BlackHat 2013:黑客演示如何入侵智能電視
隨著加熱器、燈泡甚至馬桶等越來越多家居設備連接到互聯網上,為黑客實施破壞提供了新的渠道。在黑帽安全大會上,兩名黑客展示了他們如何讓三星生產的最新電視機(配置了攝像頭)監視用戶。其中韓國大學研究員Seungjin Lee證明,即使用戶認為電視機已關閉,他也能做到這點。
他們發現在三星智能設備上運行的應用程序,因為三星智能電視的菜單使用了傳統的網頁技術,所以存在和傳統WEB應用一樣的漏洞,比如跨站腳本,執行任意代碼等。還存在其他的漏洞,如上傳任意文件,查看照片和其他敏感信息等。
從更嚴肅的角度來看,所謂智能家居設備帶來的安全威脅遠遠超過易被入侵的計算機。一方面,它們可能帶來某種形式的身體傷害,而電子郵件泄露不會帶來這樣的傷害。更嚴重的是,智能家居設備不像手機和筆記本電腦一樣,有密碼保護和通過安全測試。
SeungJin Lee稱:
“我不在乎一些黑客能看到我,我在家里只穿內褲。”