使用智能門鎖,一方面人們可以不用帶鑰匙了泉唁,省去了之前鑰匙丟失造成的麻煩鹅龄。另一方面,智能門鎖還可與家庭的安全防護聯(lián)系起來亭畜,解決了人們更多的安全訴求扮休。但不論怎么,在引石老王看來拴鸵,智能門鎖加入到家庭智能家居應(yīng)用中玷坠,一旦接入互聯(lián)網(wǎng),實現(xiàn)遠(yuǎn)程控制開鎖應(yīng)用(比如家庭的主人在單位劲藐,通過遠(yuǎn)程控制門鎖八堡,實現(xiàn)老人、孩子或者到訪客人進門這類應(yīng)用),那風(fēng)險就會大幅度提升兄渺,會給家庭埋下比較大的安全隱患缝龄。
為什么遠(yuǎn)程開鎖存在較大的安全隱患?引石老王先給大家簡單介紹智能門鎖遠(yuǎn)程開鎖的原理寝典。
帶有入網(wǎng)功能的智能門鎖一般都會涉及到設(shè)備端(智能門鎖)林没、后臺服務(wù)云端(智能家居云端)、以及通信客戶端(手機APP)三部分壮畏,這三部分任何一個端點的安全都可能會影響到智能門鎖的安全律腊。
從圖中可以看到,為了保證安全铭歪,負(fù)責(zé)任的智能門鎖廠家對這三個端點之間的數(shù)據(jù)都是加密通訊(傳輸)的辑蛔。家庭主人打開手機APP發(fā)送開鎖的請求到智能家居云端,云端收到開鎖請求搀薛,發(fā)送開鎖指令到智能門鎖遠(yuǎn)程開鎖昔主。看到這兒稻填,肯定有人會說字钓,這不是挺安全嗎?風(fēng)險從何而來呢恰壁?
引石老王要說姊象,行業(yè)技術(shù)隔行如隔山,做行業(yè)應(yīng)用到大牛的人不一定明白安全到底有多大的風(fēng)險或者說黑客是如何搞定應(yīng)用的晓褪?恰恰是因為應(yīng)用開發(fā)人員對安全認(rèn)知的缺失堵漱,導(dǎo)致一些智能產(chǎn)品上市后,面臨太多的安全風(fēng)險涣仿。對于老百姓來講勤庐,更是如此。這種對安全的疑問好港,讓眾多行業(yè)內(nèi)專家和老百姓忽略了真正的信息安全風(fēng)險愉镰,
對數(shù)據(jù)僅實現(xiàn)加密就自以為安全的智能門鎖應(yīng)用,黑客們有各種方式去進行攻擊钧汹。
網(wǎng)絡(luò)黑客們考慮的問題絕不是數(shù)據(jù)加密這么簡單丈探?數(shù)據(jù)雖然加密了,但對黑客來講拔莱,依然可以采取各種方式進行攻擊碗降。
舉例子來說,黑客將家庭主人遠(yuǎn)程發(fā)出開門的加密數(shù)據(jù)截取辨宠,等到需要的時候再發(fā)給服務(wù)端依然可以實現(xiàn)將家門打開,或者說黑客侵入手機客戶端,將密鑰截取掉(其實僅需要把家庭主人調(diào)用密鑰的那6位口令拿到就行了)湾蝙,那么黑客就可以隨時開門了宝猩。
再或者,黑客什么也不做惰绘,截取了加密數(shù)據(jù)后就不停的發(fā)給云端做重放攻擊孙远!甚至,黑客將主人開門的指令做修改和授權(quán)蟀蛆,像網(wǎng)絡(luò)視頻VIP用戶口令售賣一樣賣掉友熟?黑客通過智能門鎖進入了智能家居中的其他智能設(shè)備,在主人不知情的情況下男沛,打開了攝像頭栓占,復(fù)制了控制智能家居的其他系統(tǒng).......
以多年信息安全與反黑技術(shù)研究的經(jīng)驗來講,引石老王絕不是危言損聽滞泣,不光是智能門鎖橡彬,智能家居中的任何設(shè)備一旦接入互聯(lián)網(wǎng),通過遠(yuǎn)程控制完成應(yīng)用奋屠,如果做不好安全防御橄霉,那出現(xiàn)風(fēng)險的機會就會非常大。
如何實現(xiàn)對智能門鎖遠(yuǎn)程開鎖功能的安全防御邑蒋,杜絕潛在的安全風(fēng)險姓蜂?
如何實現(xiàn)智能門鎖遠(yuǎn)程控制開鎖功能的安全防御,杜絕黑客攻擊的風(fēng)險医吊?引石老王帶大家先了解什么是遠(yuǎn)程控制钱慢。
遠(yuǎn)程控制,指管理人員在異地通過計算機網(wǎng)絡(luò)異地?fù)芴柣螂p方都接入Internet等手段遮咖,連通需被控制的計算機滩字,將被控計算機的桌面環(huán)境顯示到自己的計算機上,通過本地計算機對遠(yuǎn)方計算機進行配置御吞、軟件安裝程序麦箍、修改等工作。比如陶珠,遠(yuǎn)程喚醒技術(shù)(WOL挟裂,Wake-on-LAN)是由網(wǎng)卡配合其他軟硬件,通過給處于待機狀態(tài)的網(wǎng)卡發(fā)送特定的數(shù)據(jù)禎揍诽,實現(xiàn)電腦從停機狀態(tài)啟動的一種技術(shù)诀蓉。
說白了,遠(yuǎn)程控制就是通過無線或有線通信實現(xiàn)對遠(yuǎn)端設(shè)備的控制操作竖枚。那么劝讯,在應(yīng)用系統(tǒng)中眠荒,這種操作是通過什么來實現(xiàn)的呢?顯而易見持乌,開鎖功能是由智能門鎖系統(tǒng)應(yīng)用中的開鎖指令來實現(xiàn)的薄称,通過系統(tǒng)發(fā)送控制開鎖的指令對遠(yuǎn)端的智能門鎖設(shè)備進行開鎖功能操作。
指令系統(tǒng)是指計算機所能執(zhí)行的全部指令的集指令系統(tǒng)合硫搏,它描述了計算機內(nèi)全部的控制信息和“邏輯判斷”能力丐忠。
引用了遠(yuǎn)程控制與指令系統(tǒng)兩項專業(yè)術(shù)語,引石老王就是想告訴大家涝调,在智能設(shè)備的遠(yuǎn)程控制應(yīng)用中坦推,只有實現(xiàn)了對指令系統(tǒng)的安全加固防御,才可能杜絕遠(yuǎn)程控制造成的黑客入侵風(fēng)險臭器。但目前智能門鎖廠家的安全技術(shù)除了數(shù)據(jù)加密外擅揖,還沒有一家可以實現(xiàn)對開鎖指令的安全加固,更不用說那些應(yīng)用軟件存在的安全漏洞了锡移。
因此呕童,為了您家的安全,不要輕易去使用智能門鎖中的遠(yuǎn)程開鎖功能淆珊,也盡量不要開啟其他智能家居設(shè)備中的遠(yuǎn)程控制功能夺饲。當(dāng)然,也許您并不會遇到所謂的安全風(fēng)險施符,但您必須知道往声,信息安全風(fēng)險是不可逆的,一旦遇到戳吝,安全風(fēng)險不可避免浩销。遠(yuǎn)程開鎖這種看上去高大上,方便快捷的功能听哭,其實隱藏了比較高的安全風(fēng)險慢洋。