新闻

向来可靠的智能家居协议ZigBee,就这么给黑帽子黑了?

种无线议最适智能家居ZigBee仁不让。近年来,为了争潜力无限的智能家居市场,绕各类无线准的论不不可否认ZigBee足了眼球,受关注和信赖。在能家居领域相较蓝牙、WiFi、Z-Wave、射频等技术议,ZigBee一直光彩夺目,鲜有负面消息,可有口皆碑,深得人心,并被很多认为目前最适宜智能家居的协议标准。

向来可靠的智能家居协议ZigBee,就这么给黑帽子黑了?

之所以如此,一方面与ZigBee议本身分不开另一方面则要感谢一些企业力热捧宣扬。

——术层面,ZigBee不是为智能家居而生,却为能家居而长。智能家居设备要拥有足够的安全性、稳定性、操作流畅性、较强的备承载能力的功耗,而ZigBee都能满足,且满很到位,因便ZigBee最初主要应用于工业领域,如今也丝毫影响它在智能家居域的魅力

——推广面,少知名企业纷纷采纳,一些实力公司大力宣村里某些人使用ZigBee协议可能嗤之以鼻,呵不谈不上信赖,但如果说三星、LG、德州仪器、罗技、飞利浦米等知名企业都采用了呢ZigBee会不会生好感?不仅如此,一些企业大力宣传也很关键ZigBee联盟董事会成员、内较早采用ZigBee的物联领军企业联传感宣传推广方面会着重强调ZigBee的高级加密算法,使其安全性在消费者心中根深蒂固,ZigBee树立良好的口碑,从而动ZigBee在中国的发展

无论从哪个角度来看,ZigBee协议都有足够的理由受到能家居厂的欢迎,就在ZigBee联盟宣布三星旗下品牌SmartThings为继物联传感后又一位董事会成员后不一周子大会给泼了一盆冷水,拔凉拔凉的冷水:采用 ZigBee 协议的智能家居设备存在严重漏洞。

话说安全研究人员Cognosec公司发现采用ZigBee协议的设备存在严重漏洞,有多严重呢客有可能入侵智能家居,随意操控联网门锁、报警系统,甚至能够开关灯泡。按以往的新闻来看,这该发生在WiFi、蓝牙或Z-Wave身,ZigBee怎么就中招了其中有Cognosec公司和“小编原文作者)

——黑帽子大会(Black Hat Conference)被公认为世界信息安全行业的最高盛会和最具技术性的信息安全会议,每年都会不少专业队和民间高手参加。他以尽情地黑一切科技产品,无需手下留情,当然目的还是为了术交流和提高企产品的安全性。而Cognosec公司在这次大会上发表了论文,指出 ZigBee 协议实施方法中的一个缺陷。该公司称,该缺陷涉及多种类型的设备,黑客有可能以此危害 ZigBee 网络,并“接管该网络内所有互联设备的控制权”。

——若是Cognosec公司倒也不会如此,军功章还有篇文章作者的一大半尤其是题目常妙——《黑帽大会爆料,采用 ZigBee 协议的智能家居设备存在严重漏洞》(具体内容自行百度脑补),读不看内容没有关,只要看一眼题就明白了:ZigBee智能家居设备存在严重漏洞。

ZigBee协议智能家居备存在严重漏洞,样子ZigBee协议是难逃劫了,这种想法是懒人”的想法,充分标题党的胜利。来较为可靠的ZigBee怎么在严重问题呢?只看标题不行,键还要细看内容。

而易见,标题就是让我们速联想到ZigBee协议问题,但全没有ZigBee协议太多啥事儿。这点原文者和Cognosec公司实际都在最后给出说明。

“该漏洞的根源更多被指向制造商生产方便易用、能与其它联网设备无缝协作的设备、同时又要压低成本的压力,而不是 ZigBee 协议标准本身的设计问题。”——这是作者的分析。

“我们在 ZigBee 中发现的短板和局限是由制造商造成的,各家公司都想制造最新最棒的产品,眼下也就意味着能够联网。灯泡开关这样的简单元件必须和其它各种设备兼容,毫不意外的是,很少会考虑安全要求——更多的心思都放在如何降低成本上。不幸的是,在无线通信标准中最后一层安全隐患的严重程度非常高。”——这是Cognosec公司研究人员汉化版原话。

实,不难发现,向来可靠的智能家居协议ZigBee,并没给黑帽子黑掉,而是一些功近利的制造商“坑掉了”。那么现在题又来了,却人为不作为因素(故意忽略标准安全性),ZigBee协议攻破的几率有多大呢

“在zigbee的通用安全级别中,一般有两个key 。一个是信任中心的key。另一个是实际进行网络传输数据时的网络key。最终想破解zigbee 网络,必须要获取后者16个字节强密码网络key 。由于zigbee 采取的是AES 128加密算法。在不知道这个网络key的情况下,想暴力破解目前没有可能。也没有破解先例。

暴力破解的速度是极其低下的。一般只有300key / s,就算采取所谓的GPU加速,速度也不过是10000 key / s,对于一个8位数字 字母 字符的复杂密码破解时间都需要2900年!即使采用100台分布式,也需要29年!

何况zigbee 的key 是16个字节强密码。”

上面是一名对ZigBee协议安全性有足够信的物联传感的物联网安全专家给出答案什么是这样排的,原采访邮件中的内容就是这样的不过足可以说明工夫做的好,想破ZigBee智能家居难!“采用 ZigBee 协议的智能家居设备存在严重漏洞”,有个前提条件:厂商不负责技术不到位。

后一个问题。近日民新晋公宁泽涛在第16届游泳世锦赛夺冠了,项目是男子100米自由泳,创造了亚洲人神迹,突破了黄种人极限,影响力被认为堪比刘翔首夺110米跨栏。鲜肉宁泽涛具备了100米自由泳夺冠能力,但是倘若给他安排80米的赛道,有夺冠,难道能说明他100米不行

ZigBee有100的安全设置法,些厂商只用80或只能做到90,设备被是ZigBee协议安全性就有问题许与后一个问题答案类似吧。


智满屋,化繁为简,让每一个家庭都有智能的权利

基于大数据+AI算法,搜集各种公开的智能家居专业内容并重组、优化,解决更多用户实际问题,如有涉嫌版权信息,请联系我们修正。

跨界的物联网:机遇与危机只有一墙之隔

上一篇

谁将成为物联网标准的主人?

下一篇

你也可能喜欢

发表评论

您的电子邮件地址不会被公开。 必填项已用 * 标注

提示:点击验证后方可评论!

插入图片
微信小程序商城,扫码领优惠券

分类目录

热门文章

  1. 抱歉,没有找到文章!

评论最多

  1. 抱歉,没有找到文章!

标签云

服务流程

设计

根据客户需求,看图设计初步方案

安装

确认方案后,采购、安装、调试

培训

用户培训,交付使用

售后

远程/现场支持

微信扫一扫

微信扫一扫