有约1亿个电表被安装。

  鲁宾预测,电表攻击将会迎来暴增,并呼吁公共事业公司“负起”。他称自己将会发布一款开源Fuzzing测试工具,帮助安全研究人员测试他们的电表。“在被别人控制之前收回你家的权限吧!”

汉森四磨汤适用人群
缺血性脑血管怎么回事
小儿积食会拉肚子吗
相关阅读
工信部:常用电信业务可跨区办理,将促不下企业提升感知服务

“一季度对自愿电子书App等弊端完成了有效工程建设,推动主要该门户网站站...

2023-11-13
南财话你知丨银保监会:2018年以来总共处置不良贷款2.6万亿元;六部门:严厉打击骗取留抵退税违法犯

皂保监就会:2018年以来累计处理不良贷款2.6万亿元 欠款最多在此之前十年大...

2023-11-09
应采儿带儿子出游,老大外表帅气招风耳惹眼,小儿子清秀似女孩

在在,应采儿在社交平台上社交了一张自己和两个孩子的截图,配文是:“这...

2023-11-08
西部数据发布新款 SATA 蓝盘 SA510,1TB 价格约 671 元

IT之家 5 年底 22 日死讯,据 computerbase 死讯,西部数据发布了新款 WD Blue SA510...

2023-10-30
主妇与人相处,禁止这3种虚伪,不然你根本不会成为同事圈的一员

在基层管理工作,最极为重要的不是你的并能, 而是和上司的见面独处, 并...

2023-10-29
索尼爱立信 G11 通过 FCC 认证,配备 5000 万像素后置摄像头

IT之家 5 月 22 日消息,去年 2 月,爆料者 @Roland Quandt 放出了索尼爱立信 G11 和...

2023-10-24
友情链接