正在阅读:苹果、三星中枪:没有一个智能手表是安全的!

苹果、三星中枪:没有一个智能手表是安全的!

2015-12-23 12:52:37来源:FreeBuf黑客与极客 编辑:本站采编 关键词:阅读量:886

导读:你有智能手表?那你可得小心了。惠普研究人员测试后发现,包括苹果、三星在内的所有流行智能手表都存在严重安全漏洞。


  你有智能手表?那你可得小心了。惠普研究人员测试后发现,包括苹果、三星在内的所有流行智能手表都存在严重安全漏洞。

  没有一个智能手表是安全的

  惠普公司测试了当今流行智能手表的安全性(包括数据加密、密码保护和隐私问题)后得出结论——三星和苹果在内的所有智能手表都不安全,极易遭到黑客攻击。

  这项研究结果令人震惊的是居然没有发现有一个产品是安全的,每种设备都至少含有一个严重的安全漏洞,黑客可以轻易黑掉。

  随着智能手表的发展,制造商需要密切关注客户数据的安全,因为这些可穿戴设备可能会泄露用户信息。惠普的安全经理Jason Schmitt在一份报告中说道:

  “智能手表发展至今,这类平台会吸引更多黑客的关注,尤其是它在传输个人数据或接入了公司网络的时候。”

  这份报告中提及的公司包括了苹果、Pebble、三星以及索尼几家科技巨头。

  漏洞分析

  测试报告发现的主要问题如下:

  1.缺乏传输加密:尽管所有产品都使用了SSL/TLS协议,但是研究人员发现40%的设备中可能受贵宾犬(POODLE)漏洞影响。其中可能使用弱加密,或者使用SSLv2协议。

  2.接口不安全:30%的智能手表使用的基于云的WEB接口,这些都容易受到攻击。黑客可以无限制尝试,爆破密码。

  3.用户身份验证不足:不足30%的智能手表未能提供双重认证,也没有尝试三到五次密码就锁定账户的限制机制。

  4.固件软件不安全:70%的固件更新有问题。那些可穿戴设备,包括智能手表,常常不接受加密的更新,但是不少产品使用了签名来进行认证防恶意更新。缺乏加密导致了设备不能下载文件和分析。

  5.隐私问题:智能手表也存在泄露个人隐私的问题。这类设备几乎都会收集某种形式的个人信息,如用户名、地址、出生日期、性别、心率、体重,以及其他健康数据。

  惠普表示,他们并不会详细公布已经测试的智能手表厂商名字。但是他们正在积极和厂商沟通,在产品推出之前修复漏洞,用户保障安全。

  与此同时,安全专家建议用户不要把智能手表不要连接到汽车和房屋进行智能控制,除非此前产品采用了强壮的安全认证手段。

我要评论
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了